Alles wat u moet weten over Gmail’s Feedback Loop-aanbieding

Bird

1 apr 2014

E-mail

1 min read

Alles wat u moet weten over Gmail’s Feedback Loop-aanbieding

Belangrijkste punten

    • Gmail introduceerde een FBL-pilot om ESP's te helpen spammige afzenders te identificeren.

    • In tegenstelling tot traditionele FBL's, biedt Gmail geaggregeerde spamklachtgegevens, geen ARF-rapporten.

    • ESPs ontvangen dagelijkse spamklachtpercentages op klant- of campagneniveau.

    • Gmail vereist strikte naleving van de Bulk Sender Guidelines (IP-consistentie, RDNS, SPF, DKIM, DMARC).

    • Een nieuwe "Feedback-ID" header is vereist om klanten, campagnes en verkeerstypen te identificeren.

    • Gmail aggregeert klachten per identificator, niet over hen heen, en negeert tags met laag volume.

    • De FBL-gegevens arriveren als een CSV-bijlage die de berichten van gmail.com van de vorige dag dekt.

    • ESPs moeten de headers DKIM-dubbelsigneren om spoofing te voorkomen.

    • Momentum ondersteunt meerdere DKIM-handtekeningen met behulp van Lua-beleidsregels en OpenDKIM.

    • Gmail ondersteunt alleen 1024-bits+ DKIM-sleutels, en behandelt kortere als ongetekend.

    • Meerdere ISP's bieden FBL's, maar het model van Gmail is uniek en privacybehoudend.

Q&A Hoogtepunten

  • Wat is Gmail’s Feedback Loop (FBL)?

    Een pilotprogramma voor ESP's dat samengevoegde spamklachtgegevens verstrekt, helpt bij het identificeren van misbruikende afzenders zonder individuele gebruikersinformatie bloot te geven.

  • Hoe verschilt Gmail’s FBL van traditionele feedback loops?

    Traditionele FBL's gebruiken ARF-klachtrapporten met individuele spamklachtgegevens.

    Gmail biedt in plaats daarvan geaggregeerde dagelijkse percentages aan, ter bescherming van de privacy van eindgebruikers.

  • Wat bevat het aggregated report?

    Een dagelijkse CSV met:

    • Percentage van spamklachten

    • Gegroepeerd op klant, campagne of verkeerssoort

    • Alleen voor gmail.com ontvangers

  • Wat is de “Feedback-ID” header?

    Een vereiste header die de klant identificeert en optioneel de campagne of het verkeerstype.

    Formaat:

    Feedback-ID: a:b:c:ESPid

    • a:b:c = optionele identificaties

    • ESPid = vereist unieke klant-ID

    Gmail aggregeert op basis van elke individuele identificatie.

  • Wat gebeurt er als tags te weinig berichten hebben?

    Gmail negeert lage-volume-identificatoren om misbruik of per ongeluk taggeluid te voorkomen.

  • Groepeert Gmail identifiers samen?

    Nr.

    Elke identificatie wordt onafhankelijk geanalyseerd, zelfs als ze samen in dezelfde kop voorkomen.

  • Hoe en wanneer worden FBL reports geleverd?

    Rapporten worden eens per dag via e-mail verzonden als een CSV-bijlage, die de gegevens van de vorige dag bevat.

  • Welke verzendvereisten hanteert Gmail?

    Verzenders moeten voldoen aan de Gmail Bulk Sender Richtlijnen, waaronder:

    • Consistent verzendende IP

    • Geldige RDNS

    • Zelfde "From" adres voor bulkmail

    • Gebruik van SPF, DKIM, en DMARC (sterk aanbevolen)

  • Wat zijn de DKIM-vereisten voor de Feedback-ID header?

    ESPs moeten:

    • Bestaande Feedback-ID headers verwijderen

    • Een nieuwe invoegen

    • DKIM opnieuw ondertekenen (dubbel ondertekenen)

    • Gebruik minimaal 1024-bit DKIM sleutels

  • Hoe ondersteunt Momentum Gmail's FBL?

    Momentum ondersteunt:

    • Meerdere DKIM-handtekeningen via Lua-beleid

    • OpenDKIM voor moderne DKIM-ondertekening

    • Eenvoudige configuratie van afzonderlijke ondertekeningsdomeinen
      De documentatie biedt voorbeeld-Lua-ondertekeningsbeleiden.

  • Welke andere ISPs bieden feedback loops aan?

    Verscheidene grote ISP's bieden FBL's aan, waaronder:

    AOL, Comcast, Cox, Fastmail, Hotmail, Mail.ru, OpenSRS, Rackspace, Yahoo!, Zoho en anderen.

    De meeste leveren ARF-formaat rapporten, in tegenstelling tot Gmail.

In februari kondigde Gmail hun Feedback Loop (FBL) proefaanbod aan voor ESPs om hen te helpen bij het identificeren van slechte actoren en spammers op hun netwerk.

In februari kondigde Gmail hun Feedback Loop (FBL) proefaanbod aan voor ESPs om hen te helpen bij het identificeren van slechte actoren en spammers op hun netwerk.

In februari kondigde Gmail hun Feedback Loop (FBL) proefaanbod aan voor ESPs om hen te helpen bij het identificeren van slechte actoren en spammers op hun netwerk.

Gmail introduceert een proef feedback loop aanbieding

Gmail is sinds 2004 een belangrijke speler in de geschiedenis van e-mail. Voor meer fascinerende inzichten over de evolutie van e-mail, inclusief de verrassende oorsprong van Gmail, bekijk onze 13 leuke e-mailfeiten. Als je dieper wilt duiken, kun je toegang krijgen tot het inschrijfformulier.

Voor degenen onder jullie die niet bekend zijn met het proces, hier is een kort overzicht. Feedbackloops zijn in wezen rapporten die ISP's verstrekken aan verzenders met een hoog volume over het aantal ontvangers dat hun e-mails als spam markeert. Het is een zeer belangrijke service die bedrijven in staat stelt hun verzendreputatie met de ISP's te monitoren en snel actie te ondernemen voor schadebeperking als een groot aantal ontvangers hun e-mails als spam markeert. Zoals je al kunt zien, is dit behoorlijk cruciaal voor bedrijven die afhankelijk zijn van e-mailmarketing als een belangrijke inkomstenbron.

Gmail is sinds 2004 een belangrijke speler in de geschiedenis van e-mail. Voor meer fascinerende inzichten over de evolutie van e-mail, inclusief de verrassende oorsprong van Gmail, bekijk onze 13 leuke e-mailfeiten. Als je dieper wilt duiken, kun je toegang krijgen tot het inschrijfformulier.

Voor degenen onder jullie die niet bekend zijn met het proces, hier is een kort overzicht. Feedbackloops zijn in wezen rapporten die ISP's verstrekken aan verzenders met een hoog volume over het aantal ontvangers dat hun e-mails als spam markeert. Het is een zeer belangrijke service die bedrijven in staat stelt hun verzendreputatie met de ISP's te monitoren en snel actie te ondernemen voor schadebeperking als een groot aantal ontvangers hun e-mails als spam markeert. Zoals je al kunt zien, is dit behoorlijk cruciaal voor bedrijven die afhankelijk zijn van e-mailmarketing als een belangrijke inkomstenbron.

Gmail is sinds 2004 een belangrijke speler in de geschiedenis van e-mail. Voor meer fascinerende inzichten over de evolutie van e-mail, inclusief de verrassende oorsprong van Gmail, bekijk onze 13 leuke e-mailfeiten. Als je dieper wilt duiken, kun je toegang krijgen tot het inschrijfformulier.

Voor degenen onder jullie die niet bekend zijn met het proces, hier is een kort overzicht. Feedbackloops zijn in wezen rapporten die ISP's verstrekken aan verzenders met een hoog volume over het aantal ontvangers dat hun e-mails als spam markeert. Het is een zeer belangrijke service die bedrijven in staat stelt hun verzendreputatie met de ISP's te monitoren en snel actie te ondernemen voor schadebeperking als een groot aantal ontvangers hun e-mails als spam markeert. Zoals je al kunt zien, is dit behoorlijk cruciaal voor bedrijven die afhankelijk zijn van e-mailmarketing als een belangrijke inkomstenbron.

Gmail’s feedbacklus verschilt echter van andere ISP's

De FBL van Gmail is niet in ARF-formaat. Om de privacy van gebruikers te beschermen, wordt hun FBL aangeboden in de vorm van geaggregeerde spamstatistieken per klant of per campagne, die niet kunnen worden herleid tot het e-mailadres van de ontvanger die de mail als spam heeft gemarkeerd. Dit dagelijkse rapport geeft een percentage van de gebruikersspamklachtratio per klant en/of campagne van een ESP en zal worden verzonden naar het aangewezen e-mailadres dat aan Gmail is verstrekt door de ESP (bijv.: GmailFBL@example.com). De dienst is niet ontworpen voor lijstbeheer of bezorgevaluatie, en als er een aanzienlijk percentage spam in uw verkeer zit, ontvangt u de geaggregeerde rapportage de volgende dag.

ESPs worden sterk aangemoedigd om zich te houden aan de Gmail Bulk Senders richtlijnen. Gmail vereist dat alle verzenders een consistent IP-adres gebruiken om mail te verzenden, een geldige RDNS-record voor alle verzendende IP-adressen en hetzelfde adres in de 'From:'-header op elke bulkmail. Wat authenticatie betreft, raden zij sterk aan om te ondertekenen met DKIM, een SPF-record te publiceren en zich te houden aan het DMARC-beleid.

De FBL van Gmail is niet in ARF-formaat. Om de privacy van gebruikers te beschermen, wordt hun FBL aangeboden in de vorm van geaggregeerde spamstatistieken per klant of per campagne, die niet kunnen worden herleid tot het e-mailadres van de ontvanger die de mail als spam heeft gemarkeerd. Dit dagelijkse rapport geeft een percentage van de gebruikersspamklachtratio per klant en/of campagne van een ESP en zal worden verzonden naar het aangewezen e-mailadres dat aan Gmail is verstrekt door de ESP (bijv.: GmailFBL@example.com). De dienst is niet ontworpen voor lijstbeheer of bezorgevaluatie, en als er een aanzienlijk percentage spam in uw verkeer zit, ontvangt u de geaggregeerde rapportage de volgende dag.

ESPs worden sterk aangemoedigd om zich te houden aan de Gmail Bulk Senders richtlijnen. Gmail vereist dat alle verzenders een consistent IP-adres gebruiken om mail te verzenden, een geldige RDNS-record voor alle verzendende IP-adressen en hetzelfde adres in de 'From:'-header op elke bulkmail. Wat authenticatie betreft, raden zij sterk aan om te ondertekenen met DKIM, een SPF-record te publiceren en zich te houden aan het DMARC-beleid.

De FBL van Gmail is niet in ARF-formaat. Om de privacy van gebruikers te beschermen, wordt hun FBL aangeboden in de vorm van geaggregeerde spamstatistieken per klant of per campagne, die niet kunnen worden herleid tot het e-mailadres van de ontvanger die de mail als spam heeft gemarkeerd. Dit dagelijkse rapport geeft een percentage van de gebruikersspamklachtratio per klant en/of campagne van een ESP en zal worden verzonden naar het aangewezen e-mailadres dat aan Gmail is verstrekt door de ESP (bijv.: GmailFBL@example.com). De dienst is niet ontworpen voor lijstbeheer of bezorgevaluatie, en als er een aanzienlijk percentage spam in uw verkeer zit, ontvangt u de geaggregeerde rapportage de volgende dag.

ESPs worden sterk aangemoedigd om zich te houden aan de Gmail Bulk Senders richtlijnen. Gmail vereist dat alle verzenders een consistent IP-adres gebruiken om mail te verzenden, een geldige RDNS-record voor alle verzendende IP-adressen en hetzelfde adres in de 'From:'-header op elke bulkmail. Wat authenticatie betreft, raden zij sterk aan om te ondertekenen met DKIM, een SPF-record te publiceren en zich te houden aan het DMARC-beleid.

Hoe werkt Gmail’s feedback loop?

ESPs moeten eerst een feedback-identificatiekoptekst "Feedback-ID" invoegen. Deze koptekst zal de klant en/of campagnes, mailings en mailtypes identificeren. FBL-rapporten zullen worden gegenereerd op basis van deze identificatoren.

De koptekst "Feedback-ID" zal maximaal 4 velden hebben, waarvan er 3 optioneel zijn.

"Feedback-ID: a:b:c:ESPid"

  • "Feedback-ID" is de naam van de koptekst

  • "a:b:c" zijn de optionele 3 velden die de ESP kan kiezen (bijv.: campagne, mailing, verkeerstype)

  • "ESPid" is het enige verplichte veld. Deze ID komt overeen met een ESP-klant en moet uniek en persistent voor die klant zijn.

Gmail zal gegevens aggregeren voor de laatste 4 velden te beginnen vanaf de rechterkant en zal eventuele extra velden negeren. De gegevens geretourneerd in het feedbackrapport zullen worden gegroepeerd door de tag die wordt gezien in de Feedback-ID-koptekst. Elke tag zal worden opgenomen in het rapport en er zijn geen limieten aan het aantal totale gespecificeerde tags. Echter, Gmail zal tags met te weinig berichten negeren om misbruik te voorkomen.

FBL-gegevens zullen onafhankelijk van elkaar per identificator worden geaggregeerd en niet samengevoegd over identificatoren. Spampercentages worden gerapporteerd over alle mails die een bepaalde identificator bevatten, ongeacht de positie in de koptekst van de identificator. Het FBL-rapport zal worden verzonden in de vorm van een CSV-bijlage en bevat gegevens die door Gmail zijn ontvangen op de vorige dag door de ESP. Dit rapport is bedoeld voor gmail.com gebruikers en ondersteunt geen Google-Apps of door Google gehoste domeinen.

ESPs moeten eerst een feedback-identificatiekoptekst "Feedback-ID" invoegen. Deze koptekst zal de klant en/of campagnes, mailings en mailtypes identificeren. FBL-rapporten zullen worden gegenereerd op basis van deze identificatoren.

De koptekst "Feedback-ID" zal maximaal 4 velden hebben, waarvan er 3 optioneel zijn.

"Feedback-ID: a:b:c:ESPid"

  • "Feedback-ID" is de naam van de koptekst

  • "a:b:c" zijn de optionele 3 velden die de ESP kan kiezen (bijv.: campagne, mailing, verkeerstype)

  • "ESPid" is het enige verplichte veld. Deze ID komt overeen met een ESP-klant en moet uniek en persistent voor die klant zijn.

Gmail zal gegevens aggregeren voor de laatste 4 velden te beginnen vanaf de rechterkant en zal eventuele extra velden negeren. De gegevens geretourneerd in het feedbackrapport zullen worden gegroepeerd door de tag die wordt gezien in de Feedback-ID-koptekst. Elke tag zal worden opgenomen in het rapport en er zijn geen limieten aan het aantal totale gespecificeerde tags. Echter, Gmail zal tags met te weinig berichten negeren om misbruik te voorkomen.

FBL-gegevens zullen onafhankelijk van elkaar per identificator worden geaggregeerd en niet samengevoegd over identificatoren. Spampercentages worden gerapporteerd over alle mails die een bepaalde identificator bevatten, ongeacht de positie in de koptekst van de identificator. Het FBL-rapport zal worden verzonden in de vorm van een CSV-bijlage en bevat gegevens die door Gmail zijn ontvangen op de vorige dag door de ESP. Dit rapport is bedoeld voor gmail.com gebruikers en ondersteunt geen Google-Apps of door Google gehoste domeinen.

ESPs moeten eerst een feedback-identificatiekoptekst "Feedback-ID" invoegen. Deze koptekst zal de klant en/of campagnes, mailings en mailtypes identificeren. FBL-rapporten zullen worden gegenereerd op basis van deze identificatoren.

De koptekst "Feedback-ID" zal maximaal 4 velden hebben, waarvan er 3 optioneel zijn.

"Feedback-ID: a:b:c:ESPid"

  • "Feedback-ID" is de naam van de koptekst

  • "a:b:c" zijn de optionele 3 velden die de ESP kan kiezen (bijv.: campagne, mailing, verkeerstype)

  • "ESPid" is het enige verplichte veld. Deze ID komt overeen met een ESP-klant en moet uniek en persistent voor die klant zijn.

Gmail zal gegevens aggregeren voor de laatste 4 velden te beginnen vanaf de rechterkant en zal eventuele extra velden negeren. De gegevens geretourneerd in het feedbackrapport zullen worden gegroepeerd door de tag die wordt gezien in de Feedback-ID-koptekst. Elke tag zal worden opgenomen in het rapport en er zijn geen limieten aan het aantal totale gespecificeerde tags. Echter, Gmail zal tags met te weinig berichten negeren om misbruik te voorkomen.

FBL-gegevens zullen onafhankelijk van elkaar per identificator worden geaggregeerd en niet samengevoegd over identificatoren. Spampercentages worden gerapporteerd over alle mails die een bepaalde identificator bevatten, ongeacht de positie in de koptekst van de identificator. Het FBL-rapport zal worden verzonden in de vorm van een CSV-bijlage en bevat gegevens die door Gmail zijn ontvangen op de vorige dag door de ESP. Dit rapport is bedoeld voor gmail.com gebruikers en ondersteunt geen Google-Apps of door Google gehoste domeinen.

Wat zijn de DKIM-vereisten?

Om spoofing van de "Feedback-ID" header te voorkomen, moet de ESP alle gevallen van deze header eerst verwijderen voordat deze wordt ingevoegd en vervolgens DKIM ondertekend met de domeinsleutel van de ESP. Dit is een aanvulling op elke bestaande handtekening en is een praktijk die algemeen bekend staat als "double signing".

Er mogen slechts tot 10 unieke DKIM "d=" ondertekenende domeinen worden gebruikt om deze headers te ondertekenen, maar subdomeinen mogen als alternatief worden gebruikt.

Wat betreft de lengte van de DKIM-sleutel vereist Gmail een sleutel van minimaal 1024-bits lang. Volgens de Gmail postmaster-site beschouwt Gmail alle e-mails die sinds januari 2013 zijn ondertekend met minder dan 1024-bits sleutels als niet ondertekend. Ze raden zenders met korte sleutels aan om over te schakelen naar RSA-sleutels die minimaal 1024-bits lang zijn.

Om spoofing van de "Feedback-ID" header te voorkomen, moet de ESP alle gevallen van deze header eerst verwijderen voordat deze wordt ingevoegd en vervolgens DKIM ondertekend met de domeinsleutel van de ESP. Dit is een aanvulling op elke bestaande handtekening en is een praktijk die algemeen bekend staat als "double signing".

Er mogen slechts tot 10 unieke DKIM "d=" ondertekenende domeinen worden gebruikt om deze headers te ondertekenen, maar subdomeinen mogen als alternatief worden gebruikt.

Wat betreft de lengte van de DKIM-sleutel vereist Gmail een sleutel van minimaal 1024-bits lang. Volgens de Gmail postmaster-site beschouwt Gmail alle e-mails die sinds januari 2013 zijn ondertekend met minder dan 1024-bits sleutels als niet ondertekend. Ze raden zenders met korte sleutels aan om over te schakelen naar RSA-sleutels die minimaal 1024-bits lang zijn.

Om spoofing van de "Feedback-ID" header te voorkomen, moet de ESP alle gevallen van deze header eerst verwijderen voordat deze wordt ingevoegd en vervolgens DKIM ondertekend met de domeinsleutel van de ESP. Dit is een aanvulling op elke bestaande handtekening en is een praktijk die algemeen bekend staat als "double signing".

Er mogen slechts tot 10 unieke DKIM "d=" ondertekenende domeinen worden gebruikt om deze headers te ondertekenen, maar subdomeinen mogen als alternatief worden gebruikt.

Wat betreft de lengte van de DKIM-sleutel vereist Gmail een sleutel van minimaal 1024-bits lang. Volgens de Gmail postmaster-site beschouwt Gmail alle e-mails die sinds januari 2013 zijn ondertekend met minder dan 1024-bits sleutels als niet ondertekend. Ze raden zenders met korte sleutels aan om over te schakelen naar RSA-sleutels die minimaal 1024-bits lang zijn.

Hoe kunnen we correct voldoen aan Gmail’s FBL-vereisten in Momentum?

Meerdere handtekeningen worden ondersteund in het Momentum-platform met behulp van Lua-beleid. OpenDKIM is nu de geprefereerde ondertekende module in Momentum-versies 3.6.0 en nieuwer. Meer informatie over de Lua-bibliotheken voor ondertekening is te vinden in onze documentatie.

We hebben ook een eenvoudig OpenDKIM-ondertekeningsbeleid in Lua gemaakt dat eenvoudig een tweede ondertekeningsdomein configureert. U kunt meer informatie vinden in onze gids voor het OpenDKIM-ondertekeningsbeleid in Lua.

Meerdere handtekeningen worden ondersteund in het Momentum-platform met behulp van Lua-beleid. OpenDKIM is nu de geprefereerde ondertekende module in Momentum-versies 3.6.0 en nieuwer. Meer informatie over de Lua-bibliotheken voor ondertekening is te vinden in onze documentatie.

We hebben ook een eenvoudig OpenDKIM-ondertekeningsbeleid in Lua gemaakt dat eenvoudig een tweede ondertekeningsdomein configureert. U kunt meer informatie vinden in onze gids voor het OpenDKIM-ondertekeningsbeleid in Lua.

Meerdere handtekeningen worden ondersteund in het Momentum-platform met behulp van Lua-beleid. OpenDKIM is nu de geprefereerde ondertekende module in Momentum-versies 3.6.0 en nieuwer. Meer informatie over de Lua-bibliotheken voor ondertekening is te vinden in onze documentatie.

We hebben ook een eenvoudig OpenDKIM-ondertekeningsbeleid in Lua gemaakt dat eenvoudig een tweede ondertekeningsdomein configureert. U kunt meer informatie vinden in onze gids voor het OpenDKIM-ondertekeningsbeleid in Lua.

Welke andere ISPs bieden Feedback Loops aan?

Als u op zoek bent naar meer informatie over hoe feedback loops werken, raadpleeg dan het “Complaint Feedback Loop Operational Recommendations” RFC 6449 document. En terwijl we het over feedback loops hebben, zou het logisch zijn om links te delen naar de andere vertrouwde FBL-providers die er zijn, voor het geval je ze nog niet had.

Nu, om samen te vatten: het is geweldig nieuws dat Google nu een FBL aanbiedt. Het heeft enkele eigenaardigheden en afzenders zullen wat configuratie moeten doen om het voor hen te laten werken. Maar voor Momentum-gebruikers zal dat een eenvoudig proces zijn. Als er lezers zijn die hun ervaring met de nieuwe Google FBL willen delen, horen we graag uw verhaal. Voel je vrij om feedback achter te laten in de reacties.

Als u op zoek bent naar meer informatie over hoe feedback loops werken, raadpleeg dan het “Complaint Feedback Loop Operational Recommendations” RFC 6449 document. En terwijl we het over feedback loops hebben, zou het logisch zijn om links te delen naar de andere vertrouwde FBL-providers die er zijn, voor het geval je ze nog niet had.

Nu, om samen te vatten: het is geweldig nieuws dat Google nu een FBL aanbiedt. Het heeft enkele eigenaardigheden en afzenders zullen wat configuratie moeten doen om het voor hen te laten werken. Maar voor Momentum-gebruikers zal dat een eenvoudig proces zijn. Als er lezers zijn die hun ervaring met de nieuwe Google FBL willen delen, horen we graag uw verhaal. Voel je vrij om feedback achter te laten in de reacties.

Als u op zoek bent naar meer informatie over hoe feedback loops werken, raadpleeg dan het “Complaint Feedback Loop Operational Recommendations” RFC 6449 document. En terwijl we het over feedback loops hebben, zou het logisch zijn om links te delen naar de andere vertrouwde FBL-providers die er zijn, voor het geval je ze nog niet had.

Nu, om samen te vatten: het is geweldig nieuws dat Google nu een FBL aanbiedt. Het heeft enkele eigenaardigheden en afzenders zullen wat configuratie moeten doen om het voor hen te laten werken. Maar voor Momentum-gebruikers zal dat een eenvoudig proces zijn. Als er lezers zijn die hun ervaring met de nieuwe Google FBL willen delen, horen we graag uw verhaal. Voel je vrij om feedback achter te laten in de reacties.

Andere nieuws

Lees meer uit deze categorie

A person is standing at a desk while typing on a laptop.

Het complete AI-native platform dat met uw bedrijf meegroeit.

A person is standing at a desk while typing on a laptop.

Het complete AI-native platform dat met uw bedrijf meegroeit.