Belgelere geç
Bilgi bankası

Doğrulanmış gönderen

Gönderen alan adının yayımlanmış kayıtları tuttuğunda gönderenin yanında bir işaret.

Ayrıntılar

  • Aldığınız her ileti, Ayrıntılar altında bir Gönderen kontrolleri satırı taşır; bu satır üç mekanizmanın her birinin ne söylediğini, geçip geçmediğini ve bunu kimin söylediğini belirtir. Karar, alıcı aktarıcının bildirdiklerinden hareketle ileti geldiğinde hesaplanır, dolayısıyla siz iletiyi açtığınızda çalıştırılan bir kontrol değil, olanların kaydıdır.
  • Karar OKUNUR, yeniden hesaplanmaz. Postanızı alan sunucular imzayı iletinin geldiği hâliyle karşılaştırarak kontrol eder ve sonucu iletinin içinde değil yanında, teslimatın kendisinde belirtir; mührün bildirdiği şey budur. Burada hiçbir şey bunu yeniden türetmez, çünkü bir imzayı kendiniz doğrulamak her iletinin özgün baytlarını sonsuza dek saklamak demektir ve buradaki bir posta kutusu bunun yerine ayrıştırılmış konuşmayı saklar. İpucu balonu, mührün aksini ima etmesine izin vermek yerine bunu açıkça söyler.
  • İletinin içine yazılmış bir karara asla inanılmaz. Authentication-Results sıradan bir başlıktır ve herhangi bir gönderen geçtiğini söyleyen bir tane yazabilir, dolayısıyla bir iletinin içinde taşınan bir iddia, bir bulgu olarak değil bir yabancının raporu olarak gösterilir. Mühür yalnızca teslimatla birlikte gelen, iletiyi teslim alan sunucuların hesapladığı kararlar için çizilir; gelen bir iletinin gönderenin yazamadığı tek kısmı budur.
  • SPF değil, DMARC ve DKIM. SPF meşru biçimde yönlendirilen her iletide başarısız olur, çünkü yönlendirici özgün alan adının kaydında yer almaz; dolayısıyla onu şart koşmak, bir listeden ya da bir yönlendirmeden gelen çoğu postadan mührü söküp alırdı. Üçünü birden geçen bir ileti bunu Gönderen kontrolleri satırında söyler; DMARC'ı tam kümesi olmadan geçen bir ileti de bunu söyler ve SPF olduğunu varsaymak yerine gerçekte hangi mekanizmanın bozulduğunu belirtir. DMARC geçişinin yanındaki bir DKIM başarısızlığı hiç de başarısızlık sayılmaz: DMARC hizalanmış mekanizmalardan herhangi biriyle geçer ve bir posta listesi altbilgisiyle bozulmuş bir imza, bu ikilinin sıradan nedenidir.
  • Bir kimlik avı kararı bunun üzerindedir. Ele geçirilmiş bir hesap kusursuz biçimde kimliği doğrulanmış postalar gönderir, bu yüzden tehlikeli olarak işaretlenen hiçbir iletide mühür verilmez: mühür, alan adının söylediği kişi olup olmadığını yanıtlar ve iletinin güvenli olup olmadığını yanıtlayan uyarıyı yumuşatmasına asla izin verilmez.
  • BIMI bilinçli olarak mührün bir parçası değildir. İşareti yayımlanmış bir logoya bağlamak, her şeyi geçen bir alan adının hiç logo almadığı için hiçbir şey göstermemesi demek olurdu ki bu, posta hakkında değil bir pazarlama bütçesi hakkında bir gerçektir. Logo ait olduğu yerde, gönderenin avatarı olarak çizilir ve DMARC'ı geçmemiş bir iletide verilmez, çünkü sahte bir adresin yanındaki bir markanın kendi işareti, bir posta istemcisinin bir saldırgan için yapabileceği en ikna edici şeydir.
  • İşaret olmaması hiçbir şeyin kanıtlanmadığı anlamına gelir, bir şeyin başarısız olduğu anlamına gelmez. Bu kontroller var olmadan önce saklanmış postalar hiçbir karar taşımaz ve hak etmediği bir geçişi ödünç almak yerine “kontrol edilmedi” der.