Važne promjene kod Gmaila – novi standardi provjere autentičnosti
30 siječnja 2024
cca.
5min
Mnogi kibernetički napadi (kao što je phishing) izvode se putem emaila. Kako bi se zaštitili, pružatelji email usluga poduzimaju određene mjere. Primjer za to je Google, koji je od 1. veljače odlučio učvrstiti sigurnosna pravila za masovnu poštu unutar Gmaila.
Ovaj članak je napisan s ciljem:
> Osobama koje šalju emailove na Gmail adrese ili koriste Gmail email sandučiće > Entitetima koji upravljaju email infrastrukturom, a žele biti informirani o najnovijim standardima autentifikacije emaila > Osobama i tvrtkama kojima je stalo do zaštite reputacije svoje tvrtke i izbjegavanja problema povezanih s neautentičnim email porukama koje mogu smanjiti povjerenje klijenata
Što Google planira?
Od veljače 2024., Google (vlasnik Gmaila) će zahtijevati od svih pružatelja email usluga snažnu autentifikaciju poruka kroz sljedeće sigurnosne mehanizme: SPF, DKIM i DMARC[1]. Ako tvrtka koja održava vaš email ne pruži ove standarde, postoji stvarna opasnost da vaša poruka neće stići do primatelja s adresom @gmail.com. Ove promjene utječu na osobe koje šalju masovne pošiljke (više od 5000 poruka dnevno).
Slučajno je baš Gmail najpopularniji email servis na svijetu; samo u Hrvatskoj ga koristi gotovo 3 milijuna korisnika. Ta ogromna popularnost može izazvati znatnu zbunjenost ako se svi pružatelji internetskih usluga ne prilagode na vrijeme uvjetima koje postavlja Google. Zašto globalni div poduzima ove korake? Glavni argument je borba protiv neželjene pošte, phishinga i zaštita korisnika.
Od veljače 2024., svaki email poslan s neautentificiranog izvora prema Gmailu ili Yahoou vjerojatno će završiti u mapi SPAM ili će biti odbačen.
Novi Googleovi zahtjevi – ukratko
Svi pružatelji hostinga usluga su dužni osigurati autentifikacijske parametre za poruke poslane s njihovih servera (automatski dodajući SPF ili DKIM zapise za podržane domene).
Pružatelji usluga moraju osigurati da domene ili IP adrese pošiljatelja sadrže reverse DNS zapise, također poznate kao PTR zapisi.
Svi pružatelji usluga moraju koristiti TLS veze za slanje e-mailova.
Indeks neželjene pošte prijavljen u alatima Postmaster mora biti niži od 0,10%. Preporučuje se izbjegavanje dostizanja indeksa neželjene pošte jednakog ili većeg od 0,30%. Ako se emailovi šalju verificiranim primateljima (oni koji su dali svoj pristanak), ne bi trebalo biti problema s ispunjavanjem ovog zahtjeva. Međutim, ako se emailovi šalju velikoj grupi primatelja, uključujući one koji nisu dali pristanak, postoji mogućnost da budu označeni kao spam, stoga postoji mogućnost da se ovaj uvjet neće ispuniti.
Nove poruke moraju biti oblikovane sukladno standardu Internet Message Format. Svi programi za slanje pošte ispravno stvaraju emailove. Ovo uvjet može biti ključan za korisnike koji samostalno oblikuju svoje emailove, primjerice putem internetskih aplikacija koje ne koriste uobičajene knjižnice.
Zabrana slanja poruka s pošiljateljskom adresom u domeni gmail.com izvan infrastrukture Gmaila. (Google zahtijeva da poruke poslane s Gmaila dolaze samo s njihovih poslužitelja).
SPF, DKIM, DMARC: što je to?
U suštini, mogli biste ih nazvati ‘čuvarima’ vaših mailova. Zašto? Zato što im je zadatak osigurati da vaši emailovi sigurno stignu do vašeg odabranog primatelja. Potpuno isto kao što biste povjerili kuriru ili poštanskom radniku sigurnu pošiljku koja mora stići od točke A do točke B. Ne smije biti otvorena od strane neželjenih osoba niti oštećena. Trebala bi stići točno na mjesto koje ste odredili (u slučaju elektroničke pošte, ne smije završiti u spamu).
Dodatno, primjena SPF-a, DKIM-a i DMARC-a sprječava krivotvorenje podataka domene, istovremeno štiteći njihovu vjerodostojnost. Zato i na serverima tvrtke Cyber_Folks koristimo ove parametre. SPF zapisi povezani s domenama automatski se stvaraju tijekom prvog konfiguriranja hosting računa ili kada se domene dodaju na server. Kroz cPanel sučelje, automatski se generira i DKIM zapis. Međutim, klijenti čije su domene održavane na vanjskim DNS serverima (koji nisu u vlasništvu tvrtke Cyber_Folks) moraju sami dodati odgovarajuće zapise. To proizlazi isključivo iz činjenice da nemamo mogućnost mijenjanja tih DNS-ova.
SPF ima ulogu u određivanju koji su poslužitelji ovlašteni slati e-mail u ime domene. To je oblik autentikacije koji sprečava krivotvorenje identiteta pouzdanog pošiljatelja. Vrijednost TXT zapisa za SPF izgleda ovako:
v=spf1 includes:_spf.cyberfolks.hr~all
DKIM ima ulogu osiguravanja autentičnosti i integriteta poruke putem digitalnog potpisa njezinog sadržaja. Bilo kakve promjene u temi ili sadržaju rezultirat će DKIM verifikacijskom pogreškom, te poruka neće biti isporučena. Javni ključ povezan s privatnim ključem potpisivanja objavljen je u DNS zapisima domene. Primjer javnog ključa DKIM je:
Ova podešavanja doprinose sigurnosti i potvrđivanju autentičnosti e-mail poruka, osiguravajući da se šalju samo iz ovlaštenih izvora, a njihov sadržaj nije mijenjan tijekom prijenosa.
Dodali smo DMARC autentikacijski zapis za sve domene na cyber_Folks kako bismo poboljšali sigurnost slanja e-mail poruka. DMARC integrira SPF i DKIM, pružajući autentikaciju i omogućujući pošiljateljima kontrolu nad rukovanjem poruka. Također pruža izvještaje za praćenje aktivnosti e-mailova i identificiranje potencijalnih sigurnosnih problema. Implementacijom DMARC-a možete značajno poboljšati zaštitu od spama, phishinga i drugih prijetnji. Kao vlasnik domene, određujete hoće li parametri SPF i/ili DKIM autentikacije biti omogućeni te što će se dogoditi u slučaju njihove odsutnosti ili pogrešnog postavljanja.
Bernard, system administrator, cyber_Folks
Kako izgleda proces slanja svake e-mail poruke?
Korisnik šalje e-mail putem e-mail klijenta (npr. Outlook, Thunderbird) ili webmail klijenta (npr. cyberfolks.hr/webmail-prijava).
E-mail se obrađuje putem programa za slanje pošte koji dodaje dodatne informacije u zaglavlje poruke. To uključuje: e-mail adresu pošiljatelja, e-mail adresu primatelja, te DKIM autentikacijski parametar (ako je ispravno konfiguriran).
E-mail se šalje na odredišni server.
Odredišni server obrađuje e-mail i ovisno o parametrima autentikacije, dodjeljuje mu ocjenu pouzdanosti na temelju koje ga dodaje ili ne dodaje u email sandučić primatelja. Ako je ocjena niska, može ga smatrati nedovoljno pouzdanom porukom (SPAM). Valja imati na umu da u situaciji kada vlasnik domene u DMARC postavi politiku na “reject”, poruka može biti odbijena već na početku procesa dostave i nikada neće završiti u mapi Spam.
cyber_Folks i zahtjevi Googlea
Želite provjeriti da li je vaš email spreman za promjene? To možete učiniti online koristeći besplatne alate poput mxtoolbox.com ili vamsoft.com.
MXtoolbox je online alat koji pruža različite funkcije vezane uz analizu i praćenje poštanskog sandučića. Jedna od njegovih mogućnosti je ocjena konfiguracije SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) i DMARC (Domain-based Message Authentication, Reporting, and Conformance) mehanizama za domenu, što pomaže u zaštiti od phishinga i spoofinga.
Planirane promjene koje su najavili Google i Yahoo imaju za cilj podizanje standarda sigurnosti e-maila. Ovo nije samo borba protiv SPAM-a, već prije svega korak prema naprednijoj zaštiti korisnika od različitih kibernetičkih prijetnji. Novi zahtjevi za snažnom autentikacijom, poput SPF-a, DKIM-a i DMARC-a, potvrđuju identitet servera, povećavajući sigurnost korisnika i štiteći od prijetnji krivotvorenja povjerenog servera.
Već 20 godina aktivno se bavim svijetom hostinga i domena.
Trebate li pomoć u pronalasku savršene domene ili hosting paketa?
Zajedno ćemo pronaći idealno rješenje.
Privatno sam veliki zaljubljenik u prirodu.
Preporučeno za tebe
Kako kreirati i čuvati lozinke?
Većina ljudi lozinku uzima zdravo za gotovo te uglavnom za lozinku postavi nešto jednostavno, brzo i lako pamtljivo ili što je još gore, koristi istu lozinku za više servisa. Kompliciranu, a lako pamtljivu lozinku, lako je osmisliti.
Sigurni WordPress, mirna savjest
Sjećate se onog momenta kad ste vidjeli svoje nove stranice upogonjene moćnim WordPressom, sretni što napokon možete svoju web adresu isticati s ponosom? A ukoliko ste nažalost bili u situaciji, vjerojatno se sjećate i trenutka kada ste primjetili čudne i neželjene datoteke na svojem serverskom disku. U tome slučaju, vjerojatno ste primili i poruku od […]
Što je DNS propagacija?
Ovaj termin spominje se kada promijenite IP adresu na koju upućuje vaša domena. Uglavnom se događa kada promijenite svog davatelja hostinga usluga ili kada se mijenja poslužitelj/server kod trenutnog providera, recimo kada se web stranica migrira s hosting paketa na VPS server. O čemu se radi? Kako radi DNS mreža? Ukratko: vjerojatno znate da brojevi […]
Tražite li dalje?