Miksi yrityksen sähköpostit päätyvät roskakoriin?
Kun yritykselle perustetaan omat nettisivut ja verkkotunnus, halutaan usein luonnollisesti myös oma sähköposti, kuten Suojattu sähköpostiosoite, ota JavaScript käyttöön näyttääksesi. Sähköposti tuntuu helpolta ja tutulta työkalulta, mutta jos rehellisiä ollaan, sähköpostiin liittyvät tekniset asiat eivät ole useimmalle se mukavin työtehtävä.
Vielä muutama vuosi sitten sähköposti meni perille, kunhan sen vain kirjoitti ja lähetti. Nämä ajat ovat kuitenkin ohi. Sähköpostin päätyminen roskapostiin on tällä hetkellä ajankohtaisempi ongelma kuin koskaan, koska tietojenkalastelu ja roskapostimäärät ovat pakottaneet suuret sähköpostipalvelimet (kuten Gmailin ja Microsoft 365:n) kiristämään tietoturvaansa radikaalisti. Siksi näistä tärkeistä sähköpostiasetuksista on pakko välittää, tai on todennäköistä, että ajan mittaan omat sähköpostit alkavat päätymään yhä useammin vastaanottajan spämmiin.
Esimerkiksi Google ja Yahoo edellyttävät nykyään ehdottomasti, että jokaisen lähettävän verkkotunnuksen taustalla on oltava kunnossa olevat tekniset todistukset. Jos nämä puuttuvat, viestisi torjutaan tai ohjataan suoraan roskakoriin ilman, että vastaanottaja edes tietää koko viestistä.
Tässä tekstissä katsotaan, miksi viestit päätyvät spämmiin, mitä verkkotunnuksen taustalla vaadittavat asetukset tekevät, ja miten ne konkreettisesti otetaan käyttöön.
Miksi sähköpostit päätyvät spämmiin juuri nyt?
Kuka tahansa voi teknisesti kirjoittaa sähköpostin lähettäjäkenttään yrityksesi nimen, vaikka viesti lähtisi aivan toiselta palvelimelta. Koska huijarit käyttävät tätä jatkuvasti hyväkseen, vastaanottajan sähköpostipalvelin ei enää luota pelkkään lähettäjän nimitietoon.
Jos verkkotunnuksellesi ei ole määritetty selkeitä digitaalisia lupia ja varmennuksia, vastaanottajan järjestelmä olettaa automaattisesti viestin olevan huijausyritys ja heittää sen roskiin.
Kolme pakollista asetusta: mitä ne tekevät ja miten ne otetaan käyttöön
Nämä kolme asetusta – SPF, DKIM ja DMARC – lisätään verkkotunnuksesi nimipalvelimiin (DNS), eli samaan paikkaan, josta olet ostanut verkkotunnuksesi (yritys.fi). Ne toimivat yhdessä kuin yrityksesi digitaalisena henkilökorttina.
1. SPF (Sender Policy Framework)
- Mitä se tekee: SPF on nimilista verkkotunnuksesi nimipalvelimella. Se kertoo maailmalle tasan tarkkaan sen, mitkä palvelimet saavat lähettää sähköpostia yrityksesi nimissä. Jos joku ulkopuolinen yrittää lähettää postia osoitteestasi ilman lupaa, SPF paljastaa sen.
2. DKIM (DomainKeys Identified Mail)
- Mitä se tekee: DKIM lisää lähtevään sähköpostiin kryptografisen eli matemaattisen digitaalisen allekirjoituksen. Vastaanottajan palvelin tarkistaa tämän allekirjoituksen. Jos allekirjoitus täsmää, se todistaa, että viesti on oikeasti lähtömuodossaan tullut sinulta eikä kukaan ole peukaloinut tai muuttanut viestin sisältöä matkan varrella.
3. DMARC (Domain-based Message Authentication, Reporting, and Conformance)
- Mitä se tekee: DMARC sitoo SPF:n ja DKIM:n yhteen ja kertoo vastaanottajan palvelimelle, mitä tehdään, jos nämä tarkistukset epäonnistuvat. Voit itse päättää ohjeessa, päästetäänkö epäilyttävä viesti silti läpi (seuranta), siirretäänkö se suoraan roskakoriin vai hylätäänkö se kokonaan. Lisäksi DMARC lähettää sinulle raportteja siitä, kuka yrittää lähettää postia nimissäsi.
Miten nämä asetukset laitetaan?
Jos nyt olet pyörällä päästäsi, ymmärrän. Käydään vielä läpi yksinkertainen lista, jota seuraamalla saat tämän tehtyä.
- Kirjaudu paikkaan, josta ostit verkkotunnuksesi (esimerkiksi Shellit.orgin hallintapaneeliin).
- Avaa verkkotunnuksesi DNS-asetukset tai Nimipalvelinhallinta.
- Lisää alla mainitut kolme TXT-tietuetta paikoilleen.
Tee yksi kerrallaan:
1. SPF (Sender Policy Framework)
- Miten otat sen käyttöön: Lisää verkkotunnuksesi DNS-asetuksiin uusi TXT-tietue, jonka arvona on sähköpostipalveluntarjoajasi antama rivi.
- Esimerkki Google Workspacelle:
v=spf1 include:_spf.google.com ~all - Esimerkki Microsoft 365:lle:
v=spf1 include:spf.protection.outlook.com ~all - Jos käytät webhotellin omaa sähköpostia, löydät valmiin rivin webhotellisi hallintapaneelista.
- Esimerkki Google Workspacelle:
2. DKIM (DomainKeys Identified Mail)
- Miten otat sen käyttöön: Mene oman sähköpostialustasi (kuten Gmailin, Microsoftin tai webhotellin) hallintaan ja kytke DKIM päälle. Järjestelmä antaa sinulle pitkän merkkijonon, jonka kopioit verkkotunnuksesi DNS-asetuksiin uutena TXT-tietueena.
3. DMARC (Domain-based Message Authentication, Reporting, and Conformance)
- Miten otat sen käyttöön: Lisää verkkotunnuksesi DNS-asetuksiin uusi TXT-tietue:
- Nimikenttään tulee:
_dmarc - Arvokenttään tulee tämä yksinkertainen rivi:
v=DMARC1; p=none;
- Nimikenttään tulee:
Kun nämä kolme perusasetusta ovat kunnossa, sähköpostipalvelimet tunnistavat yrityksesi luotettavaksi lähettäjäksi, eivätkä tärkeät viestisi enää katoa turhaan roskakoriin.
Tarvitsetko apua? Tukemme auttaa: Suojattu sähköpostiosoite, ota JavaScript käyttöön näyttääksesi