- Tietämyskanta
- Markkinointi
- Markkinointisähköposti
- Yleiskatsaus sähköpostin todennukseen
Yleiskatsaus sähköpostin todennukseen
Päivitetty viimeksi: 23 kesäkuuta 2026
Saatavilla minkä tahansa seuraavan Tilauksen kanssa, paitsi jos toisin mainitaan:
-
Marketing Hub Starter, Professional, Enterprise
-
Sales Hub Starter, Professional, Enterprise
-
Service Hub Starter, Professional, Enterprise
-
Content Hub Starter, Professional, Enterprise
Jotta HubSpotin kautta lähetetyt markkinointisähköpostisi täyttäisivät suurimpien sähköpostipalveluntarjoajien (kuten Gmailin ja Yahoo Mailin) asettamat todennusstandardit ja lähetyskäytännöt, on suositeltavaa liittää sähköpostin lähetysdomainisi HubSpotiin. Verkkotunnuksen liittämisprosessiin kuuluu neljän erillisen DNS-tietueen määrittäminen DNS-palveluntarjoajan asetuksissa: MX, DKIM, SPF ja DMARC.
Tässä artikkelissa on yleiskatsaus siitä, mitä nämä tietueet ovat ja miten niihin liittyvät todennusprotokollat toimivat. Lue lisää sähköpostin lähetysdomeenin liittämisestä.
Huomaa: HubSpot-tilivastaava tai HubSpot-tuen edustajat voivat auttaa sinua ymmärtämään parhaita käytäntöjä ja HubSpot-työkalujen käyttöä todennuksen määrittämisessä, mutta he eivät voi tehdä näitä päätöksiä puolestasi eivätkä hallita DNS-asetuksiasi. Sinun on tehtävä yhteistyötä IT-tiimisi tai sähköpostihallinnoijasi kanssa, jotta sähköpostin todennus voidaan määrittää kokonaan. Voit myös ottaa yhteyttä kolmannen osapuolen DMARC-konsultointi- tai raportointipalveluun saadaksesi lisäapua.
Ymmärrä todennettujen sähköpostiviestien vaikutus
Todentamattomat sähköpostit ja vaihtelevat sähköpostidomainit
Kaikki HubSpotin kautta lähetetyt markkinointi- ja transaktiosähköpostit, joissa ei käytetä liitettyä sähköpostin lähetysverkkotunnusta, kuuluvat HubSpotin hallinnoiman vaihtelevan verkkotunnuksen piiriin. Tämä mahdollistaa todennustamattoman verkkotunnuksesi automaattisen tunnistamisen ja poistamisen ilman, että lähetystä peruutetaan. Tämä prosessi voi vaikuttaa negatiivisesti siihen, miten vastaanottajat suhtautuvat sähköposteihisi.
Esimerkiksi, jos yrität lähettää sähköpostia todentamattomasta verkkotunnuksesta, kuten user@yourcompany.com, HubSpot muokkaa sähköpostiosoitetta käyttämään HubSpotin hallinnoimaa verkkotunnusta (esim. hs-domain.com), jolloin lopullinen lähettäjän osoite näkyy muodossa: user=yourcompany.com@hs-domain.com.
Lue lisää siitä, miten voit tarkistaa, vaativatko automaattiset sähköpostisi todennettua lähettäjän osoitetta.
Vaikutus HubSpot-tiliisi
Vaikka DKIM-, SPF- ja DMARC-todentamisia ei vaadita ehdottomasti sähköpostien lähettämiseen HubSpotin kautta, et voi lähettää sähköposteja, joiden lähettäjän osoitteessa on oma verkkotunnuksesi (esim. user@company.com), ennen kuin olet liittänyt kyseisen verkkotunnuksen HubSpotiin määrittämällä DKIM-todennuksen. Tämä parantaa myös kyseisen verkkotunnuksen sähköpostien perillepääsyä.
Verkkotunnukset, joita ei ole liitetty tilillesi sähköpostin lähetysverkkotunnuksiksi, muutetaan HubSpotin isännöimäksi järjestelmäverkkotunnukseksi.
Vaikutus sähköpostin suorituskykyyn
Useimmat sähköpostipalveluntarjoajat suosivat DKIM-todennettuja sähköposteja. Ilman DKIM-todennusta lähetetyt sähköpostit palautuvat todennäköisemmin, joutuvat karanteeniin tai luokitellaan roskapostiksi. Karanteeniin joutuneet sähköpostit näkyvät HubSpotissa toimitetuina, mutta eivät ole näkyvissä useimmille vastaanottajille, joten DKIM:n määrittäminen on erittäin suositeltavaa toimitettavuuden parantamiseksi.
Huomaa: jotkut sähköpostipalveluntarjoajat, kuten Google ja Yahoo, vaativat, että DMARC-, DKIM- ja SPF-asetukset on määritetty täysin kaikille verkkotunnuksille, jotka lähettävät joukkosähköposteja niiden käyttäjille. Jos et täytä näitä vaatimuksia, verkkotunnuksestasi lähetetyt sähköpostit palautuvat. Nämä palautukset luokitellaan DMARC- tai Policy-palautuksiksi .
Opas DKIM:ään
DKIM (DomainKeys Identified Mail) on sähköpostin todennusmenetelmä, jonka tarkoituksena on estää sähköpostin väärentäminen, eli tekniikka, jota pahantahtoiset toimijat käyttävät lähettääkseen sähköposteja väärennetyillä lähettäjän osoitteilla.
DKIM:n määrittämiseksi HubSpotissa sinua ohjataan määrittämään DKIM käyttämällä kahta CNAME-tietuetta DNS-palveluntarjoajasi kautta. Kun olet määrittänyt DKIM-tietueet DNS-palveluntarjoajallasi HubSpotin toimittaman julkisen avaimen avulla, vastaanottava sähköpostipalvelin (esim. Gmail) pystyy vahvistamaan lähettämäsi sähköpostin allekirjoituksen, joka on liitetty verkkotunnukseesi.
Opi lisäämään nämä tietueet seuraamalla tämän artikkelin ohjeita.
Kun olet lisännyt nämä DNS-tietueet ja HubSpot sekä DNS-palveluntarjoajasi ovat vahvistaneet ne, DKIM-allekirjoitus lisätään lähettämiesi sähköpostiviestien otsikoihin, ja se vastaa määrittämiäsi CNAME-tietueita.
Opas SPF:ään
SPF (Sender Policy Framework) on sähköpostin todennusstandardi, jolla varmistetaan, että lähettävä sähköpostipalvelin on valtuutettu lähettämään sähköpostia tietyn verkkotunnuksen puolesta.
SPF vaaditaan perinteisesti kirjekuoren paluureitin verkkotunnukselle, eli osoitteelle, johon palautukset lähetetään. HubSpot on jo määrittänyt tämän markkinointisähköposteille, jotka lähetetään sen jaettujen palvelimien kautta. Kaikkien erillisen IP-osoitteen asiakkaiden on määritettävä SPF kirjekuoren paluureitin verkkotunnukselleen osana IP-osoitteen alkuasetuksia.
On myös erittäin suositeltavaa, että lisäät HubSpotin SPF-tietueen lähettäjän osoitteen verkkotunnukseesi. Tämä määritetään TXT-tietueena DNS-palveluntarjoajallasi käyttämällä HubSpotin verkkotunnusasetuksissa annettua arvoa. Tämä tietue tarjoaa säännöllisesti päivitetyn luettelon IP-osoitteista, joita HubSpot käyttää markkinointisähköpostien lähettämiseen lähettäjän osoitteen verkkotunnuksestasi.
Voit seurata tätä ohjetta lisätäksesi HubSpotin SPF-tietueeseesi.
Kun olet lisännyt SPF-tietueen ja vahvistusprosessi on valmis, sähköpostipalvelin voi tarkistaa lähettämäsi sähköpostin käsittelyn yhteydessä, että HubSpot on verkkotunnuksesi sallittujen lähettäjien luettelossa.
Opas DMARC:iin
DMARC (Domain-based Message Authentication, Reporting and Conformance) on sähköpostin todennusprotokolla, joka suojaa verkkotunnuksen omistajia entistä paremmin sähköpostin väärentämiseltä ja muulta verkkotunnuksen luvattomalta käytöltä.
Määrittämällä DMARC-tietueen sähköpostipalveluntarjoajat voivat määrittää, miten käsitellään verkkotunnuksestasi lähetetyt sähköpostit, jotka eivät läpäise SPF- ja DKIM-tarkistuksia. DMARC tarjoaa myös raportointimekanismin, jonka avulla verkkotunnuksen omistajat voivat selvittää, kuinka usein vastaanottajapalvelimet ympäri maailmaa vastaanottavat verkkotunnuksesta lähetettyjä sähköposteja ja kuinka suuri osuus niistä on asianmukaisesti todennettu.
Lue lisää käytettävissä olevista politiikka-arvoista ja muutamasta esimerkkipolitiikasta alla olevista osioista. Kun olet valmis määrittämään DMARC-tietueesi, tutustu tämän artikkelin ohjeisiin.
Käytäntöarvot
DMARC-käytäntö voidaan määritellä lisäämällä TXT-tietue DNS-palveluntarjoajan asetuksiin. Tietueen arvo voi sisältää seuraavat puolipisteillä erotetut ominaisuudet:
- v: DMARC-versio.
- p: käytäntötyyppi, joka määrittää, miten vaatimukset täyttämättömät sähköpostit käsitellään. Käytäntö voidaan asettaa johonkin seuraavista tyypeistä:
- none: käytetään palautteen keräämiseen ja sähköpostivirtojen seurantaan vaikuttamatta olemassa oleviin virtoihin.
- quarantine: suodattaa sähköpostit, jotka eivät läpäise todennusta, vastaanottajan karanteeniin.
- reject: palauttaa sähköpostit, jotka eivät läpäise todennusta.
- sp: käytetään soveltamaan käytäntöä DMARC-tietueen aliverkkotunnukseen.
- pct: niiden kaikkien yksilöllisten lähetysten prosenttiosuus, joiden todennus epäonnistui ja joihin tätä käytäntöä sovelletaan. Esimerkiksi, jos DMARC-tietueesi sisälsi
p=reject; pct=25ja 100 sähköpostiviestin todennus epäonnistui, vain 25 niistä palautetaan, kun taas loput 75 toimitetaan vastaanottajilleen.
- Tämän ominaisuuden määrittäminen voi auttaa sinua ottamaan todennuspolitiikan käyttöön asteittain, jotta voit varmistaa, että se toimii odotetusti.
- Huomaa, että tietyt sähköpostipalveluntarjoajat jättävät tämän parametrin toisinaan huomiotta.
- ruf ja rua: kaksi valinnaista parametria, jotka määrittävät sähköpostiosoitteen, johon DMARC-raportointitiedot lähetetään. Ne on annettava URI-mailto-muodossa (esim.
mailto:reporting@example.com). Lähetettävät raportointitiedot vaihtelevat parametrin mukaan:- rua: yhteenvetoraportti kaikesta verkkotunnuksesi liikenteestä.
- ruf: virheraporttitiedot, jotka sisältävät sensuroidut kopiot yksittäisistä viesteistä, joiden todennus epäonnistui.
- adkim & aspf: määrittävät DKIM- ja SPF-tarkistusten yhdenmukaistustilan. Molemmat tulisi asettaa arvoon r (eli löyhä yhdenmukaistustila). Löyhä yhdenmukaistustila tulisi olla DMARC:n oletusasetus DNS-palveluille.
Kun olet lisännyt ja vahvistanut DMARC-tietueen DNS-palveluntarjoajallasi, kaikki vastaanottavat sähköpostipalvelimet voivat todentaa verkkotunnuksestasi saapuvat sähköpostit ja käsitellä mahdolliset virheet määrittämäsi käytännön mukaisesti.
Esimerkkejä käytänteistä
Voit mukauttaa DMARC-käytäntösi yrityksesi tarpeiden mukaan. Tässä on muutamia esimerkkejä:
Neutraali käytäntö
v=DMARC1; p=none;
Tämä on esimerkki neutraalista DMARC-käytännöstä ilman lisäparametreja. Neutraali käytäntö on hyödyllinen lähettäjille, jotka ovat vasta tutustumassa DMARC:iin. Tämä on DMARC:n toimimisen ehdoton vähimmäisvaatimus.
Tiukka käytäntö ja yhteenvetoraportointi
v=DMARC1; p=reject; rua=mailto:reporting@example.com;
Yllä olevassa esimerkissä määritellään tiukka DMARC-käytäntö, joka hylkää kaikki sähköpostit, jotka eivät läpäise todennusta, ja annetaan sähköpostiosoite, johon yhteenlasketut raporttitiedot lähetetään.
Karanteenikäytäntö ja epäonnistumisraportointi
v=DMARC1; p=quarantine; pct=25; ruf=mailto:reporting@example.com;
Tässä esimerkissä määritellään käytäntö, joka asettaa karanteeniin 25 % todennuksessa epäonnistuneista sähköposteista, kun taas loput 75 % todennuksessa epäonnistuneista sähköposteista sallitaan toimitettaviksi. Käytäntö sisältää myös raportointiosoitteen, johon voidaan lähettää yksilöllinen ilmoitussähköposti jokaisesta todennuksessa epäonnistuneesta sähköpostista.
pct -ominaisuudelle määritetyn arvon avulla voit testata satunnaista otosta DMARC-todentamisen läpäisemättömistä viesteistä ja varmistaa, että lailliset sähköpostit toimitetaan edelleen oikein.
Huomaa: HubSpot-tuki ei voi auttaa DMARC-tietueen määrittämisessä. Määrittämäsi DMARC-käytäntö on yksilöllinen yrityksesi tarpeiden ja DNS-palveluntarjoajasi mukaan. Kysy apua DMARC:n määrittämisessä IT-järjestelmänvalvojaltasi tai henkilöltä, joka hallinnoi DNS-asetuksiasi. Voit myös kääntyä kolmannen osapuolen DMARC-konsultointi- tai raportointipalvelujen puoleen saadaksesi lisäapua.
MX-opas
MX (Mail Exchanger) -tietueet ovat DNS-merkintöjä, jotka määrittävät, mitkä postipalvelimet ovat valtuutettuja vastaanottamaan sähköpostia tietylle verkkotunnukselle. Vaikka MX-tietueet liittyvät ensisijaisesti saapuviin sähköposteihin, ne voivat vaikuttaa myös sähköpostien lähettämiseen.
Nollamääräinen MX-tietue, joka on määritetty muodossa MX 0 ., kertoo vastaanottaville postipalvelimille, että verkkotunnuksesi ei hyväksy saapuvia sähköposteja. Jotkut sähköpostipalveluntarjoajat hylkäävät sähköpostit, jotka on lähetetty verkkotunnuksista, joilla on nollamääräinen MX-tietue. Tällöin sähköpostit voivat palautua pysyvän virheen vuoksi, mikä voi vaikuttaa lähetysmaineeseesi.
Jos käytät mukautettua lähetysverkkotunnusta tai aliverkkotunnusta markkinointisähköpostien lähettämiseen HubSpotin kautta, tarkista verkkotunnuksesi MX-tietue DNS-hakutyökalun, kuten MXToolboxin, avulla.
- On suositeltavaa poistaa nollamääräinen MX-tietue (MX 0 .) verkkotunnuksestasi.
- Jos verkkotunnusta käytetään vain lähettämiseen etkä halua vastaanottaa saapuvia sähköposteja, jätä MX-tietue määrittämättä sen sijaan, että julkaisisit nollan MX-tietueen. MX-tietueen puuttuminen ei aiheuta samaa sähköpostien hylkäysriskiä kuin nollan MX-tietue.
