Tek kullanımlık bir adrese bir ileti gönderdiğinizde 39 kontrol çalıştırılır. Bu sayfada bunların tamamı yer alır: her birinin neye baktığı, başarısız olduğunda puanınıza maliyeti ve dayandığı standart bölümü.
Buradaki hiçbir şey, kural gibi sunulan görüşümüz değildir. Bir kontrol, bir standardın belirttiği bir şeyi uyguluyorsa o standarttaki cümle altında alıntılanır. Bunun yerine Google veya Yahoo tarafından zorunlu tutulan bir şeyi uyguluyorsa ilgili sayfaya bağlantı verilir. Kendi değerlendirmemiz olduğu durumlarda bu açıkça belirtilir.
Kimlik doğrulama
Alıcı sunucunun, iletinin belirttiği yerden geldiğini kanıtlayıp kanıtlayamadığı. Bu, teslim edilebilirliğin tamamen DNS'e dayanan yarısı ve Gmail ile Yahoo'nun 2024'te toplu göndericiler için zorunlu kıldığı yarısıdır.
ARC zinciri auth.arc
ARC, kimlik doğrulama sonucunu bir yönlendirici boyunca korur. ARC olmadan, altbilgi ekleyen bir posta listesi DKIM imzanızı bozar ve yönlendirilen kopya karşı uçta DMARC denetiminden geçemez.
Başarısız olursa: Gönderen olarak yapmanız gereken bir şey yoktur. Bir liste veya yönlendirici çalıştırıyorsanız bu önemlidir ve biri postanızı yönlendirdikten sonra bazı iletilerinizin neden DMARC denetiminden geçemediğini açıklar.
Maliyeti puanımızda 100 üzerinden en fazla 2 puan.
RFC 7960 §1 — Introduction
DMARC with restrictive policies causes problems for many Mailing Lists.
RFC 8617 §2.1 — Evidence
In ARC's situation, the "evidence" is a message's authentication assessment at any point along the delivery path between origination and final delivery.
Google — Requirements for bulk senders (5,000+/day)
DKIM imzası auth.dkim
DKIM, mesajın bazı bölümlerini özel bir anahtarla imzalar ve açık anahtarı DNS üzerinde yayımlar. Mesajın taşıdığı her imzayı doğrular ve imzalayan domaini, seçiciyi ve anahtar uzunluğunu bildiririz.
Başarısız olursa: Gönderim platformunuzda DKIM'i etkinleştirin ve platformun size verdiği anahtarı yayımlayın. 2048 bit kullanın (1024 hâlâ doğrulanıyor, ancak kullanımdan kalkmak üzere).
Maliyeti puanımızda 100 üzerinden en fazla 18 puan ve klasik puanda 10 üzerinden en fazla 1 puan.
RFC 6376 §3.5 — The DKIM-Signature Header Field
The signature of the email is stored in the DKIM-Signature header field.
RFC 6376 §6.1 — Extract Signatures from the Message
Verifiers MUST NOT attribute ultimate meaning to the order of multiple DKIM-Signature header fields.
Google — Turn on DKIM for your domain
Google — Requirements for bulk senders (5,000+/day)
DKIM hizalaması auth.dkim_alignment
Geçerli bir imza DMARC için yeterli değildir. İmzalayan domain, yayımladığınız politikaya bağlı olarak From başlığındaki domainle tam olarak veya kurumsal domain düzeyinde eşleşmelidir.
Başarısız olursa: Platformunuzun domaini yerine kendi domaininizle imzalayın. Çoğu platform bunu destekler ve özel veya kimliği doğrulanmış gönderim domaini olarak adlandırır.
Maliyeti puanımızda 100 üzerinden en fazla 10 puan ve klasik puanda 10 üzerinden en fazla 1 puan.
RFC 7489 §3.1.1 — DKIM-Authenticated Identifiers
DMARC permits Identifier Alignment, based on the result of a DKIM authentication, to be strict or relaxed.
Google — Add a DMARC record
Google — Requirements for bulk senders (5,000+/day)
DMARC sonucu auth.dmarc
DMARC, SPF ve DKIM'i okuyucunuzun gördüğü domaine bağlar ve hiçbiri hizalanmadığında alıcılara ne yapmaları gerektiğini söyler. Yayımlanan politikayı ve bu mesajın politikayı karşılayıp karşılamadığını bildiririz.
Başarısız olursa: Bir DMARC kaydı yayımlayın. p=none ile başlayın, raporları birkaç hafta boyunca okuyun, ardından sizin adınıza başka nelerin gönderim yaptığını öğrendiğinizde quarantine politikasına geçin.
Maliyeti puanımızda 100 üzerinden en fazla 14 puan.
RFC 7489 §6.6.2 — Determine Handling Policy
DMARC evaluation can only yield a "pass" result after one of the underlying authentication mechanisms passes for an aligned identifier.
RFC 7489 §6.3 — General Record Format
DMARC records follow the extensible "tag-value" syntax for DNS-based key records defined in DKIM [DKIM].
Google — Requirements for bulk senders (5,000+/day)
Yahoo — Sender requirements and recommendations
Sender ID auth.sender_id
SPF ile aynı kontroldür, ancak zarf yerine From başlığındaki domaine karşı çalıştırılır. Farklı bir soruyu yanıtlar: okuyucunuzun gördüğü domainin, mesajı gönderen sunucuya yetki verip vermediğini. Bir mesaj zarfında SPF kontrolünden geçerken görünür domain hiç kimseye kefil olmayabilir.
Başarısız olursa: Yalnızca platformunuzun size verdiği geri dönüş domaini için değil, From başlığınızdaki domain için de SPF yayımlayın.
Maliyeti puanımızda 100 üzerinden en fazla 5 puan ve klasik puanda 10 üzerinden en fazla 0.5 puan.
RFC 4406 §4 — Record Selection
After the above steps, there should be one record remaining and evaluation can proceed.
SPF auth.spf
SPF, domaininiz adına hangi sunucuların gönderim yapabileceğini listeleyen bir DNS kaydıdır. Alıcı sunucu zarftaki adresi alır, bu domainin kaydını sorgular ve bağlantı kuran IP'nin kayıtta bulunup bulunmadığını kontrol eder. Sonucu ve kaydın gerektirdiği DNS sorgusu sayısını bildiririz, çünkü değerlendirme on sorguda durur ve bunun ötesindeki her şey başarılı sonuç yerine kalıcı hata olur.
Başarısız olursa: Gönderim platformunuzu belirten ve başka hiçbir şeyi belirtmeyen bir kayıt yayımlayın. Kaydınız on sorguluk sınıra yakınsa kullanmadığınız include mekanizmalarını düzleştirin (bugün başarılı olan bir kayıt, sağlayıcının kendi include mekanizmasını eklediği gün başarısız olmaya başlar).
Maliyeti puanımızda 100 üzerinden en fazla 18 puan ve klasik puanda 10 üzerinden en fazla 1 puan.
RFC 7208 §4.6.4 — DNS Lookup Limits
SPF implementations MUST limit the total number of those terms to 10 during SPF evaluation, to avoid unreasonable load on the DNS. If this limit is exceeded, the implementation MUST return "permerror".
RFC 7208 §2.6 — Results of Evaluation
Section 4 defines check_host(), a model function definition that uses the inputs defined above and the sender's policy published in the DNS to reach a conclusion about client authorization.
Google — Define an SPF record
Google — Requirements for bulk senders (5,000+/day)
SPF hizalaması auth.spf_alignment
Geri dönüş adresinin, okuyucunun gördüğü From adresiyle eşleşip eşleşmediğidir. SPF zarfa yetki verir ve DMARC bu yetkilendirmeyi yalnızca ikisi hizalandığında dikkate alır.
Başarısız olursa: Gönderim platformunuzdan kendi domaininize ait bir geri dönüş alt domaini isteyin. DKIM hizalamanız zaten doğruysa bu acil değildir, ancak DKIM aktarım sırasında bozulduğunda sizi yedeksiz bırakır.
Maliyeti puanımızda 100 üzerinden en fazla 5 puan ve klasik puanda 10 üzerinden en fazla 0.5 puan.
RFC 7489 §3.1.2 — SPF-Authenticated Identifiers
In relaxed mode, the [SPF]-authenticated domain and RFC5322.From domain must have the same Organizational Domain. In strict mode, only an exact DNS domain match is considered to produce Identifier Alignment.
RFC 7489 §6.6.2 — Determine Handling Policy
If one or more of the Authenticated Identifiers align with the RFC5322.From domain, the message is considered to pass the DMARC mechanism check.
Google — Add a DMARC record
Google — Requirements for bulk senders (5,000+/day)
Altyapı ve itibar
İletinin gönderildiği makine ve adres ile internetin geri kalanının bunlar hakkında hâlihazırda ne düşündüğü.
Gönderen ana bilgisayar adı çözümleniyor infra.a_record
HELO sırasında bildirilen ana bilgisayar adının herhangi bir adres kaydına sahip olup olmadığı.
Başarısız olursa: Sunucunuzun bildirdiği ad için bir A kaydı yayımlayın.
Maliyeti puanımızda 100 üzerinden en fazla 5 puan ve klasik puanda 10 üzerinden en fazla 3 puan.
RFC 5321 §5.1 — Locating the Target Host
If an empty list of MXs is returned, the address is treated as if it was associated with an implicit MX RR, with a preference of 0, pointing to that host.
Google — MX record values and troubleshooting
Engelleme listeleri infra.dnsbl
Gönderen IP'nin, alıcıların gerçekten başvurduğu engelleme listelerinden herhangi birinde yer alıp almadığı. Listemiz bir web aramasından derlenmek yerine her bölgenin kendi belgelenmiş test noktasına göre kontrol edilir, çünkü devre dışı bir bölge NXDOMAIN yanıtı verir ve bu "temiz" olarak okunur.
Başarısız olursa: Listeleme operatörünün sitesindeki listeden çıkarma sürecini izleyin. Önemli bir bölgedeki listeleme postayı doğrudan durdurur, bu nedenle sayfadaki diğer her şeyden önce bunu ele alın.
Maliyeti puanımızda 100 üzerinden en fazla 25 puan ve klasik puanda 10 üzerinden en fazla 3 puan.
RFC 5782 §2.1 — IP Address DNSxL
Each IPv4 address listed in the DNSxL has a corresponding DNS entry.
RFC 5782 §5 — Test and Contact Addresses
IPv4-based DNSxLs MUST contain an entry for 127.0.0.2 for testing purposes.
Google — Postmaster Tools: reputation and delivery errors
Google — Email sender guidelines
HELO adı infra.helo
Gönderen sunucunun SMTP görüşmesinin başında kendisini tanıtırken bildirdiği ad. Bu ad, çözümlenebilen tam nitelikli bir alan adı olmalıdır.
Başarısız olursa: Posta sunucunuzun ana bilgisayar adını bir kapsayıcı kimliği veya dahili bir ad yerine alan adınızdaki gerçek bir ad olarak ayarlayın.
Maliyeti puanımızda 100 üzerinden en fazla 5 puan.
RFC 5321 §4.1.1.1 — Extended HELLO (EHLO) or HELLO (HELO)
The argument clause contains the fully-qualified domain name of the SMTP client, if one is available.
Google — Email sender guidelines
Google — Requirements for bulk senders (5,000+/day)
MX kaydı infra.mx
From başlığınızdaki alan adının posta alıp alamadığı. MX olmadan yanıtların ve geri dönen iletilerin gideceği bir yer yoktur ve filtreler posta alamayan bir gönderici alan adını olumsuz bir işaret olarak değerlendirir.
Başarısız olursa: Ayda yalnızca bir kez okuduğunuz bir posta kutusuna yönlendirse bile gönderim yaptığınız alan adı için bir MX kaydı yayımlayın.
Maliyeti puanımızda 100 üzerinden en fazla 5 puan ve klasik puanda 10 üzerinden en fazla 3 puan.
RFC 5321 §5.1 — Locating the Target Host
The lookup first attempts to locate an MX record associated with the name.
Google — MX record values and troubleshooting
Ters DNS infra.rdns
Gönderen IP'nin geriye doğru bir ana bilgisayar adına çözümlenip çözümlenmediği ve bu ana bilgisayar adının ileriye doğru aynı IP'ye çözümlenip çözümlenmediği. Önemli olan gidiş dönüşün tamamlanmasıdır: herhangi bir yeri gösteren PTR kolaydır, eşleşen bir çift ise adresin size ait olduğuna dair kanıttır.
Başarısız olursa: IP'nin sahibinden PTR'yi denetiminizdeki bir ada ayarlamasını isteyin ve bu adın geriye doğru aynı adresi gösteren bir A kaydı olduğundan emin olun.
Maliyeti puanımızda 100 üzerinden en fazla 12 puan ve klasik puanda 10 üzerinden en fazla 1.5 puan.
RFC 1912 §2.1 — Inconsistent, Missing, or Bad Data
Make sure your PTR and A records match. For every IP address, there should be a matching PTR record in the in-addr.arpa domain.
Google — Email sender guidelines
Google — Requirements for bulk senders (5,000+/day)
Aktarım şifrelemesi infra.tls
İletinin TLS üzerinden ulaşıp ulaşmadığı ve hangi şifreleme takımının kullanıldığı. Tüm modern sistemler TLS anlaşması yapar; bir iletinin şifrelenmeden ulaşması, gönderim yapılandırması hakkında bir şeyler gösterir.
Başarısız olursa: Gönderen sunucuda STARTTLS'yi etkinleştirin. Yaygın platformların tümü bunu zaten destekler, dolayısıyla buradaki bir hata genellikle yol üzerindeki kendi barındırdığınız bir aktarıcıdan kaynaklanır.
Maliyeti puanımızda 100 üzerinden en fazla 5 puan.
RFC 3207 §2 — STARTTLS Extension
The STARTTLS extension to SMTP is laid out as follows:
Google — Require TLS for secure message transport
Google — Requirements for bulk senders (5,000+/day)
Spam motorları
Bağımsız içerik filtrelerinin ileti hakkında vardığı sonuç. Bir yerine iki motor kullanılır, çünkü tek bir motorun puanı o motorun görüşüdür.
Yapay zekâ değerlendiricisi spam.ai_judge
Bir model, teknik bulgulara ve içerik ölçümlerine dayanarak modern bir makine öğrenimi filtresinin mesajı nasıl değerlendireceğini tahmin eder. Gövde metnini değil, bulguları görür.
Başarısız olursa: Tek başına yalnızca ayrıntı. Tahmini aşağıdaki birleşik karara katkıda bulunur.
Ayrıntı için gösterilir. Hiçbir zaman puanlanmaz.
Birleşik karar spam.panel
Yanıt veren motorlardan elde edilen tek bir sayı; en yüksek sonuç basitçe ortalamada kaybolmayacak şekilde ağırlıklandırılır. SpamAssassin ve Postmark aynı kural tabanını paylaştıkları için tek bir oy olarak sayılır.
Başarısız olursa: Bulguları ayrı ayrı ele alın. Bu satır, onlar değiştiğinde değişir.
Maliyeti puanımızda 100 üzerinden en fazla 25 puan.
Google — Why Gmail marks messages as spam
How this score is calculated
Postmark SpamCheck spam.postmark
Varsayılan olarak kapalı olan üçüncü bir görüş. Uç noktası mesajın tamamını alır ve ölçülen şeyi bozmadan hiçbir bölümünü sansürleyemeyiz, dolayısıyla bunu açmak test edilen her mesajın üçüncü bir tarafa kopyalanmasını kabul etmek anlamına gelir.
Başarısız olursa: Yapılacak bir şey yok. Kapalı olduğunda kontrol, kapalı olduğunu bildirir; bu, başarılı sonuçla aynı şey değildir.
Ayrıntı için gösterilir. Hiçbir zaman puanlanmaz.
Rspamd spam.rspamd
Bağımsız olarak geliştirilmiş ikinci bir filtre. SpamAssassin ile görüş ayrılığına sormaya değecek kadar sık düşer, burada bulunmasının nedeni budur.
Başarısız olursa: Yalnızca ayrıntı. Bu motorun görüşü kendi başına puanlanmak yerine birleşik karara dâhil edilir.
Ayrıntı için gösterilir. Hiçbir zaman puanlanmaz.
SpamAssassin spam.spamassassin
Klasik kural tabanlı filtre, hâlâ çoğu e-posta test aracının arkasındaki motor. Tetiklenen her kural, ağırlığıyla birlikte listelenir.
Başarısız olursa: Toplam yerine tetiklenen kuralları okuyun. Hangileri olduklarını görebildiğinizde çoğunu gidermek kolaydır.
Maliyeti klasik puanda 10 üzerinden en fazla 3 puan.
Google — Why Gmail marks messages as spam
Apache SpamAssassin — rule documentation
İçerik
İletinin kendisi: yapısı, bağlantıları, görselleri ve bir filtrenin karar vermeden önce okuduğu unsurlar.
Görsel alt metni content.alt_attributes
Görsellerin alt öznitelikleri taşıyıp taşımadığı. E-posta istemcileri uzak görselleri varsayılan olarak engeller, bu nedenle ilk birkaç saniye boyunca iletiniz alt metindir.
Başarısız olursa: Anlamı aktaran alt metin yazın ve ana görseli asla alt metinsiz bırakmayın.
Maliyeti puanımızda 100 üzerinden en fazla 4 puan ve klasik puanda 10 üzerinden en fazla 0.5 puan.
Google — Email sender guidelines
Bağlantı erişilebilirliği content.broken_links
Mesajdaki bağlantıların çözümlenip çözümlenmediği. Bir bültendeki çalışmayan bağlantı güveni hemen zedeler ve filtreler de bunu fark eder.
Başarısız olursa: Bunları düzeltin veya kaldırın. İzleme alan adını da kontrol edin: süresi dolmuş bir alan adı tüm bağlantıları aynı anda bozar.
Maliyeti puanımızda 100 üzerinden en fazla 5 puan ve klasik puanda 10 üzerinden en fazla 1 puan.
Google — Why Gmail marks messages as spam
Script ve iframe content.forbidden_tags
HTML'nin hiçbir e-posta istemcisinin çalıştırmayacağı etiketler içerip içermediği. Bunlar en iyi ihtimalle kaldırılır, en kötü ihtimalle de bir kaçınma sinyali olarak değerlendirilir.
Başarısız olursa: script, iframe, object ve embed etiketlerini kaldırın. Etkileşimli olan her şey bir bağlantının arkasında olmalıdır.
Maliyeti puanımızda 100 üzerinden en fazla 10 puan ve klasik puanda 10 üzerinden en fazla 1 puan.
Google — Email sender guidelines
Metin-HTML dengesi content.html_text_ratio
İletide okunabilir metne kıyasla ne kadar işaretleme bulunduğu. Tek bir cümlenin etrafına sarılmış bir sayfalık işaretleme, filtrelerin tanıdığı bir biçimdir.
Başarısız olursa: Yer tutucu yerine HTML ile aynı şeyi söyleyen bir metin bölümü yazın.
Maliyeti puanımızda 100 üzerinden en fazla 3 puan ve klasik puanda 10 üzerinden en fazla 0.3 puan.
RFC 2046 §5.1.4 — Alternative Subtype
Systems should recognize that the content of the various parts are interchangeable.
Google — Why Gmail marks messages as spam
Metin ve HTML bölümleri content.html_version
İletinin HTML ile birlikte bir düz metin alternatifi taşıyıp taşımadığı. Bazı filtreler bunun yokluğunu dikkate alır ve her ekran okuyucu bir tane ister.
Başarısız olursa: Boş bir bölüm veya tarayıcıda görüntülenmesini söyleyen bir satır yerine gerçek bir metin sürümüyle multipart/alternative gönderin.
Maliyeti puanımızda 100 üzerinden en fazla 5 puan.
RFC 2046 §5.1.4 — Alternative Subtype
The "multipart/alternative" type is syntactically identical to "multipart/mixed", but the semantics are different. In particular, each of the body parts is an "alternative" version of the same information.
Google — Email sender guidelines
HTML boyutu content.html_weight
HTML bölümünün ne kadar büyük olduğu. Gmail, yaklaşık 102 KB'yi aşan bir iletiyi kırpar ve geri kalanını bir bağlantının arkasına gizler; abonelikten çıkma altbilginiz de bununla birlikte gizlenir.
Başarısız olursa: Satır içi CSS'yi ve tekrarlanan stil bloklarını azaltın (kullanılmayan kurallar kaldırıldığında çoğu şablon sınırın üçte birine sığar).
Maliyeti puanımızda 100 üzerinden en fazla 3 puan ve klasik puanda 10 üzerinden en fazla 0.3 puan.
Google — Email sender guidelines
Görsel ağırlığı content.images_weight
Mesajın yüklediği görsellerin toplam boyutu. Büyük görseller mesajın telefonda yavaş açılmasına neden olur ve yalnızca görsellerden oluşan posta, filtrelerin şüpheyle değerlendirdiği bir biçimdir.
Başarısız olursa: Bunları sıkıştırın ve görseller kapalıyken de mesajın okunabildiğinden emin olun.
Maliyeti puanımızda 100 üzerinden en fazla 3 puan ve klasik puanda 10 üzerinden en fazla 0.3 puan.
Google — Email sender guidelines
Bağlantı itibarı content.malicious_links
Herhangi bir bağlantının bir tehdit akışında listelenip listelenmediği. Listelenmiş tek bir bağlantı, diğer her şey doğru olsa bile mesajı engeller.
Başarısız olursa: Bunu kaldırın. Bu sizin alan adınızsa başka bir şey göndermeden önce çözmeniz gereken bir güvenlik ihlali vardır.
Maliyeti puanımızda 100 üzerinden en fazla 40 puan.
Google — Why Gmail marks messages as spam
Ek taraması content.malware
Eklerin bilinen kötü amaçlı yazılım içerip içermediği. Tarayıcının kapatıldığı kurulumlarda bu, temiz olduğunu bildirmek yerine taramanın çalışmadığını bildirir.
Başarısız olursa: Bu tetiklenirse gönderimi durdurun ve mesajın oluşturulduğu makinede ne olduğunu belirleyin.
Maliyeti puanımızda 100 üzerinden en fazla 60 puan.
Google — Why Gmail marks messages as spam
ClamAV — how detection works
Konu satırı content.subject
Uzunluk, büyük harf kullanımı ve filtrelerin puanladığı kalıplar. Kodu çözülmüş konuyu ölçeriz; bu nedenle Kiril veya CJK ile yazılmış bir satır, kodlaması olarak değil metin olarak değerlendirilir.
Başarısız olursa: Yaklaşık 60 karakterin altında tutun, bağıran ifadeleri ve ünlem işaretlerini kaldırın.
Maliyeti puanımızda 100 üzerinden en fazla 3 puan.
RFC 5322 §2.2 — Header Fields
Header fields are lines beginning with a field name, followed by a colon (":"), followed by a field body, and terminated by CRLF.
RFC 2047 §2 — Syntax of encoded-words
An 'encoded-word' is defined by the following ABNF grammar.
Google — Why Gmail marks messages as spam
Kısaltılmış bağlantılar content.url_shortener
Bağlantıların herkese açık bir kısaltıcı üzerinden geçip geçmediği. Kısaltıcılar hedefi gizler; filtreler de tam olarak buna güvenmemek üzere eğitilmiştir.
Başarısız olursa: Kendi alan adınıza bağlantı verin veya platformunuzun izleme alan adını size ait bir alt alan adında kullanın.
Maliyeti puanımızda 100 üzerinden en fazla 5 puan ve klasik puanda 10 üzerinden en fazla 0.5 puan.
Google — Why Gmail marks messages as spam
Toplu gönderici kuralları
Gmail ve Yahoo'nun yüksek hacimde gönderim yapan herkes için yayımladığı gereksinimler. Bunlar toplu gönderilere uygulanır ve toplu gönderi gibi görünmeyen iletilerde atlanır.
DMARC politikası yayımlanmış compliance.dmarc_present
From alan adının, bu iletinin DMARC denetiminden geçip geçmediğinden bağımsız olarak, herhangi bir DMARC kaydı yayımlayıp yayımlamadığı. Gmail ve Yahoo toplu göndericilerden bunu zorunlu tutar.
Başarısız olursa: Bir kayıt yayımlayın. p=none gereksinimi karşılamak için yeterlidir ve üzerinde çalışabileceğiniz raporlar sağlar.
Maliyeti puanımızda 100 üzerinden en fazla 6 puan.
RFC 7489 §6.3 — General Record Format
p: Requested Mail Receiver policy (plain-text; REQUIRED for policy records).
Google — Requirements for bulk senders (5,000+/day)
Yahoo — Sender requirements and recommendations
List-Unsubscribe compliance.list_unsubscribe
İletinin, bir e-posta istemcisinin işleyebileceği bir abonelikten çıkma başlığı taşıyıp taşımadığı. Gmail ve Yahoo bunu toplu göndericilerden zorunlu tutar ve yokluğu, diğer her şeyden bağımsız olarak filtrelemeye neden olur.
Başarısız olursa: HTTPS URI içeren bir List-Unsubscribe başlığı ekleyin. Her gönderim platformu bunu yapabilir.
Maliyeti puanımızda 100 üzerinden en fazla 10 puan ve klasik puanda 10 üzerinden en fazla 1 puan.
RFC 2369 §3.2 — List-Unsubscribe
The List-Unsubscribe field describes the command (preferably using mail) to directly unsubscribe the user (removing them from the list).
Google — Requirements for bulk senders (5,000+/day)
Yahoo — Sender requirements and recommendations
Tek tıklamayla abonelikten çıkma compliance.one_click_unsubscribe
Daha katı biçim: bir HTTPS URI, bir "List-Unsubscribe-Post" başlığı ve her iki başlığı da kapsayan tek bir geçerli DKIM imzası. Üçü de bulunmalıdır, aksi halde alıcı düğmeyi göstermez.
Başarısız olursa: Genellikle eksik olan imzadır: platformlar "List-Unsubscribe" başlığını imzalar ve "List-Unsubscribe-Post" başlığını unutur. Her iki başlık adı da aynı imzanın h= etiketinde yer almalıdır.
Maliyeti puanımızda 100 üzerinden en fazla 8 puan.
RFC 8058 §4 — Additional Requirements
The List-Unsubscribe and List-Unsubscribe-Post headers MUST be covered by the signature and included in the "h=" tag of a valid DKIM-Signature header field.
RFC 8058 §3.1 — Mail Senders
The List-Unsubscribe header field MUST contain one HTTPS URI.
Google — Requirements for bulk senders (5,000+/day)
Yahoo — Sender requirements and recommendations
Toplu posta için TLS compliance.tls_required
İletinin şifrelenmiş olarak ulaşıp ulaşmadığı. Altyapı denetimi daha önce çalıştırılmışsa bu denetim onun kapsamındadır.
Başarısız olursa: Yukarıdaki aktarım şifreleme denetimine bakın.
Maliyeti puanımızda 100 üzerinden en fazla 5 puan.
Google — Require TLS for secure message transport
Google — Requirements for bulk senders (5,000+/day)
Öneriler
Yapılması faydalıdır ve hiçbir zaman puanlanmaz. Bu bölümdeki hiçbir şey puan kaybettiremez; bu, testlerin uyguladığı bir ürün kararıdır.
BIMI advisory.bimi
Alan adının, bazı istemcilerde iletilerinizin yanında bir logo gösterilmesini sağlayan bir BIMI kaydı yayımlayıp yayımlamadığı. Öncelikle uygulanan bir DMARC politikası ve ücretli bir doğrulanmış marka sertifikası gerektirir.
Başarısız olursa: DMARC karantina veya reddetme düzeyine ulaştığında ve gönderim hacmi sertifikayı haklı çıkardığında yapmaya değer.
Öneri niteliğindedir. Puan maliyeti yoktur.
BIMI — draft specification, not yet an RFC
DKIM anahtar yaşı ve uzunluğu advisory.dkim_key_rotation
İmzalama anahtarının uzunluğu ve ne kadar süredir kullanımda olduğu. Kısa anahtarlara çevrimdışı saldırmanın maliyeti her geçen yıl azalır.
Başarısız olursa: 2048 bite geçin ve belirli bir programa göre anahtarı değiştirin. Yeni seçiciyi yayımlayın, imzalamayı buna geçirin ve ardından eskisini kullanımdan kaldırın.
Öneri niteliğindedir. Puan maliyeti yoktur.
RFC 8301 §3.2 — Key Sizes
Since short RSA keys more easily succumb to off-line attacks, Signers MUST use RSA keys of at least 1024 bits for all keys. Signers SHOULD use RSA keys of at least 2048 bits.
Google — Turn on DKIM for your domain
DNSSEC advisory.dnssec
Alan adının imzalanıp imzalanmadığı. SPF, DKIM ve DMARC kayıtlarının tümü DNS içinde bulunur; dolayısıyla DNS yanıtlarını taklit edebilen bir saldırgan üçünü de taklit edebilir.
Başarısız olursa: Kayıt kuruluşunuzda etkinleştirin. Genellikle tek bir anahtarla etkinleştirilir ve geri kalanını kayıt kuruluşu halleder.
Öneri niteliğindedir. Puan maliyeti yoktur.
RFC 4033 §2 — Definitions of Important DNSSEC Terms
Authentication Chain: An alternating sequence of DNS public key (DNSKEY) RRsets and Delegation Signer (DS) RRsets
MTA-STS advisory.mta_sts
Alan adının, diğer sunuculara size şifrelenmemiş teslimatı reddetmelerini söyleyen bir politika yayımlayıp yayımlamadığı. Gönderdiğiniz postadan ziyade size gönderilen postayı korur.
Başarısız olursa: TXT kaydını ve politika dosyasını HTTPS üzerinden yayımlayın (bir öğleden sonralık iş ve bir sürüm düşürme saldırığını engeller).
Öneri niteliğindedir. Puan maliyeti yoktur.
RFC 8461 §3 — Policy Discovery
To discover if a recipient domain implements MTA-STS, a sender need only resolve a single TXT record.
TLS raporlaması advisory.tls_rpt
Alan adının, birisi TLS üzerinden kendisine teslimat yapamadığında rapor isteyip istemediği. MTA-STS ile birlikte kullanılır: raporlama olmadan politika, çalışıp çalışmadığını anlamanızı engeller.
Başarısız olursa: Günlük raporları alan bir adres içeren TXT kaydını ekleyin.
Öneri niteliğindedir. Puan maliyeti yoktur.
RFC 8460 §3 — Reporting Policy
A domain publishes a record to its DNS indicating that it wishes to receive reports.