- Как включить двухфакторную аутентификацию в Mail.ru
- Как включить двухфакторную аутентификацию в Mail.ru
- Использование приложения Код доступа Mail.ru
- Как настроить аутентификацию email сообщений
- Что такое email-аутентификация
- Настройка аутентификации: пошаговый мануал
- Инструкция по настройке домена
- Урок №4. Как настроить почту
- Как зарегистрировать корпоративную почту
- Как настроить email-аутентификацию
- Шаг 1. Определяем хостинг
- Шаг 2. Формируем записи SPF и DKIM
- Шаг 3. Настраиваем SPF
- Шаг 4. Настраиваем DKIM
- Шаг 5. Проверяем записи в UniSender
- Что важно знать, если вы отправляете рассылки на адреса группы mail.ru (inbox.ru, mail.ua, list.ru, bk.ru)
- Вопросы — ответы
- Что делать, если у меня уже есть SPF-запись другого сервиса?
- Я сделал все, как написано, но в UniSender остался статус «created» или «disabled», что делать?
- Нужно ли настраивать DMARC?
Как включить двухфакторную аутентификацию в Mail.ru
Компания Mail.Ru Group объявила о внедрении двухфакторной аутентификации в своих сервисах в начале 2015 года. В 2016 было разработано отдельное приложение “Код доступа”, которое позволяет генерировать одноразовые коды для входа в аккаунт почты и другие сервисы. Кроме того, поддерживается отправка одноразового кода в форме SMS-сообщения на доверенный номер мобильного телефона.
Как включить двухфакторную аутентификацию в Mail.ru
Чтобы включить двухфакторную аутентификацию, перейдите на вкладку “Пароль и безопасность” на странице настройки учетной записи почты.
- В секции “Двухфакторная аутентификация” нажмите кнопку “Включить”
- Откроется всплывающее окно, в котором нужно выбрать свой номер телефона и нажать кнопку “Продолжить”.
- На указанный номер телефона придет СМС-сообщение, содержащее код подтверждения. В открывшемся окне введите этот код и пароль от вашего аккаунта Mail.ru, затем нажмите кнопку “Принять”.
Если все было указано верно, то двухфакторная аутентификация сразу включится. Для дополнительной настройки способа входа и паролей приложений, в информационном окне об успешном включении двухфакторной аутентификации нажмите ссылку “Настроить двухфакторную аутентификацию”.
Использование приложения Код доступа Mail.ru
По умолчанию коды подтверждения будут приходить на подтвержденный номер мобильного телефона посредством SMS-сообщений. Однако, для вашего удобства можно настроить генерацию одноразовых кодов с помощью мобильных приложений, например, Код доступа Mail.ru или Google Authentificator.
Продемонстрируем, как настроить генерацию кодов в приложении на примере Код доступа Mail.ru:
- Установите приложение Код доступа Mail.ru на личное мобильное устройство.
- Нажмите ссылку “Подключить” в секции “Способы получения кода подтверждения”
- На открывшемся окне выберите операционную систему вашего мобильного устройства, а также используемое приложение — в нашем случае это Код доступа Mail.ru — и нажмите кнопку “Продолжить”.
- Введите код подтверждения, отправленный в SMS-сообщении на подтвержденный номер мобильного телефона, а также также пароль от аккаунта почты Mail.ru.
- В новом окне будет показан QR-код, который нужно просканировать с помощью камеры мобильного устройства. Если чтение QR-кода невозможно, то осуществите ручное сопряжение — для этого в приложение нужно ввести 32-значный код.
- Затем введите 6-значный код, сгенерированный в приложении Код доступа Mail.ru и нажмите кнопку “Закончить настройку”.
Примечание: на случай непредвиденных обстоятельств, когда доступ к мобильному устройству будет невозможен, распечатайте и надежно сохраните список резервных кодов, которые позволят успешно войти в аккаунт почты без устройства. Создание резервных кодов доступно на странице настройки двухфакторной аутентификации.
Источник
Как настроить аутентификацию email сообщений
В сервисе email маркетинга и массовой sms рассылки UniSender полгода назад отказались от использования таких бесплатных доменов, как @mail.ru, @yandex.ru и @gmail.com. Это объясняется тем, что большая часть писем, которые отправляются с таких адресов, является спамом. Именно поэтому лучше завести специальный корпоративный домен. Как это сделать и как настроить аутентификацию сообщений?
Что такое email-аутентификация
Это специальная процедура, с помощью которой проверяется подлинность отправителя писем. Почтовые службы и интернет-провайдеры проводят анализ каждого сообщения, чтобы быть уверенными, что отправитель письма является добросовестным и проверенным.
Главными преимуществами настройки аутентификации можно назвать:
- гарантия того, что ваши письма будут доставлены;
- вы сможете использовать профессиональные сервисы статистики (например, Post Office).
Настройка аутентификации: пошаговый мануал
Как настроить email-аутентификацию? Для этого вам нужно зайти на сайт своего провайдера. Именно оттуда управляется DNS-зона домена. В настройках внесите несколько записей в TXT-формате:
Стоит разобраться, что представляют собой данные записи. В SPF вносятся списки тех почтовых серверов, от имени которых можно отправлять вашу электронную почту. К примеру, если вы пользуетесь UniSender, то его название следует указать в SPF.
С помощью DKIM вы можете внести в свои письма цифровую подпись. Ее проверяют на стороне клиента, который получил сообщение. Именно от нее зависит репутация отправителя. В технологии DKIM используются несколько разных способов борьбы с кражей персональной информации, а также со спамом.
Благодаря политике DMARC вы сможете ограничить от спама не только ваших клиентов, но и себя (как отправителя). Мошенники часто подделывают почтовые адреса так, чтобы казалось, будто спам идет от одного человека или компании. В DMARC содержатся правила, что делать узлу, если сообщение не соответствует стандартам безопасности.
Инструкция по настройке домена
Сначала необходимо приобрести домен. Сделать это просто: выберите подходящее доменное имя, проверьте, не занято ли оно кем-то другим, после чего оплатите. Сегодня существует большое количество разнообразных регистраторов (Majordomo, Rucenter и других), так что выбор достаточно большой. Не рекомендуется заводить кириллические адреса, которые стали популярными в РФ, так как с них рассылки невозможны.
Далее необходимо привязать домен к хостингу. Для этого необходимо правильно настроить DNS. Если у вас еще нет хостинга, его необходимо купить. Потом на домене следует завести почту. На некоторых почтовых сервисах эта услуга является бесплатной (mail.ru, yandex.ru), а на других — платная (Google). После создания обязательно сделайте еще и ящик, с которого будет отправляться почта.
Теперь пришло время настроить аутентификацию. На сайте регистратора домена зайдите в панель управления. Там найдите ресурсные записи DNS, укажите DKIM и SPF, а также настройте MX-записи. Она укажет на сервер, который будет обрабатывать вашу почту. В панели управления найдите список операций и выберите, какой следует добавить тип записи. После этого пропишите свой сервер, информацию о котором предоставит почтовый провайдер.
Источник
Урок №4. Как настроить почту
Чтобы ваши письма попадали во «Входящие» подписчиков, а не сыпались в «Спам», важно правильно настроить почту, с которой вы планируете отправлять рассылки.
Для начала заведите корпоративную почту, если у вас ее пока нет, а потом настройте email-аутентификацию.
Как зарегистрировать корпоративную почту
Почтовые службы с подозрением относятся к рассылкам с бесплатных доменов (@gmail.com, @mail.ru и т.д.). Такие адреса не подходят для email-маркетинга: письма от них часто попадают в спам.
Любые рассылки лучше делать с корпоративной почты. Это адрес, который зарегистрирован на домене сайта. Например, @gosuslugi.ru, @mann-ivanov-ferber.ru.
Рассылки с корпоративного адреса не вызывают подозрений у почтовых сервисов. Кроме того, корпоративный адрес — это красиво и удобно. Домен в названии сразу говорит, в какой компании работает отправитель письма.
Чтобы настроить корпоративную почту, нужен сайт и доступ к панели управления хостинга сайта.
Если корпоративная почта у вас уже есть, переходите к настройке email-аутентификации.
Как настроить email-аутентификацию
Email-аутентификация — процесс проверки подлинности отправителя писем. Её настраивают, чтобы улучшить доставляемость рассылок.
Email-аутентификация работает как паспорт. Почтовые провайдеры проверяют её наличие и решают, стоит ли пропускать рассылку во «Входящие». Если настроить аутентификацию, мошенники не смогут отправить письмо от имени вашего домена.
Настройка аутентификации дает два преимущества:
- Больше шансов попасть во «Входящие». Аутентификация помогает почтовому провайдеру понять, кто прислал письмо — добропорядочный отправитель или мошенник. Если вы не отправляете спам, то шансы попасть во «Входящие» увеличиваются.
- Можно пользоваться постмастерами. Это специальные сервисы от почтовых провайдеров (Gmail, Mail.ru), которые показывают репутацию домена, % попаданий в спам и доставляемость на отдельные почтовики. Без email-аутентификации вы не сможете посмотреть эти данные.
Расскажем по шагам, как настроить email-аутентификацию самостоятельно.
Если у вас нет времени разбираться или что-то не получается, можно заказать настройку у специалистов из Службы заботы о клиентах UniSender.
Шаг 1. Определяем хостинг
Чтобы настроить аутентификацию, нужно узнать ваш хостинг. Это можно сделать с помощью сервиса для просмотра DNS-записей.
Для примера узнаем хостинг сайта Reserved.com через сервис NsLookup.
Настраивать аутентификацию нужно в хостинге Cloudflare, так как именно на него указывают NS-записи домена при проверке.
Запомните название хостинга и переходите к следующему шагу.
Шаг 2. Формируем записи SPF и DKIM
Зайдите в раздел «Настройка аккаунта» в личном кабинете.
Выберите раздел «Аутентификация домена».
Чтобы настроить аутентификацию для домена, с корпоративной почты которого вы отправляете письма, нажмите на кнопку «Добавить», введите домен (адрес сайта без протокола) и нажмите «Получить настройки».
Добавить домен можно только в том случае, если в UniSender у вас есть подтвержденный email на этом домене.
Откроется окно с данными, которые нужно скопировать на хостинг.
Шаг 3. Настраиваем SPF
SPF указывает, какие почтовые серверы могут отправлять почту от вашего имени. Если вы пользуетесь сервисом для рассылки, это нужно указать в SPF.
Мы будем вносить записи на примере хостинга beget.com. У вас он может быть другой, отличаться будет только интерфейс.
Как вносить TXT-записи на других популярных хостингах:
Зайдите на хостинг в личный кабинет и выберите раздел «DNS» (в вашем случае это может быть раздел «Домены» или «Управление зоной»).
Выберите из списка домен, для которого будут вноситься записи.
Из полученных на предыдущем шаге записей возьмите строку @ TXT v=spf1 include:spf.unisender.com
all и добавьте её на хостинг.
Что значит эта строка:
- @ — имя записи (хост) или Subdomain. Если @ не принимается, укажите в поле «Хост» (Subdomain) ваш домен.
- TXT — тип записи.
- v=spf1 include:spf.unisender.com
all — значение записи.
Для поля «name» выберите ваш домен, для которого будет вноситься запись. В поле «type» выберите «ТХТ» а саму запись внесите в поле «data». Нажмите «Добавить».
Правильным считается наличие только одной SPF-записи. При этом она может включать все сервера из разных сервисов, через которые вы будете отправлять письма. В этом случае SPF-записи нужно объединить.
Так выглядит объединенная SPF-запись
Шаг 4. Настраиваем DKIM
DKIM позволяет серверу-отправителю подписывать ваши письма уникальным ключом. Если кто-то другой захочет отправить письмо от имени вашего домена, у него не будет этого ключа. Почтовые службы определят это и отправят рассылку мошенника в спам.
Снова заполняем данные в форме добавления записи. Скопируйте из полученных в UniSender записей поддомен us._domainkey и перенесите его в поле «name» в строку ввода. Система автоматически добавит к нему ваш домен. Выберите вариант с доменом.
На некоторых панелях управления доменом нужно указывать us._domainkey с доменом второго уровня, например, us._domainkey.вашдомен.com вручную. Но на большинстве хостингов достаточно внести в имя записи только us._domainkey.
Тип записи выберите такой же, как и для SPF, — ТXT. В «data» скопируйте длинный ключ DKIM: k=rsa; p=xxxxxxxxxxxxxxxxxxxxxxxxxxxx. Нажмите «Добавить», когда заполните все поля.
Вот, как запись DKIM будет отображаться в настройках на хостинге.
Шаг 5. Проверяем записи в UniSender
После того как вы настроили данные на хостинге, зайдите в «Настройка аккаунта» → «Аутентификация домена» и проверьте, изменился ли статус в UniSender на Enable. Он обновляется не сразу, обычно нужно подождать от 30 минут до пары часов.
Чтобы обновить проверку вручную, нажмите на две стрелочки возле статуса
Готово! Вы настроили email-аутентификацию для своего аккаунта.
Что важно знать, если вы отправляете рассылки на адреса группы mail.ru (inbox.ru, mail.ua, list.ru, bk.ru)
Mail.ru использует технологию FBL. С ее помощью можно получать отчеты о подписчиках, которые нажимают на кнопку «Спам», на почту. Для этого настройте постмастер и пересылку FBL.
О том, как настроить постмастер Mail.ru, мы подробно рассказывали в блоге. Когда вы сделаете это, на странице https://postmaster.mail.ru/settings/ для всех доменов укажите адрес FBL.
Введите адрес электронной почты, на который вы хотите получать отчеты, и нажмите «Сохранить». Вам будет отправлено письмо-подтверждение. Как только вы подтвердите адрес, перейдя по ссылке в письме, отчеты начнут приходить на указанный email.
Вопросы — ответы
Что делать, если у меня уже есть SPF-запись другого сервиса?
Правильным считается наличие только одной SPF-записи. При этом она может включать все сервера из разных сервисов, через которые вы планируете отправлять письма.
Например, вы пользуетесь одновременно сервисом UniSender и отправляете письма напрямую из своей почты на «Яндексе для бизнеса».
В таком случае к существующей записи «v=spf1 redirect=_spf.yandex.net» нужно добавить «include:spf.unisender.com», а «redirect=» заменить на «include:». В конце записи добавляем «
В итоге запись должна выглядеть так:
v=spf1 include:_spf.yandex.net include:spf.unisender.com
Аналогичный пример для почты Mail.ru:
v=spf1 redirect=_spf.mail.ru меняем на v=spf1 include:_spf.mail.ru include:spf.unisender.com
По такому же принципу можно редактировать стандартную SPF-запись у любого другого почтового провайдера.
Я сделал все, как написано, но в UniSender остался статус «created» или «disabled», что делать?
Если при обновлении статуса вы видите уведомление, что ошибок не обнаружено, подождите 30 минут. Статус актуализируется и станет enabled.
При обновлении могут возникнуть ошибки:
- Запись DKIM не найдена.
- SPF-запись отсутствует.
- В SPF-записи отсутствует обязательный параметр include:spf.unisender.com.
В этом случае нужно проверить корректность записей у себя на хостинге.
Рекомендуем обратить внимание на лишние пробелы, они учитываются при считывании записи. Также есть смысл проверить, на том ли хостинге вы внесли записи.
Нужно ли настраивать DMARC?
Кроме SPF и DKIM можно прописать политику чтения этих записей (DMARC). Тогда у провайдеров будет инструкция, что делать, если письмо отправляется от вашего домена, но SPF и DKIM не совпадают. Такое бывает, если с вашего домена пытаются отправить спам.
DMARC позволяет получать отчеты и решать, что делать с письмами, которые не проходят SPF и DKIM-проверку.
Прописывать DMARC, если вы только начали настраивать аутентификацию, необязательно. Делать рассылки можно и без этой записи.
Источник