Kalo te dokumentacioni
Baza e njohurive

Dërgues i verifikuar

Një shenjë pranë dërguesit kur regjistrimet e publikuara të domenit dërgues përputhen.

Hollësi

  • Çdo mesazh që merrni mban një rresht Kontrollet e dërguesit nën Hollësi, ku emërtohet çfarë tha secili nga tre mekanizmat, nëse kaloi apo jo dhe kush e tha. Verdikti llogaritet në mbërritje nga ajo që raportoi releja pritëse, prandaj është regjistrim i asaj që ndodhi e jo një kontroll i kryer kur hapni mesazhin.
  • Verdikti LEXOHET, nuk rillogaritet. Serverët që marrin postën tuaj e kontrollojnë nënshkrimin kundrejt mesazhit ashtu siç mbërriti dhe e deklarojnë rezultatin mbi vetë dorëzimin, krahas mesazhit e jo brenda tij; pikërisht këtë raporton vula. Asgjë këtu nuk e nxjerr sërish atë, sepse verifikimi i një nënshkrimi vetë do të thoshte ruajtja përgjithmonë e bajteve origjinale të çdo mesazhi, ndërsa një kuti postare këtu ruan bisedën e analizuar. Këshilla ndihmëse e thotë këtë, në vend që ta lërë vulën të nënkuptojë të kundërtën.
  • Një verdikt i shkruar brenda mesazhit nuk besohet kurrë. Authentication-Results është një header i zakonshëm dhe çdo dërgues mund të shkruajë një të tillë që thotë se kaloi, prandaj një pretendim i mbartur brenda një mesazhi shfaqet si raport nga një i panjohur e jo si konstatim. Vula vizatohet vetëm mbi verdiktet që mbërritën bashkë me dorëzimin, të llogaritura nga serverët që e pranuan mesazhin, e vetmja pjesë e një mesazhi në mbërritje që dërguesi i tij nuk mund ta shkruajë.
  • DMARC dhe DKIM, jo SPF. SPF dështon te çdo mesazh i përcjellë në mënyrë të ligjshme, meqë përcjellësi nuk gjendet te regjistrimi i domenit origjinal, prandaj kërkimi i tij do t'ia hiqte vulën shumicës së postës që arrin në një kuti hyrëse përmes një liste ose një ridrejtimi. Një mesazh që kalon të tria e thotë këtë te rreshti Kontrollet e dërguesit; një që kalon DMARC pa grupin e plotë e thotë edhe këtë dhe emërton mekanizmin që u prish vërtet, në vend që të hamendësojë se ishte SPF. Një dështim i DKIM krahas një kalimi të DMARC nuk trajtohet fare si dështim: DMARC kalon me cilindo mekanizëm të përputhur, dhe një nënshkrim i prishur nga fundshkrimi i një liste postare është arsyeja e zakonshme për atë çift.
  • Një verdikt phishing-u ka përparësi mbi të. Një llogari e komprometuar dërgon postë krejt të autentikuar, prandaj vula mbahet e pashfaqur te çdo mesazh i shënuar si i rrezikshëm: vula i përgjigjet pyetjes nëse domeni është ai që thotë, dhe nuk lejohet kurrë të zbusë paralajmërimin që i përgjigjet pyetjes nëse mesazhi është i sigurt.
  • BIMI nuk është pjesë e vulës, qëllimisht. Varja e shenjës te një logo e publikuar do të thoshte që një domen që kalon gjithçka nuk shfaq asgjë sepse nuk bleu kurrë një të tillë, gjë që është fakt për një buxhet marketingu e jo për postën. Logoja vizatohet aty ku i takon, si avatari i dërguesit, dhe mbahet e pashfaqur te një mesazh që nuk kaloi DMARC, sepse shenja e vetë një marke pranë një adrese të falsifikuar është gjëja më bindëse që një klient poste mund të bëjë për një sulmues.
  • Mungesa e shenjës do të thotë se asgjë nuk u provua, jo se diçka dështoi. Posta e ruajtur para se këto kontrolle të ekzistonin nuk mban fare asnjë verdikt dhe thotë “e pakontrolluar”, në vend që të marrë hua një kalim që nuk e fitoi kurrë.