Trimiteți un mesaj la o adresă temporară și sunt efectuate 39 de verificări. Această pagină le prezintă pe toate: ce analizează fiecare, cât vă afectează scorul atunci când eșuează și secțiunea din standard din care provine.
Nimic de aici nu este opinia noastră prezentată drept regulă. Atunci când o verificare impune ceva prevăzut de un standard, propoziția din standardul respectiv este citată dedesubt. Atunci când impune în schimb ceva cerut de Google sau Yahoo, este inclus linkul către pagina acestora. Atunci când este propria noastră evaluare, acest lucru este precizat.
Autentificare
Dacă serverul destinatar poate dovedi că mesajul a venit de unde pretinde. Aceasta este jumătatea livrabilității care ține exclusiv de DNS și jumătatea pe care Gmail și Yahoo au făcut-o obligatorie pentru expeditorii în masă în 2024.
Lanț ARC auth.arc
ARC păstrează rezultatul autentificării la trecerea printr-un serviciu de redirecționare. Fără acesta, o listă de distribuție care adaugă un subsol invalidează semnătura DKIM, iar copia redirecționată nu trece verificarea DMARC la destinația finală.
Dacă eșuează: Nu aveți nimic de făcut ca expeditor. Acest lucru contează dacă administrați o listă sau un serviciu de redirecționare și explică de ce unele dintre mesajele dumneavoastră nu trec verificarea DMARC după ce cineva le redirecționează.
Costă până la 2 puncte din 100 în scorul nostru.
RFC 7960 §1 — Introduction
DMARC with restrictive policies causes problems for many Mailing Lists.
RFC 8617 §2.1 — Evidence
In ARC's situation, the "evidence" is a message's authentication assessment at any point along the delivery path between origination and final delivery.
Google — Requirements for bulk senders (5,000+/day)
Semnătură DKIM auth.dkim
DKIM semnează părți ale mesajului cu o cheie privată și publică cheia publică în DNS. Verificăm fiecare semnătură pe care o conține mesajul și raportăm domeniul semnatar, selectorul și lungimea cheii.
Dacă eșuează: Activați DKIM pe platforma dvs. de trimitere și publicați cheia pe care v-o oferă. Utilizați 2048 de biți (1024 încă se verifică, dar este în curs de eliminare).
Costă până la 18 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.
RFC 6376 §3.5 — The DKIM-Signature Header Field
The signature of the email is stored in the DKIM-Signature header field.
RFC 6376 §6.1 — Extract Signatures from the Message
Verifiers MUST NOT attribute ultimate meaning to the order of multiple DKIM-Signature header fields.
Google — Turn on DKIM for your domain
Google — Requirements for bulk senders (5,000+/day)
Aliniere DKIM auth.dkim_alignment
O semnătură validă nu este suficientă pentru DMARC. Domeniul semnatar trebuie să corespundă domeniului din antetul From, exact sau la nivelul domeniului organizațional, în funcție de politica publicată.
Dacă eșuează: Semnați cu propriul domeniu, nu cu cel al platformei dvs. Majoritatea platformelor acceptă această opțiune și o numesc domeniu de trimitere personalizat sau autentificat.
Costă până la 10 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.
RFC 7489 §3.1.1 — DKIM-Authenticated Identifiers
DMARC permits Identifier Alignment, based on the result of a DKIM authentication, to be strict or relaxed.
Google — Add a DMARC record
Google — Requirements for bulk senders (5,000+/day)
Rezultat DMARC auth.dmarc
DMARC leagă SPF și DKIM de domeniul pe care îl vede cititorul și le indică destinatarilor ce să facă atunci când niciunul nu este aliniat. Raportăm politica publicată și dacă acest mesaj a respectat-o.
Dacă eșuează: Publicați o înregistrare DMARC. Începeți cu p=none, consultați rapoartele timp de câteva săptămâni, apoi treceți la carantină după ce aflați ce alte surse trimit mesaje în numele dvs.
Costă până la 14 puncte din 100 în scorul nostru.
RFC 7489 §6.6.2 — Determine Handling Policy
DMARC evaluation can only yield a "pass" result after one of the underlying authentication mechanisms passes for an aligned identifier.
RFC 7489 §6.3 — General Record Format
DMARC records follow the extensible "tag-value" syntax for DNS-based key records defined in DKIM [DKIM].
Google — Requirements for bulk senders (5,000+/day)
Yahoo — Sender requirements and recommendations
Sender ID auth.sender_id
Aceeași verificare ca SPF, efectuată pentru domeniul din antetul From, nu pentru cel din anvelopă. Aceasta răspunde la o întrebare diferită: dacă domeniul pe care îl vede cititorul dvs. autorizează serverul care a trimis mesajul. Un mesaj poate trece verificarea SPF pentru anvelopa sa, în timp ce domeniul vizibil nu garantează pentru nimeni.
Dacă eșuează: Publicați SPF pentru domeniul din antetul From, nu doar pentru domeniul de retur oferit de platforma dvs.
Costă până la 5 puncte din 100 în scorul nostru și până la 0.5 din 10 în scorul clasic.
RFC 4406 §4 — Record Selection
After the above steps, there should be one record remaining and evaluation can proceed.
SPF auth.spf
SPF este o înregistrare DNS care enumeră serverele ce pot trimite mesaje pentru domeniul dvs. Serverul destinatar preia adresa din anvelopă, caută înregistrarea domeniului respectiv și verifică dacă IP-ul care se conectează se află în aceasta. Raportăm rezultatul și numărul de interogări DNS necesare pentru înregistrare, deoarece evaluarea se oprește la zece, iar orice depășire reprezintă o eroare permanentă, nu o validare.
Dacă eșuează: Publicați o înregistrare care specifică platforma dvs. de trimitere și nimic altceva. Dacă înregistrarea dvs. este aproape de limita de zece interogări, aplatizați directivele include pe care nu le utilizați (o înregistrare care trece astăzi începe să eșueze în ziua în care un furnizor adaugă o directivă include proprie).
Costă până la 18 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.
RFC 7208 §4.6.4 — DNS Lookup Limits
SPF implementations MUST limit the total number of those terms to 10 during SPF evaluation, to avoid unreasonable load on the DNS. If this limit is exceeded, the implementation MUST return "permerror".
RFC 7208 §2.6 — Results of Evaluation
Section 4 defines check_host(), a model function definition that uses the inputs defined above and the sender's policy published in the DNS to reach a conclusion about client authorization.
Google — Define an SPF record
Google — Requirements for bulk senders (5,000+/day)
Aliniere SPF auth.spf_alignment
Dacă adresa de retur corespunde adresei From pe care o vede cititorul. SPF autorizează anvelopa, iar DMARC ia în calcul această autorizare numai atunci când cele două sunt aliniate.
Dacă eșuează: Solicitați platformei dvs. de trimitere un subdomeniu de retur al propriului domeniu. Dacă DKIM este deja aliniat, acest lucru nu este urgent, dar rămâneți fără o soluție de rezervă atunci când DKIM este compromis în tranzit.
Costă până la 5 puncte din 100 în scorul nostru și până la 0.5 din 10 în scorul clasic.
RFC 7489 §3.1.2 — SPF-Authenticated Identifiers
In relaxed mode, the [SPF]-authenticated domain and RFC5322.From domain must have the same Organizational Domain. In strict mode, only an exact DNS domain match is considered to produce Identifier Alignment.
RFC 7489 §6.6.2 — Determine Handling Policy
If one or more of the Authenticated Identifiers align with the RFC5322.From domain, the message is considered to pass the DMARC mechanism check.
Google — Add a DMARC record
Google — Requirements for bulk senders (5,000+/day)
Infrastructură și reputație
Sistemul și adresa de la care a fost trimis mesajul și ce crede deja restul internetului despre acestea.
Rezolvarea numelui gazdei de expediere infra.a_record
Dacă numele de gazdă anunțat la HELO are vreo înregistrare de adresă.
Dacă eșuează: Publicați o înregistrare A pentru numele anunțat de server.
Costă până la 5 puncte din 100 în scorul nostru și până la 3 din 10 în scorul clasic.
RFC 5321 §5.1 — Locating the Target Host
If an empty list of MXs is returned, the address is treated as if it was associated with an implicit MX RR, with a preference of 0, pointing to that host.
Google — MX record values and troubleshooting
Liste de blocare infra.dnsbl
Dacă IP-ul de expediere este listat de vreuna dintre listele de blocare pe care destinatarii le consultă efectiv. Lista noastră este verificată în raport cu punctul de test documentat al fiecărei zone, în loc să fie compilată dintr-o căutare pe web, deoarece o zonă inactivă răspunde cu NXDOMAIN, iar acest lucru este interpretat drept „curat”.
Dacă eșuează: Urmați procesul de eliminare din listă de pe site-ul operatorului listei. O listare într-o zonă importantă oprește complet mesajele, deci tratați-o înainte de orice altceva de pe pagină.
Costă până la 25 puncte din 100 în scorul nostru și până la 3 din 10 în scorul clasic.
RFC 5782 §2.1 — IP Address DNSxL
Each IPv4 address listed in the DNSxL has a corresponding DNS entry.
RFC 5782 §5 — Test and Contact Addresses
IPv4-based DNSxLs MUST contain an entry for 127.0.0.2 for testing purposes.
Google — Postmaster Tools: reputation and delivery errors
Google — Email sender guidelines
Nume HELO infra.helo
Numele cu care serverul de expediere se prezintă la începutul conversației SMTP. Trebuie să fie un domeniu complet calificat care se rezolvă.
Dacă eșuează: Setați numele de gazdă al serverului de e-mail la un nume real din domeniul dumneavoastră, nu la un ID de container sau la un nume intern.
Costă până la 5 puncte din 100 în scorul nostru.
RFC 5321 §4.1.1.1 — Extended HELLO (EHLO) or HELLO (HELO)
The argument clause contains the fully-qualified domain name of the SMTP client, if one is available.
Google — Email sender guidelines
Google — Requirements for bulk senders (5,000+/day)
Înregistrare MX infra.mx
Dacă domeniul din antetul From poate primi mesaje. Fără aceasta, răspunsurile și mesajele returnate nu au unde să ajungă, iar filtrele consideră un domeniu de expediere care nu poate primi mesaje drept un semn negativ.
Dacă eșuează: Publicați o înregistrare MX pentru domeniul de pe care trimiteți, chiar dacă aceasta direcționează doar către o căsuță poștală pe care o verificați o dată pe lună.
Costă până la 5 puncte din 100 în scorul nostru și până la 3 din 10 în scorul clasic.
RFC 5321 §5.1 — Locating the Target Host
The lookup first attempts to locate an MX record associated with the name.
Google — MX record values and troubleshooting
DNS invers infra.rdns
Dacă IP-ul de expediere se rezolvă la un nume de gazdă și dacă acel nume de gazdă se rezolvă direct la același IP. Verificarea în ambele sensuri este esențială: un PTR care indică oriunde este ușor de configurat, iar o pereche care corespunde este dovada că adresa vă aparține.
Dacă eșuează: Cereți proprietarului IP-ului să seteze PTR la un nume pe care îl controlați și asigurați-vă că acel nume are o înregistrare A care indică înapoi.
Costă până la 12 puncte din 100 în scorul nostru și până la 1.5 din 10 în scorul clasic.
RFC 1912 §2.1 — Inconsistent, Missing, or Bad Data
Make sure your PTR and A records match. For every IP address, there should be a matching PTR record in the in-addr.arpa domain.
Google — Email sender guidelines
Google — Requirements for bulk senders (5,000+/day)
Criptarea transportului infra.tls
Dacă mesajul a sosit prin TLS și cu ce cifru. Orice sistem modern îl negociază; un mesaj care sosește necriptat indică ceva despre configurația de expediere.
Dacă eșuează: Activați STARTTLS pe serverul de expediere. Toate platformele uzuale fac deja acest lucru, astfel că un eșec aici indică de obicei un releu autogăzduit pe traseu.
Costă până la 5 puncte din 100 în scorul nostru.
RFC 3207 §2 — STARTTLS Extension
The STARTTLS extension to SMTP is laid out as follows:
Google — Require TLS for secure message transport
Google — Requirements for bulk senders (5,000+/day)
Motoare antispam
Cum evaluează mesajul filtrele de conținut independente. Două motoare în loc de unul, deoarece scorul unui singur motor reprezintă opinia motorului respectiv.
Evaluator AI spam.ai_judge
Un model estimează modul în care un filtru modern bazat pe învățare automată ar trata mesajul, pe baza constatărilor tehnice și a măsurătorilor conținutului. Acesta vede faptele, nu textul corpului mesajului.
Dacă eșuează: Doar pentru detalii când este analizat separat. Estimarea sa contribuie la verdictul combinat de mai jos.
Afișat pentru detalii. Nu influențează niciodată scorul.
Verdict combinat spam.panel
Un singur număr calculat din motoarele care au răspuns, ponderat astfel încât rezultatul cel mai categoric să nu fie pur și simplu diluat prin mediere. SpamAssassin și Postmark sunt considerate un singur vot deoarece folosesc aceeași bază de reguli.
Dacă eșuează: Parcurgeți constatările individuale. Acest rând se modifică odată cu ele.
Costă până la 25 puncte din 100 în scorul nostru.
Google — Why Gmail marks messages as spam
How this score is calculated
Postmark SpamCheck spam.postmark
O a treia opinie, dezactivată implicit. Endpointul său primește întregul mesaj și nu putem redacta nimic din acesta fără a compromite ceea ce se măsoară, astfel încât activarea sa înseamnă acceptarea faptului că fiecare mesaj testat este copiat către o terță parte.
Dacă eșuează: Nu este nimic de făcut. Când este dezactivată, verificarea raportează că este dezactivată, ceea ce nu este același lucru cu o verificare trecută.
Afișat pentru detalii. Nu influențează niciodată scorul.
Rspamd spam.rspamd
Un al doilea filtru, dezvoltat independent. Diferă de SpamAssassin suficient de des încât să merite consultat, acesta fiind motivul pentru care este aici.
Dacă eșuează: Doar pentru detalii. Opinia acestui motor este inclusă în verdictul combinat, în loc să primească un scor separat.
Afișat pentru detalii. Nu influențează niciodată scorul.
SpamAssassin spam.spamassassin
Filtrul clasic bazat pe reguli, care este încă motorul din spatele majorității instrumentelor de testare a mesajelor. Fiecare regulă declanșată este listată împreună cu ponderea sa.
Dacă eșuează: Citiți regulile declanșate, nu totalul. Majoritatea sunt ușor de remediat după ce puteți vedea care sunt.
Costă până la 3 din 10 în scorul clasic.
Google — Why Gmail marks messages as spam
Apache SpamAssassin — rule documentation
Conținut
Mesajul în sine: structura sa, linkurile sale, imaginile sale, elementele pe care le citește un filtru înainte de a lua o decizie.
Text alternativ pentru imagini content.alt_attributes
Dacă imaginile au atribute alt. Clienții de e-mail blochează implicit imaginile de la distanță, astfel că, în primele câteva secunde, textul alternativ este mesajul dumneavoastră.
Dacă eșuează: Scrieți un text alternativ care transmite sensul și nu lăsați niciodată elementul vizual principal fără unul.
Costă până la 4 puncte din 100 în scorul nostru și până la 0.5 din 10 în scorul clasic.
Google — Email sender guidelines
Disponibilitatea linkurilor content.broken_links
Dacă linkurile din mesaj se deschid. Un link nefuncțional într-un buletin informativ afectează imediat încrederea, iar filtrele îl observă și ele.
Dacă eșuează: Remediați-le sau eliminați-le. Verificați și domeniul de urmărire: dacă a expirat, toate linkurile se strică simultan.
Costă până la 5 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.
Google — Why Gmail marks messages as spam
Script și iframe content.forbidden_tags
Dacă HTML conține etichete pe care niciun client de e-mail nu le va executa. În cel mai bun caz sunt eliminate, iar în cel mai rău caz sunt tratate ca un semnal de evitare.
Dacă eșuează: Eliminați script, iframe, object și embed. Orice element interactiv trebuie să fie accesibil printr-un link.
Costă până la 10 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.
Google — Email sender guidelines
Echilibrul text-HTML content.html_text_ratio
Cât din mesaj este cod de marcare în raport cu textul lizibil. O pagină de cod de marcare în jurul unei singure propoziții este un tipar pe care filtrele îl recunosc.
Dacă eșuează: Scrieți o parte text care spune același lucru ca HTML, nu un substituent.
Costă până la 3 puncte din 100 în scorul nostru și până la 0.3 din 10 în scorul clasic.
RFC 2046 §5.1.4 — Alternative Subtype
Systems should recognize that the content of the various parts are interchangeable.
Google — Why Gmail marks messages as spam
Părți text și HTML content.html_version
Dacă mesajul conține o alternativă în text simplu alături de HTML. Unele filtre iau în calcul absența acesteia, iar fiecare cititor de ecran are nevoie de una.
Dacă eșuează: Trimiteți multipart/alternative cu o versiune text reală, nu o parte goală sau un rând care spune să fie vizualizat într-un browser.
Costă până la 5 puncte din 100 în scorul nostru.
RFC 2046 §5.1.4 — Alternative Subtype
The "multipart/alternative" type is syntactically identical to "multipart/mixed", but the semantics are different. In particular, each of the body parts is an "alternative" version of the same information.
Google — Email sender guidelines
Dimensiunea HTML content.html_weight
Cât de mare este partea HTML. Gmail trunchiază un mesaj care depășește aproximativ 102 KB și ascunde restul în spatele unui link, ceea ce ascunde și subsolul de dezabonare.
Dacă eșuează: Reduceți CSS-ul inline și blocurile de stil repetate (majoritatea șabloanelor se încadrează într-o treime din limită după eliminarea regulilor neutilizate).
Costă până la 3 puncte din 100 în scorul nostru și până la 0.3 din 10 în scorul clasic.
Google — Email sender guidelines
Dimensiunea imaginilor content.images_weight
Dimensiunea totală a imaginilor pe care le încarcă mesajul. Imaginile mari fac ca un mesaj să se încarce lent pe telefon, iar mesajele formate doar din imagini au un format pe care filtrele îl tratează cu suspiciune.
Dacă eșuează: Comprimați-le și asigurați-vă că mesajul poate fi citit în continuare cu imaginile dezactivate.
Costă până la 3 puncte din 100 în scorul nostru și până la 0.3 din 10 în scorul clasic.
Google — Email sender guidelines
Reputația linkurilor content.malicious_links
Dacă vreun link este inclus într-un flux de informații despre amenințări. Un singur link inclus în listă blochează mesajul, indiferent dacă toate celelalte elemente sunt corecte.
Dacă eșuează: Eliminați-l. Dacă este propriul domeniu, trebuie să remediați compromiterea înainte de a mai trimite ceva.
Costă până la 40 puncte din 100 în scorul nostru.
Google — Why Gmail marks messages as spam
Scanarea atașamentelor content.malware
Dacă atașamentele conțin programe malware cunoscute. În implementările în care scanerul este dezactivat, această verificare raportează că nu a rulat, în loc să raporteze că fișierele sunt curate.
Dacă eșuează: Dacă se declanșează, opriți trimiterea și aflați ce se află pe mașina care a generat mesajul.
Costă până la 60 puncte din 100 în scorul nostru.
Google — Why Gmail marks messages as spam
ClamAV — how detection works
Linia de subiect content.subject
Lungimea, folosirea majusculelor și tiparele evaluate de filtre. Măsurăm subiectul decodificat, astfel încât o linie în alfabet chirilic sau CJK este evaluată ca text, nu ca forma sa codificată.
Dacă eșuează: Păstrați-l sub aproximativ 60 de caractere și eliminați majusculele excesive și semnele de exclamare.
Costă până la 3 puncte din 100 în scorul nostru.
RFC 5322 §2.2 — Header Fields
Header fields are lines beginning with a field name, followed by a colon (":"), followed by a field body, and terminated by CRLF.
RFC 2047 §2 — Syntax of encoded-words
An 'encoded-word' is defined by the following ABNF grammar.
Google — Why Gmail marks messages as spam
Linkuri scurtate content.url_shortener
Dacă linkurile trec printr-un serviciu public de scurtare. Serviciile de scurtare ascund destinația, exact ceea ce filtrele sunt antrenate să considere suspect.
Dacă eșuează: Folosiți linkuri către propriul domeniu sau utilizați domeniul de urmărire al platformei pe un subdomeniu propriu.
Costă până la 5 puncte din 100 în scorul nostru și până la 0.5 din 10 în scorul clasic.
Google — Why Gmail marks messages as spam
Reguli pentru expeditorii în masă
Cerințele publicate de Gmail și Yahoo pentru oricine trimite volume mari de mesaje. Acestea se aplică trimiterilor în masă și sunt omise pentru mesajele care nu par să facă parte dintr-o astfel de trimitere.
Politică DMARC publicată compliance.dmarc_present
Dacă domeniul From publică vreun registru DMARC, separat de faptul că acest mesaj a trecut verificarea. Gmail și Yahoo solicită unul de la expeditorii de mesaje în masă.
Dacă eșuează: Publicați un registru. p=none este suficient pentru a îndeplini cerința și vă oferă rapoarte pe baza cărora să lucrați.
Costă până la 6 puncte din 100 în scorul nostru.
RFC 7489 §6.3 — General Record Format
p: Requested Mail Receiver policy (plain-text; REQUIRED for policy records).
Google — Requirements for bulk senders (5,000+/day)
Yahoo — Sender requirements and recommendations
List-Unsubscribe compliance.list_unsubscribe
Dacă mesajul conține un antet de dezabonare pe care un client de e-mail îl poate folosi. Gmail și Yahoo îl solicită expeditorilor de mesaje în masă, iar absența sa este folosită ca criteriu de filtrare indiferent de orice altceva.
Dacă eșuează: Adăugați un antet List-Unsubscribe cu un URI HTTPS. Orice platformă de trimitere poate face acest lucru.
Costă până la 10 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.
RFC 2369 §3.2 — List-Unsubscribe
The List-Unsubscribe field describes the command (preferably using mail) to directly unsubscribe the user (removing them from the list).
Google — Requirements for bulk senders (5,000+/day)
Yahoo — Sender requirements and recommendations
Dezabonare cu un clic compliance.one_click_unsubscribe
Forma mai strictă: un URI HTTPS, un antet „List-Unsubscribe-Post” și o singură semnătură DKIM validă care acoperă ambele anteturi. Toate trei, altfel destinatarul nu afișează butonul.
Dacă eșuează: Omisiunea obișnuită este semnătura: platformele semnează „List-Unsubscribe” și uită „List-Unsubscribe-Post”. Numele ambelor anteturi trebuie să apară în eticheta h= a aceleiași semnături.
Costă până la 8 puncte din 100 în scorul nostru.
RFC 8058 §4 — Additional Requirements
The List-Unsubscribe and List-Unsubscribe-Post headers MUST be covered by the signature and included in the "h=" tag of a valid DKIM-Signature header field.
RFC 8058 §3.1 — Mail Senders
The List-Unsubscribe header field MUST contain one HTTPS URI.
Google — Requirements for bulk senders (5,000+/day)
Yahoo — Sender requirements and recommendations
TLS pentru mesaje în masă compliance.tls_required
Dacă mesajul a sosit criptat. Acoperit de verificarea infrastructurii atunci când aceasta a fost deja efectuată.
Dacă eșuează: Consultați verificarea criptării transportului de mai sus.
Costă până la 5 puncte din 100 în scorul nostru.
Google — Require TLS for secure message transport
Google — Requirements for bulk senders (5,000+/day)
Recomandări
Merită aplicate și nu influențează niciodată scorul. Nimic din această secțiune nu poate costa puncte, ceea ce reprezintă o decizie de produs impusă de teste.
BIMI advisory.bimi
Dacă domeniul publică un registru BIMI, care afișează o siglă lângă mesajele dumneavoastră în unii clienți. Necesită mai întâi o politică DMARC aplicată și un certificat de marcă verificată care costă bani.
Dacă eșuează: Merită făcut după ce DMARC este setat la carantină sau respingere și volumul justifică certificatul.
Recomandare. Nu costă nimic.
BIMI — draft specification, not yet an RFC
Vârsta și lungimea cheii DKIM advisory.dkim_key_rotation
Lungimea cheii de semnare și durata utilizării acesteia. Cheile scurte devin mai ieftin de atacat offline cu fiecare an care trece.
Dacă eșuează: Treceți la 2048 de biți și rotiți cheia conform unui program. Publicați noul selector, treceți semnarea la acesta, apoi retrageți-l pe cel vechi.
Recomandare. Nu costă nimic.
RFC 8301 §3.2 — Key Sizes
Since short RSA keys more easily succumb to off-line attacks, Signers MUST use RSA keys of at least 1024 bits for all keys. Signers SHOULD use RSA keys of at least 2048 bits.
Google — Turn on DKIM for your domain
DNSSEC advisory.dnssec
Dacă domeniul este semnat. SPF, DKIM și DMARC se află toate în DNS, astfel încât un atacator care poate falsifica răspunsurile DNS le poate falsifica pe toate trei.
Dacă eșuează: Activați-l la registratorul dvs. De obicei, este un singur comutator, iar registratorul se ocupă de restul.
Recomandare. Nu costă nimic.
RFC 4033 §2 — Definitions of Important DNSSEC Terms
Authentication Chain: An alternating sequence of DNS public key (DNSKEY) RRsets and Delegation Signer (DS) RRsets
MTA-STS advisory.mta_sts
Dacă domeniul publică o politică ce le indică altor servere să refuze livrarea necriptată către dumneavoastră. Protejează mesajele trimise către dumneavoastră, nu mesajele pe care le trimiteți.
Dacă eșuează: Publicați registrul TXT și fișierul de politică prin HTTPS (o după-amiază de lucru și elimină un atac de retrogradare).
Recomandare. Nu costă nimic.
RFC 8461 §3 — Policy Discovery
To discover if a recipient domain implements MTA-STS, a sender need only resolve a single TXT record.
Raportare TLS advisory.tls_rpt
Dacă domeniul solicită rapoarte atunci când cineva nu reușește să livreze către acesta prin TLS. Funcționează împreună cu MTA-STS: politica fără raportare nu vă permite să aflați dacă funcționează.
Dacă eșuează: Adăugați înregistrarea TXT cu o adresă care primește rapoartele zilnice.
Recomandare. Nu costă nimic.
RFC 8460 §3 — Reporting Policy
A domain publishes a record to its DNS indicating that it wishes to receive reports.