Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Yahoo Push DMARC, Şirketleri Yetişmeye Zorluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Yahoo Push DMARC, Şirketleri Yetişmeye Zorluyor

GenelSiber Güvenlik

Google, Yahoo Push DMARC, Şirketleri Yetişmeye Zorluyor

teknomers
Son güncelleme: 8 Ekim 2023 15:50
teknomers
Paylaş
Paylaş



Contents
  • E-posta Güvenliğinin Yaygınlaştırılması
  • Kimlik Doğrulama Sadece Başlangıçtır
  • Geçici Çözümler Bekleyin

Şubat 2024 itibarıyla, Google veya Yahoo aracılığıyla 5.000’den fazla e-posta mesajı gönderen herhangi bir şirketin, Alan Adı Tabanlı Mesaj Kimlik Doğrulaması Raporlaması ve Uygunluğu (DMARC) olarak bilinen bir kimlik doğrulama teknolojisini kullanmaya başlaması gerekecek.

Gereksinimler — tarafından duyurulan Google Ve yahoo Ancak bu hafta pazarlamacıların çok daha ilerisine ulaşacak ve güvenlik teknolojilerini benimseme konusunda geride kalan tüm şirketleri yetişmeye zorlayacak. Sender Policy Framework (SPF) ve DomainKeys Identified Mail (DKIM) kullanan kuruluşlar, daha iyi kimlik doğrulama yoluyla kimliğe bürünmeye karşı koruma elde ederken, DMARC, e-postalarının sahte olup olmadığına ilişkin bilgi toplamak için alan adı sahibine geri dönen bir bildirim kanalı oluşturur.

Google’ın Gmail Güvenlik ve Güven grubunun grup ürün müdürü Neil Kumaran, iki büyük sağlayıcının gereksinimlerinin, benimseme daha etkili güvenlik önlemlerinin mümkün olacağı bir düzeye ulaşana kadar daha fazla şirketi DMARC’yi benimsemeye itmesi gerektiğini söylüyor.

“DMARC’yi bizim istediğimiz şekillerde benimseyen gönderenler, yapılandırmalarıyla ilgili sorunları belirlemelerine yardımcı olacak çok sayıda bilgi geri almaya başlıyor [and] değiştirmek isteyebilecekleri şeyler” diyor. “Dolayısıyla, gönderenin DMARC’yi benimsemesinin ve bu şeyler hakkında toplu olarak düşünmesinin maddi faydası var.”

E-posta güvenlik teknolojileri üçlüsü son yıllarda, özellikle de şirketlerin uzaktan operasyonlara zorlandığı koronavirüs salgını sırasında hızla benimsenmeye başladı. Sonuç olarak, e-posta gönderenlerin yaklaşık yarısının bir DMARC kaydı var, ancak yalnızca %14’ü DMARC’yi katı bir karantina veya reddetme politikası uygulayacak şekilde ayarladı; bir DMARC hizmet sağlayıcısı olan Valimail’den alınan verilere göre, genel olarak nihai hedef olarak kabul ediliyor. Tüm şirketlerin yaklaşık yarısı, katı bir politika uygulamak için DMARC kayıtlarını belirledi. Ancak kâr amacı gütmeyen alanların yalnızca %1’inde DMARC kuruludur.

Google ve Yahoo’nun gereksinimleri iyi bir başlangıç ​​ve pazar daha sıkı gereksinimlere hazır değil. Ancak Valimail’in baş teknoloji sorumlusu Seth Blank, büyük e-posta sağlayıcılarının çıtayı hızla yükselteceğini umuyor.

“Bunun kesinlikle harika olduğunu düşünüyorum, ancak yeterince ileri gitmediğini düşünüyorum” diyor. “Çıtayı yükseltmeleri beni heyecanlandırıyor, ancak şu anda elimizde tutarsız bir şekilde uygulanan bir dizi en iyi endüstri uygulaması var. Büyük hacimli göndericilerden birkaçı bunu iyi bir şekilde yapıyor ve sonra da bunu başarıyorsunuz. Herkesi yakaladı, bu yüzden ekosistemde suiistimal bu kadar yaygın.”

E-posta Güvenliğinin Yaygınlaştırılması

Google, blog yayınında, e-posta gönderen alanların kimliğini doğrulamak için hem SPF hem de DKIM kayıtları da dahil olmak üzere gereksinimlerini özetledi; alan adı için bir DMARC kaydı; ve “hizalama” olarak bilinen, SPF veya DMARC kaydıyla eşleşen bir “Kimden” başlığı. Ayrıca pazarlamacıların spam oranlarının %0,3’ün altında olması ve tek tıklamayla abonelikten çıkma olanağı sunması gerekiyor.

Google, yeni kuralları belirli bir günde Gmail adreslerine 5.000’den fazla mesaj gönderen kişilere uygulayacak. Yahoo, gereklilikleri “toplu gönderenlere” uygulayacak, ancak blog yazısında toplu gönderenin ne olduğu tanımlanmıyor. Gereksinimlerin Google için Şubat 2024’e kadar, Yahoo için ise “2024’ün ilk çeyreğinde” karşılanması gerekecek.

Bir e-posta pazarlama hizmeti olan Twilio SendGrid’in endüstri ilişkilerinden sorumlu başkan yardımcısı Len Shneyder, Google’ın duyurusunun ve Yahoo!’nun eşleştirme hamlesinin DMARC’nin benimsenmesinin artık bir öneri olmadığı anlamına geldiğini yazdı. haberlerle ilgili bir blog.

“[W]Yahoo’nun haberleriyle birlikte bunu yeni normal olarak değerlendirebilirsiniz” diye yazdı. “Yeni gereksinimler, sektörün e-posta kimlik doğrulamasına ve en iyi uygulamalara bakış açısında bir değişikliğe işaret ediyor: Bir zamanlar bir öneri dizisi olan şey, artık uygulanabilir bir dizi tavsiye haline geliyor. Gereksinimler.”

Google, gereksinimlerin kendi platformunda e-posta kimlik doğrulamasının neredeyse tamamen benimsenmesine yol açmasını bekliyor. Şu anda şirket her gün yaklaşık 15 milyar e-posta işliyor ve şirket her mesajın doğrulanmasını gerektirdiğinden, kimliği doğrulanmamış mesajların sayısı %75 azaldı. bazı şekilde kimlik doğrulama.

Kimlik Doğrulama Sadece Başlangıçtır

DMARC gereksinimlerinin amacı, tüm meşru e-postaların, DNS hizmetlerinde DMARC kayıtları oluşturmasını sağlamak ve alınan e-posta iletilerinin başlıklarını kontrol etmek için kimlik doğrulama bilgileri sağlamaktır. Hemen hemen her e-posta sağlayıcısı, DMARC uyumuyla ilgili bilgileri bir alanın yetkili sahibine geri bildirecektir.

Google’dan Kumaran, bu nedenle kaynakların daha iyi tanımlanmasının ve mesajların daha güçlü tanımlanmasının e-posta teknolojisini geliştirmenin anahtarı olduğunu söylüyor.

“Kimlik doğrulamanın kendisi, spam’i durdurmak için sihirli bir değnek değildir ancak yaptığı şey, herkesin akan e-postayı daha iyi anlamasını sağlamaktır” diyor. “Filtrelerin bu kalıpları yakalamaya başlayacağını, kimlik doğrulamanın avantajlarından yararlanacağını ve daha iyi bir iş çıkaracağını umuyorum; etkileri genel olarak görmeliyiz.”

Blank, gönderenin kimlik doğrulaması tamamlandıktan sonra güvenlik satıcıları ve e-posta sağlayıcılarının kötü trafiği daha iyi filtreleyebileceğini söylüyor.

“Kimin sizin adınıza gönderme yetkisine sahip olduğunun kontrolü sizdedir; bu, mesaj dünyanın her yerindeki herhangi bir posta kutusu sağlayıcısına gittiğinde, kimlik doğrulamanın mevcut olduğu ve DMARC’den yararlanabilecekleri anlamına gelir.” diyor. “Sahte veya kimliği doğrulanmış mesajlar asla kullanıcıların gelen kutularına ulaşmıyor ve bu nedenle, gereksinimlerin olduğu Google ve Yahoo’nun çok dışında, bu sürü bağışıklığını ve korumayı geniş ölçekte elde ediyoruz.”

Geçici Çözümler Bekleyin

Bishop Fox’un kıdemli danışmanı Raf Marconi, gereksinimler muhtemelen tüm meşru pazarlama firmalarının e-posta güvenlik yapılandırmalarını ayarlamasını gerektirecek olsa da şirketlerin kötü aktörlerin spam, kimlik avı ve kötü amaçlı yazılım göndermeye devam edecek yollar bulmasını beklemesi gerektiğini söylüyor.

“Kötü niyetli bir aktör, gereksinimlerden etkilenmemek için ya eşiklerin altında kalabilir ya da meşru hizmetleri kullanabilir” diyor ve ekliyor: “Bu yeni gereksinimlerin spam ve kimlik avı düzeyi üzerinde bir miktar etkisi olmalı, ancak bunu ölçmek zor Gereksinimlerin ne kadar önce uygulamaya konulduğu ve aynı zamanda DKIM, SPF ve DMARC’nin doğru şekilde uygulanmasına da bağlıdır.”

Yakın tarihli bir raporda, internet hizmetleri firması Cloudflare, spam olarak engellenen mesajların %89’unun doğru SPF, DKIM veya DMARC bilgilerine sahip olduğunu tespit etti; bu da teknolojilerin denklemin bir parçası olduğunu ancak tüm çözümün olmadığının altını çiziyor, diyor saha CSO’su Oren Falkowitz. Bulut parlaması.

“Bu nedenle, kampanyaları tespit etmek ve durdurmak için yalnızca gönderen bilgilerini izleyen standartlara güvenmek boşunadır” diyor. “Gerçek zararları çözmek için, güvenlik ekiplerinin kimlik avı içeren ve hasara neden olan yükleri, dosyaları, bağlantıları ve kötü niyetli istekleri tanımlaması ve bunlar üzerinde kontrol sahibi olması gerekir.”

Valimail’den Blank bu noktayı güçlendirdi.

“Kötü oyuncular genellikle en iyi uygulamaları takip eden ilk kişiler olur” diyor. “SPF, DKIM veya DMARC’ye sahip olmanın postanın iyi olduğu anlamına geldiği varsayımı yanlıştır. Bu, postanın kimden geldiğini bildiğimiz anlamına gelir ve bu, itibarla ilgili kararlar verme açısından kritik öneme sahiptir.”



siber-1

Hogwarts Legacy’de parlak Pokemon var, ama aslında canavarlar
Star Wars Outlaws Ne Kadar Uzun? Kampanya Uzunluğu Ve Görev Listesi Açıklandı
Nijerya Halkın Öfkesinin Ardından Siber Güvenlik Vergisini Durdurdu
Samsung Galaxy Kitap İncelemesi: Acı Verici Ortalama Bir Dizüstü Bilgisayar
Gökbilimciler devasa gaz bulutunu hedeflerken Samanyolu Galaksisi’nin kalınlığındaki farklılıkları tespit etti
ETİKETLENDİ:#googleDMARCpushşirketleriyahooyetişmeyezorluyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 14 vs iPhone 13 vs iPhone 12: Amazon ve Flipkart Satışlarında Hangi iPhone Satın Alınacak
Sonraki Makale Titanfall 2, hemen oynayabileceğiniz bu roguelike FPS’de Borderlands ile buluşuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?