DKIM, SPF & DMARC
Autentikasi email adalah cara mail server penerima menentukan apakah pesan benar-benar berasal dari domain Anda. Setiap record DNS yang Anda publikasikan untuk sending domain membuktikan satu hal tertentu. DKIM membuktikan pesan ditandatangani oleh Anda. Return-path membuktikan bounce mengalir kembali melalui alamat yang selaras dengan domain Anda. DMARC memberi tahu penerima apa yang harus dilakukan ketika pemeriksaan tersebut gagal. Halaman ini menjelaskan setiap record yang kami minta Anda publikasikan dan apa yang dibuktikannya. Jika Anda belum menambahkan sending domain, mulai dengan Sending domain.
Record DNS
Buka Email > Domains, lalu pilih domain Anda untuk melihat record yang perlu dipublikasikan. API mengembalikan record yang sama dalam dns_records.

Tiga record menjadi syarat pengiriman: DKIM, CNAME return-path, dan DMARC. CNAME tracking opsional hanya menjadi syarat untuk pelacakan open/click bermerek dan tidak memengaruhi pengiriman.
DKIM (TXT)
DKIM adalah bukti kepemilikan dan penandatanganan Anda. Kami membuat signing key untuk organisasi Anda dan menandatangani setiap pesan yang Anda kirim dengannya; bagian publiknya dipublikasikan sebagai record TXT di bawah selector yang unik untuk organisasi Anda. Penerima mengambil public key dari selector tersebut dan memeriksa tanda tangannya, yang membuktikan pesan dikirim oleh seseorang yang mengendalikan DNS domain Anda. Dan karena setiap organisasi mendapatkan selector dan key sendiri, bukti DKIM Anda hanya milik Anda, meskipun pelanggan lain mengirim dari domain yang sama.
| Type | Host | Value |
|---|---|---|
| TXT | <selector>._domainkey.example.com | v=DKIM1; k=rsa; p=<public-key> |
Selector dan public key dibuat untuk Anda; salin host dan value yang tepat dari dashboard atau API alih-alih menyusunnya secara manual. Kami mendeteksi penyedia DNS Anda dan memformat nilai sesuai cara yang diharapkan penyedia tersebut, jadi tempel apa adanya. Jika penyedia Anda menolak nilai TXT panjang sebagai satu string, DNS record splitter memecahnya menjadi segmen berquote yang dibutuhkan.
Return-path (CNAME)
Record return-path menetapkan domain envelope-from (bounce) Anda. Bounce dan umpan balik pengiriman untuk pesan Anda diarahkan ke hostname ini, dan mengarahkannya ke kami memungkinkan kami memprosesnya untuk Anda. Record ini juga menyediakan keselarasan SPF. Penerima mengevaluasi SPF terhadap domain envelope-from. Karena hostname ini me-resolve ke infrastruktur bounce kami, SPF lolos dan selaras dengan domain Anda tanpa record apa pun di apex Anda (lihat Di mana SPF?).
| Type | Host | Value |
|---|---|---|
| CNAME | send.example.com | <region>.bounce.bird.com |
Host default-nya adalah send. di bawah sending domain Anda, tetapi Anda dapat memilih hostname lain. Nilainya bergantung pada region tempat workspace Anda mengirim; salin dari dashboard. Panduan bounce domain membahas cara menyesuaikan dan mengubah record ini.
DMARC (TXT)
DMARC mempublikasikan kebijakan Anda: memberi tahu penerima apa yang harus dilakukan terhadap email yang gagal keselarasan DKIM atau SPF (p=none untuk memantau saja, p=quarantine atau p=reject untuk menerapkan), dan ke mana mengirim laporan agregat (rua). Kami mensyaratkan record DMARC ada sebelum domain dapat mengirim, dan memverifikasinya dengan me-resolve DNS Anda secara langsung. Record di domain itu sendiri atau record yang diwarisi dari domain induk keduanya dihitung.
| Type | Host | Value |
|---|---|---|
| TXT | _dmarc.example.com | v=DMARC1; p=none; rua=mailto:dmarc-agg@dmarc.bird.com; |
Nilai contoh adalah rekomendasi kami: p=none adalah kebijakan awal yang aman, dan alamat rua mengarahkan laporan agregat ke kami. Anda dapat menggunakan kebijakan dan alamat pelaporan sendiri, karena syaratnya hanya mengharuskan record DMARC yang valid ada; generator kebijakan DMARC dapat membantu Anda membuatnya. Jika Anda sudah memiliki record DMARC, atau record di domain induk, Anda tidak perlu mengubahnya. Jika Anda mengarahkan laporan rua ke kotak masuk Anda sendiri, analyzer laporan DMARC mengubah XML mentah menjadi sesuatu yang mudah dibaca.
Tracking (CNAME, opsional)
Record tracking memberi Anda hostname bermerek untuk pelacakan open dan click. Ketika pelacakan click diaktifkan, tautan dalam pesan Anda ditulis ulang ke hostname ini alih-alih domain bersama generik, yang terlihat lebih baik bagi penerima dan menjaga reputasi tautan tetap terikat pada merek Anda. Pengaturan ini ada di konfigurasi domain workspace Anda.
| Type | Host | Value |
|---|---|---|
| CNAME | links.example.com | <region>.links.bird.com |
Record ini bukan bagian dari syarat pengiriman: domain dengan DKIM, return-path, dan DMARC yang terverifikasi tetap dapat mengirim meskipun record tracking tidak ada. Record ini hanya menjadi syarat apakah pelacakan open/click bermerek tersedia. Panduan tracking domain membahas cara menyesuaikannya dan pengaturan yang mengaktifkan pelacakan.
Di mana SPF?
Anda tidak perlu mempublikasikan record SPF di apex domain Anda (example.com), dan dashboard tidak memintanya. SPF dievaluasi terhadap domain envelope-from, bukan alamat From yang terlihat. Envelope-from Anda adalah hostname return-path (send.example.com), dan CNAME return-path yang terverifikasi mengarahkannya ke infrastruktur bounce kami, yang sudah memiliki otorisasi SPF. SPF lolos, dan selaras dengan domain Anda karena return-path adalah subdomain darinya.
Menambahkan entri include: di apex Anda tidak mengotorisasi email yang dikirim melalui kami. Evaluasi SPF membatasi jumlah term yang melakukan query DNS menjadi 10, jadi hindari menambahkan lookup yang tidak perlu. Jika Anda sudah memiliki record SPF apex untuk pengirim lain, biarkan tidak berubah.
Cara record ini diverifikasi
Kami memeriksa DNS Anda secara otomatis setelah Anda mendaftarkan domain, memeriksa ulang setiap domain setiap hari, dan melaporkan status per record di resource domain dan dashboard. Siklus lengkapnya, termasuk status, pemeriksaan ulang sesuai permintaan, dan aturan grace yang mencegah gangguan DNS sementara menghentikan pengiriman, dibahas di Sending domain § Siklus verifikasi.
Langkah selanjutnya
- Tambahkan dan kelola domain secara menyeluruh: Sending domain
- Instruksi langkah demi langkah untuk penyedia DNS Anda, misalnya Cloudflare; panduan untuk registrar lain ada di bagian knowledge base yang sama
- Endpoint verifikasi dan payload record: Referensi API Domains
Sumber daya terkait
Lanjutkan dengan dokumentasi, panduan, dan contoh untuk topik ini. Sumber daya tersedia dalam bahasa Inggris.