Podcasts

Die DMARC-Seite des Yoogle-Updates mit Ash Morin von dmarcian

Email's Not Dead: Season 5, Episode 4

Über diese Folge:

Wir setzen unsere Reise bezüglich des E-Mail-Authentifizierungs-Updates von Yahoo und Google mit Ihnen fort, bei der ein guter Freund vorbeikam, um uns die DMARC-Seite dieses gesamten Updates und dessen Auswirkungen auf Sie zu erklären. Ash Morin, Director of Deployment bei dmarcian, gesellte sich zu uns, um einen Überblick darüber zu geben, was er mit dem neuen Update der E-Mail-Authentifizierungsstandards von Yahoo und Google beobachtet hat und was er prognostiziert.

Email’s Not Dead ist ein Podcast über die Art und Weise, wie wir mit Hilfe moderner Technologien miteinander und mit der ganzen Welt kommunizieren. Die E-Mail ist nicht tot, aber sie könnte es sein, wenn wir nicht ändern, wie wir darüber denken. Die Moderatoren Jonathan Torres und Eric Trinidad tauchen in die E-Mail-Unterwelt ein und kommen mit einem ganz besonderen Blick auf die Art und Weise zurück, wie Entwickler und Marketer E-Mails versenden.

Bild von

Jonathan Torres

Technischer Kundenbetreuer

Sinch Mailgun

Bild von

Eric Trinidad

Enterprise Technical Account Manager

Sinch Mailgun

Bild von

Ash Morin

Director of Deployment

Dmarcian

Shownotes und Ressourcen

DMARC-Eintrags-Wizard von dmarcian


DMARC Academy


Wie man DMARC implementiert – Eine Schritt-für-Schritt-Anleitung


Hören Sie sich die E-Mail-Standards-Update-Episode mit Marcel Becker von Yahoo an


Podcast-Transkript

Email’s Not Dead – S5, Ep. 4: Die DMARC-Seite des Yoogle-Updates mit Ash Morin von dmarcian

Übersicht

00:00:30 – Ash ist zurück. Wieder zurück!

00:01:05 – Okay, die Ankündigung ist also herausgekommen, habe ich es richtig eingerichtet?

00:03:12 – Aber sind diese Standards etwas Neues?

00:18:34 – Vergessen Sie die Segmentierung nicht


00:00:05
Eric Trinidad: Willkommen bei Emails Not Dead. Mein Name ist Eric und das ist JT.

00:00:08
Jonathan Torres: Hallo.

00:00:09
Eric Trinidad: Hallo.

00:00:09
Jonathan Torres: JT. Wir tauschen die Namen. Es gefällt mir. JT.

00:00:12
Eric Trinidad: Ja, Mann.

00:00:12
Jonathan Torres: Um frischen Wind reinzubringen.

00:00:13
Eric Trinidad: Ja. Wir versuchen, frischen Wind reinzubringen. Neues Jahr, neues Wir. Wir sind ein Podcast von E-Mail-Geeks für E-Mail-Geeks und freuen uns sehr, einen fantastischen Gast zu haben. Ein wiederkehrender Gast für uns. Ash Morin, der Director of Deployment bei dmarcian. Ash, wie geht es Ihnen, Sir?

00:00:30
Ash Morin: Gut, wie immer. Danke für die Einladung.

00:00:32
Eric Trinidad: Oh, danke, dass Sie wiedergekommen sind. Ja. Sie müssen ein Masochist sein, denn Sie sind schon zum dritten Mal dabei.

00:00:36
Ash Morin: Wissen Sie, aller guten Dinge sind drei. Wenn es die letzten beiden Male nicht geklappt hat, werden wir es dieses Mal wohl einfach rocken.

00:00:42
Eric Trinidad: Hier zielen wir auf das Höchste ab. Wissen Sie, ich bin also super froh, dass Sie wieder da sind. Wissen Sie, wir haben in dieser Staffel viel darüber gesprochen, was bei Google und Yahoo vor sich geht und dass sich einfach alle irgendwie bereit machen. Es gibt viel Aufregung, alle schäumen fast schon über vor Begeisterung in Bezug auf, Sie wissen schon, die Änderungen, die vorgenommen werden. Haben Sie so etwas auch bei sich gesehen?

00:01:05
Ash Morin: Ja, das ging ziemlich schnell. Unmittelbar nach der Ankündigung erreichten uns viele Fragen. Nicht nur Fragen von unseren bestehenden Kunden, sondern auch in Ökosystemen. Alle Mailinglisten, in denen ich bin, und es gab viel davon, was das bedeutet? Und fast augenblicklich sickerte es durch zu: Okay, ändert das also etwas an den Standards? Wenn nicht, wie ist mein aktueller Status? Also, bin ich eigentlich gut aufgestellt? Sogar Organisationen, die meinten: Ja, wir haben DMARC implementiert, wir sind vor Monaten schon auf ‚reject‘ umgestiegen. Bin ich tatsächlich bereit? Also fragt sich jeder: Sind wir eigentlich bereit?

00:01:37
Jonathan Torres: Es hat bis zu diesem Punkt gedauert, bis die Leute sagen: Okay, jetzt muss ich etwas dagegen tun und sicherstellen, dass ich vollständig eingerichtet und startklar bin. Was, wissen Sie, eines dieser Dinge ist, denke ich. Es wird immer diejenigen geben, mich eingeschlossen, die oft warten, bis man ein wenig gedrängt wird, etwas zu tun. Wissen Sie, das gilt nicht für alles, was ich tue, es gilt nicht für alles, was jeder tut, aber ich weiß, dass es definitiv diese Dinge gibt, bei denen es heißt: Okay, man braucht diesen kleinen Schubs, um mit Dingen loszulegen. Ich bin mir also sicher, dass es bereit war, sobald es festgelegt wurde. Okay. Jetzt geht’s los. Wie viele Fragen können wir herausholen?

00:02:07
Ash Morin: Das ist absolut wahr. Die Sache ist die. Wir wollten immer eine Menge Organisationen, sollte ich sagen. DMARC vorantreiben, als es eine Karotte am Stiel gab. Ja. BB war eines davon. Eine niedrigere Prämie für die Cybersicherheitsversicherung war ein weiteres. Weniger das „Ich möchte nicht, dass meine Domain gespooft wird“, sondern „Ich kann Geld sparen“. Lassen Sie es uns tun. Also, und natürlich war die Zustellbarkeit ein weiteres, Sicherheit war fast wie ein dritter, vierter, fünfter Gesprächspunkt. Aber jetzt haben wir große Akteure auf diesem Gebiet, Google, Yahoo, und manchmal scheint es wie Yahoo? So, ist es tatsächlich ein großer Akteur in diesem Bereich? Auf jeden Fall. Ihre E-Mail-Infrastruktur ist überall, und sie sind einer der größten Melder von DMARC-Berichten in diesem Bereich. Sie sind massiv. Wenn Sie also, wissen Sie, einen Namen wie Google haben und Yahoo sagt: Sie tun dies besser, andernfalls schließe ich meine Türen. Ja, die Leute hören zu.

00:02:54
Eric Trinidad: Ja. Die Leute neigen dazu, aufzuhorchen und einfach zu sagen: Oh, was müssen wir eigentlich tun? Wissen Sie, das ist ein cooler Club. Ich möchte Teil dieses Clubs sein, der tatsächlich reingelassen wird, wissen Sie?

00:03:03
Ash Morin: Mhm.

00:03:03
Eric Trinidad: Aus Ihrer Perspektive, als Sie hörten, was alles passiert ist, was waren einige der Hauptdinge, die Sie zuerst überprüfen wollten? Was mussten die Leute tun, um die Abstimmung zu erreichen?

00:03:12
Ash Morin: Nun, was ich mich wirklich fragte, ist, machen sie etwas Neues mit den bestehenden Standards? Weil es Jahre dauerte, bis die Leute nicht nur den Standard verstanden haben, sondern ihn auch als Absender implementiert haben. Sowie Empfänger. Empfänger, wissen Sie, die sich an die Berichterstattung halten, an den Zeitplan der Berichte, die richtige Aktion, die zu ergreifen ist, wenn eine Richtlinie durchgesetzt wird. Ordentlich, wissen Sie, die Abstimmung respektiert haben. Jetzt mussten die Absender lernen, was das bedeutete. Und wenn wir Absender sagen, sprechen wir nicht nur davon, dass ich, wissen Sie, Inhaber einer Domain bin und Microsoft oder Google oder ein anderes geschäftliches E-Mail-System einrichte, das Sie nutzen. Sie haben auch viele andere Systeme und Anbieter sowie externe Dienstleister, die in Ihrem Namen senden werden. Was bedeutet das für sie und diesen Bereich? Für Mailgun ist es zum Beispiel sehr wichtig zu verstehen, wie ich DMARC für meine Kunden zugänglich machen und es bis zu einem gewissen Punkt auch unterstützen kann. Es war, wissen Sie, bis zu einem gewissen Punkt erfolgreich. Was die Verantwortlichkeiten für Drittanbieter in Bezug auf DMARC angeht, werden wir nun noch mehr von diesen Kunden erwarten, die DMARC implementieren müssen, um konform zu sein, insbesondere wenn die Massen-Absender nicht nur intern nach Support suchen. Sie werden sich extern an all diese Drittanbieter wenden, nach dem Motto: Hey, ist Ihr System bereit? Das ist also eine Frage, die praktisch jeder jedem stellt. Richtig. Sie fragen ihre E-Mail-IT-Administratoren: Sind wir bereit? Sie fragen dann ihre Telemarketer oder ihre E-Marketer: Sind wir bereit? Und im Gegenzug werden Sie dann zu Mailgun gehen und fragen: Hey, sind wir bereit? Etwa: Wie stellen wir sicher, dass unser Setup mit Ihnen tatsächlich korrekt ist? Ebenfalls? Sind wir ein Massen-Absender? Was bedeutet das? Etwa, wie kann ich das verifizieren? Und natürlich gibt es dafür eine Menge Tools. Insgesamt, ja, haben die Leute viele Fragen an viele Leute. Aber letztendlich sind wir uns alle in einer Sache einig. Okay, ich brauche DMARC. Wissen Sie, das ist der erste Schritt, den ich brauche, DMARC. Wo fange ich an? Und diejenigen, die bereits einen Eintrag haben, wissen Sie, die haben irgendwann vor langer Zeit einen Eintrag in ihrem DNS veröffentlicht, der stand teilweise jahrelang auf p=none. Nun erkennen sie, dass sie sich ihre Daten tatsächlich ansehen und herausfinden müssen, was das alles bedeutet.

00:05:29
Jonathan Torres: Es ist lustig, eines der Dinge, die Sie da gesagt haben, ist genau das, worauf ich immer wieder herumreite und das mir ständig in den Sinn kommt. Und wie ich höre, ist es für mich eine ständige Sache bei den Leuten, die fragen: Bin ich ein Massen-Absender? Wissen Sie, falle ich in diese Kategorie? Und ich, ich denke, es ist eine ziemlich relevante Frage, weil ich denke, wissen Sie, es wird definitiv Leute geben, die betroffen sind, die in der Kategorie der Massen-Absender sind. Einige von ihnen wissen nicht, dass sie in der Kategorie der Massen-Absender sind, aber gleichzeitig habe ich das Gefühl, dass es die falsche Frage ist. Es ist eher so: Wissen Sie, was muss ich tun, um mich auf diese Änderungen vorzubereiten? Und nicht nur für diese bestimmte Änderung, sondern für jede zukünftige Änderung, die danach kommt. Weil ich das Gefühl habe, das ist, wissen Sie, das Umfallen des ersten Dominosteins, wir wurden alle darauf vorbereitet. Es war lange Zeit die Karotte am Stiel, wir haben die Karotten-Methode angewendet, wir haben gesagt: Hey, tun Sie das zu Ihrem eigenen Vorteil und nicht: Hey, das wird eine Anforderung sein, und das für eine sehr, sehr lange Zeit, wie Sie gerade sagten. Und die Frage: Bin ich ein Massen-Absender? Durchaus relevant. Großartig. Fragen Sie das, wenn Sie müssen, aber denken Sie auch darüber nach, darüber hinauszugehen, im Sinne von: Hey, lassen Sie mich das einfach tun. Egal ob ich im Transaktions-Bereich bin, wissen Sie, Marketing, Massenversand oder ich irgendwo in der Mitte liege. Gibt es überhaupt die Frage: Nützt mir das? Ja, zu hundert Prozent. Das nützt Ihnen bei dem Versuch, Ihre E-Mail zu authentifizieren, sicherzustellen, dass die Dinge gut eingerichtet sind, und tun Sie es, bewegen Sie sich in diese Richtung, um dies abzuschließen. Aber ja, es ist lustig, wie oft das Thema zur Sprache kam. Es kam sehr oft zur Sprache.

00:06:50
Ash Morin: Aus guten Gründen. Aber ja, Sie haben absolut recht, wenn es darum geht, es sowieso zu tun. Es gibt einen Grund, warum es Best Practices genannt wird. Das ist ein Grund, warum es so viele Dokumente zu diesem Thema gibt: Authentifizieren Sie Ihre E-Mail, implementieren Sie DMARC. Seien Sie konform, seien Sie abgestimmt, wo immer möglich. Solche Best Practices, wenn es um E-Mail-Absenderdomains geht, sind gut dokumentiert. Es gibt Unmengen an Dingen zu befolgen, Unmengen an Referenzen für einen Domain-Inhaber, um seine Reise irgendwo beginnen zu können, wenn er das Gefühl hat, dass er am Anfang steht oder weitergehen und sein ganzes System und seine Umgebung in Ordnung bringen möchte. Aber es wird immer noch Leute geben, die zu Recht fragen: Was ist ein Massen-Absender? Und das ist eine Frage, die Sie individuell an Google und Yahoo stellen müssen. Weil Google im Moment sagt: Nun, wenn Sie nahezu oder mehr als 5.000 Nachrichten innerhalb von vierundzwanzig Stunden an ein persönliches Gmail-Konto senden. Aber dann fangen sie auch an zu sagen. Alle E-Mails von primären Domains zählen. Wir sprechen also darüber, ob Sie, wissen Sie, Example.com haben, das E-Mails sendet, und dann haben Sie sales.example.com, das E-Mails sendet. Sie sind keine separaten Entitäten, sie sind keine separaten Absender. Wissen Sie, sie werden als dasselbe angesehen. Wenn also 2500 von dem einen gesendet werden und 2500 vom anderen, ist das der Schwellenwert von 5.000, von dem sie sprechen. Das ist eine Sache. Yahoo ist da etwas vager. Yahoo sagt: Nun, ein Massen-Absender wird als jemand klassifiziert, der ein erhebliches Volumen sendet, das nicht genauer quantifiziert wird als das. Das ist alles, was wir haben. Und dann sagen sie auch: Nun, Spam, der von Ihrer Domain gesendet wird, zählt ebenfalls. Worüber wir also sprechen, ist, dass die Domain, von der aus gesendet wird, unabhängig davon, ob es legitim ist oder nicht, zu diesem Volumen zählt. Das ist ein Teil, der zwar wahr ist, aber etwas komisch klingt. Sie sagen zwar, wenn Sie ein Spoofing-Problem haben, sollten Sie DMARC ohnehin implementiert haben. Absolut wahr. Ja. Richtig. Aber gleichzeitig ist es wieder vage. Das verleiht dem, was Sie vorhin erwähnt haben, JT, noch mehr Glaubwürdigkeit: Wenden Sie Best Practices an, implementieren Sie DMARC! Wenn Sie diese Reise antreten. Wenn Sie ein Implementierungsprojekt durchlaufen, Ihre Domains, wissen Sie, in Ordnung bringen, dann besteht eine wirklich gute Chance, dass Sie nicht betroffen sein werden oder die Auswirkungen durch eine Änderung, die wir für nächsten Monat erwarten, stark minimieren.

00:09:08
Jonathan Torres: Das kommt schnell. Das kommt wirklich sehr schnell. Es ist eines dieser Dinge, für die wir Zeit hatten. Aus meiner Perspektive, richtig, wo ich in der Branche involviert war und mit Kunden an solchen Dingen gearbeitet habe, um diese Best Practices durchzuarbeiten und in eine bessere Position für den Versand von E-Mails zu gelangen, einfach nur, wissen Sie, das zu tun. Es wurde definitiv viel Fokus darauf gelegt: Wie mache ich das? Was sollte ich senden, was sollte ich nicht senden? Wie erwerbe ich eine Liste richtig? Wie erwerbe ich meine Absender richtig? Wissen Sie, was machen wir für Opt-outs? Aber dies war immer ein Teil, über den wir mit Leuten, die senden, gesprochen haben: Sie müssen sicherstellen, dass Sie nicht gespooft werden. Das birgt an sich schon Gefahren, richtig. Bevor wir uns anderen Teilen der Konversation widmen, es gibt schlechte Akteure und schlechte Akteure da draußen werden das tun, was schlechte Akteure eben tun. Und, wissen Sie, Sie können sich nur bedingt selbst schützen. Und wenn, wenn wir diesen Teil als absolutes Minimum tun, ist das schon extrem hilfreich. Und wissen Sie, es geht über diese Konversation hinaus. Und jetzt spüren wir es von dieser Seite, wo es ein Gerangel darum ist, hey. Jetzt ist es keine Wahl mehr. Wenn Sie dies tun, wenn Sie sicherstellen möchten, dass Sie nicht darin verwickelt werden, dass Ihre Nachrichten nicht abgelehnt werden. Wir müssen sicherstellen, dass all das erledigt ist. Nach meiner Erfahrung war es bei Systemen, mit denen ich gearbeitet habe, immer zuerst ein Authentifizierungsteil. So überprüfen wir Domains, SPF, DKIM. Richten Sie das zuerst ein, damit wir leicht sagen können: Okay, Ihnen gehört das DNS. Sie fügen diese Einträge offensichtlich ein, um zu sagen, hey. Das gehört mir. Und ich sende davon aus. DMARC zu implementieren, ist nun sozusagen der nächste große Schritt darüber hinaus. Aber ich weiß, dass es da draußen auch viele Leute gibt, die diesen Luxus in ihrem ESP-Setup nicht haben, die das in ihrem ESP-Setup nie tun mussten. Wie war, schätze ich, die Erfahrung von Ihrer Seite, und was haben Sie gesehen, wenn die Leute über die Herausforderungen sprachen, die sie dort haben, von wo sie ihre E-Mail versenden? 

00:10:48
Ash Morin: Nun, es ist ein ziemlich großes Spektrum, denn wir haben, wie Sie sagen, Personen, die technisch versiert sind. Sie verwalten eine relativ große Organisation, also haben sie Prozesse eingerichtet. Sie haben eine ziemlich gut katalogisierte Liste aller Anbieter und Technologien, die für die E-Mail verwendet werden. Und sie sind sich immer noch nicht ganz sicher, wie sie sich in diesem ganzen E-Mail-Dschungel zurechtfinden sollen. Ihr Ökosystem. Ja. Wenn es um Authentifizierung geht, weil jeder Teil etwas anders ist. Das ist also ihre Herausforderung. Ihre Herausforderung ist nicht der Domain-Teil. Beim Verifizierung-Teil der Domain geht es also darum zu wissen, wer was für welchen Zweck verwendet, wollen sie sie autorisiert halten? Und auch, wie dieser ESP DMARC eigentlich unterstützt? Mailgun wird es beispielsweise auf eine Weise unterstützen, in Form einer sehr spezifischen Self-Service-Methode, bei der Administratoren die Authentifizierung in ihrem Konto konfigurieren können. Und dann, wissen Sie, werden andere es auf eine ganz andere Weise tun, aber Sie müssen trotzdem einen Administrator finden. In den meisten Organisationen gehören diese Konten nicht zwangsläufig der IT oder der Cybersicherheit. Das ist also ihre Herausforderung. Am komplett anderen Ende des Spektrums haben wir vielleicht eine kleine Anwaltskanzlei mit drei Personen, die alles ausgelagert haben, oder möglicherweise haben sie einen MSP, der all ihr E-Mail-Server-Zeug, ihr Domain-Hosting, ihre WordPress-Verwaltung und ihre E-Mail-Verwaltung übernimmt, was vielleicht sogar Teil des von ihnen gekauften Domain-Hosting-Deals ist. Nun, sicherlich hören sie, dass sie DMARC brauchen. Sie werden nicht verstehen, was das bedeutet. Wissen Sie, soweit sie wissen, ist DMARC ein spezifisches, sehr greifbares Produkt, das sie einfach kaufen können, und dann legt man ein paar Schalter um und es ist erledigt, so wie das Hinzufügen eines Moduls oder das Aktivieren einer neuen Funktion in Microsoft. Richtig? Sie wissen es nicht besser und wir können nicht von ihnen erwarten, dass sie es besser wissen. Denn das ist nicht ihr Job, wissen Sie, und als ihre Anwälte, ihre Sekretärin oder ihr Dateneingabespezialist oder was auch immer, wird ihnen nun plötzlich gesagt: Hey, ich möchte, dass Sie herausfinden, wie man das zum Laufen bringt. Und das ist eine Herausforderung, denn wir müssen darauf vorbereitet sein, auf jeder Ebene darüber zu sprechen, was DMARC ist. Und hier haben wir, wissen Sie, Dienstleistungen, die von professionellen Diensten bis hin zu unserem dmarcian Wizard reichen, bei dem es heißt: Hey, lassen Sie uns das Schritt für Schritt durchgehen, wenn Sie einen gültigen Eintrag benötigen. Weil Sie noch keinen haben. Sie sagen, Sie brauchen DMARC. Nun, es ist nur ein Haufen Tags. Es ist nur ein Haufen Texte, die auf eine sehr lustige Art geschrieben sind. Und um zu verstehen, wie dies geschrieben ist. Beantworten Sie diese Fragen in unserem Wizard. Er wird einen Eintrag ausgeben und dann werden wir Ihnen sagen, wo er hingehört, basierend darauf, wo die Domains gehostet werden. Bringen Sie sie zumindest in eine Position, in der sie sich sicherer fühlen, dass sie damit tatsächlich vorankommen können, und es nicht länger diese esoterische Wand aus Unsinn ist, mit der sie sich am liebsten nicht auseinandersetzen müssten.

00:13:20
Eric Trinidad: Ja. Ich weiß, als JT und ich mit einer Menge unserer Kunden gesprochen haben, wäre das der erste Ort, an den wir Kunden zuerst schicken würden, wenn sie über DMARC sprechen oder mehr Informationen darüber haben wollen, wissen Sie, einfach eingeben, Ihre Domain überprüfen und sehen, ob sie besteht. Und wenn nicht, was die Schritte sind, um irgendwie voranzukommen, was, wissen Sie, super toll ist. Wissen Sie, es ist optisch sehr ansprechend und kann Leuten helfen, sogar Leuten wie mir, es sehr schnell zu durchlaufen und zu verstehen, was die nächsten Schritte sind, die erledigt werden müssen. Ich denke, das ist ein großartiges Tool.

00:13:53
Ash Morin: Das ist sehr interessant, weil man diese kleineren Organisationen wie KMUs hat, die ihre technischen Bedürfnisse an einen MSP auslagern. Generell werden sie ohnehin an einen Punkt kommen, an dem sie es mit DMARC besser und leichter haben. Denn es wird größtenteils eine technische Herausforderung sein, weil sie sehr wenige E-Mail-Quellen haben werden, möglicherweise ein oder zwei, vielleicht ein Marketing-System, vielleicht ein System zur Benachrichtigung für die Personalabteilung, und dann ihre primäre E-Mail und das war’s. Die Dinge in Ordnung zu bringen, wird also wahrscheinlich relativ einfach für Leute sein, die ansonsten nicht technisch versiert sind. Wenn wir dann wieder auf die Unternehmensebene zurückkehren, wird deren Herausforderung nicht der technische Teil sein. Weil sie es gewohnt sind, neue Dinge zu lernen. Sie werden den Standard lesen, sie werden möglicherweise sogar den rohen RFC lesen und sagen: Okay, ich hab’s verstanden. Sie werden verstehen, was sie davon erwarten können, wie sich die Dinge verhalten sollten. Und dann die Dokumentation pro System lesen. Ihre Herausforderung ist größtenteils die Schatten-IT, und damit meine ich Geschäftsbereiche innerhalb ihrer Organisationen, die für die Ausübung ihrer Funktion Bedarf an einem System haben. Also gehen sie los, kaufen ein System, abonnieren ihren Service, entweder weil der Hauptzweck darin besteht, eine E-Mail zu versenden, oder etwas anderes, wie ein Leistungsanbieter, der zufällig jeden Monat einen Bericht versendet. Und es betreibt einfach Spoofing Ihrer Domain auf eine legitime Weise, aber tut es trotzdem. Jetzt müssen sie sich um DMARC sorgen. Sie möchten bei diesen E-Mail-Strömen keine Probleme verursachen. Es muss zugestellt werden, aber sie haben keine Ahnung, wer diese Dinge verwaltet. Sie wissen nicht, mit wem sie sprechen sollen. Und es ist nicht so einfach wie: Nun ja, es sendet im Namen meiner Domain, also werde ich diese IPs einfach zu meinem SPF-Eintrag hinzufügen. So einfach ist das nicht. Weil wir wissen, dass DMARC eine Abstimmung erfordert und die Mehrheit, standardmäßig wird die Mehrheit der Service-Anbieter keinen Return-Path für den Versand verwenden. Das ist Ihre Domain. Weil sie Bounce-Management betreiben. Wir verlieren uns hier zwar im Detail, aber das ist das Bounce-Management. Und der Hauptgrund, warum SPF standardmäßig nicht abgestimmt sein wird, und das wird es nicht. Die Abstimmung ändert sich nicht auf magische Weise, nur weil man IPs zum SPF-Eintrag hinzufügt. Es ist eine Konfigurationsänderung, die innerhalb des von Ihnen genutzten Services erfolgen muss. Das bedeutet also, beim Self-Service muss ich einen Administrator finden. Wer ist dieser Administrator? Und an diesem Punkt ist es der Aspekt der Geschäftsprozesse bei der Implementierung von DMARC, mit dem diese großen Organisationen kämpfen werden: Wie sieht mein Anbieter-Management-Prozess aus? Ist das ordnungsgemäß katalogisiert? Nun, wir haben das schon einmal als Onboarding durchgeführt. Gibt es eine gute Dokumentation, die mir sagt, wer dafür verantwortlich ist? Mit wem muss ich sprechen, um Änderungen an der Umgebung vorzunehmen? Nicht nur das, jetzt müssen sie auch lernen: Wie nehme ich überhaupt eine Änderung vor? Wenn ein IT-Profi beispielsweise nicht an das System von Mailgun gewöhnt ist, wird er nicht wissen, wohin er gehen muss, welches Panel er aufrufen, welche Einstellungen er ändern oder wie er den Eintrag für die Domain-Verifizierung generieren soll. Muss ich eine Subdomain einrichten? Muss ich es nicht tun? Unterstützt dies die direkte Abstimmung? Es gibt so viele Fragen, die er ohne Dokumentation, ohne Anleitung und ohne die Anwendung selbst sehen zu können, einfach nicht wissen wird. Das nun mal 20, mal 30, mal 40 in größeren Organisationen. Ja. Und dann potenziell mal 10, 20, 30 Domains, die senden, und dann Subdomains. Das ist eine große Aufgabe, also ja. Jeder strampelt sich aus unterschiedlichen Gründen ab.

00:17:02
Jonathan Torres: Mir gefällt auch, wie Sie das formulieren, denn das ist eines dieser Dinge, bei denen man in einer größeren Organisation viel mehr Herausforderungen haben wird. Hoffentlich gibt es für Sie als Absender mehr Ressourcen, wenn Sie diese internen Ressourcen haben, denn ich meine, Sie fangen an, sich das anzusehen, wissen Sie, wann immer Sie diesen E-Mail-Bedarf sehen. Marketing ist immer, wie ich finde, einer der großen Absender in jeder Organisation, richtig? Das Marketing braucht einen Weg, um die Nachricht darüber zu verbreiten, was Ihr Unternehmen tut, all die Dinge eben, die eine normale Marketingabteilung macht. Aber dann fängt man an, sich, wissen Sie, alles anzusehen, von der Berichterstattung über jede Art von Vertriebsorganisation bis hin zu jeder Art von Recruiting-Organisation, die diese Systeme nutzt, um auf viele verschiedene Arten E-Mails zu versenden. Das gibt es also auf jeden Fall, und hoffentlich haben Sie die Ressourcen und ich denke, wissen Sie, bei all den Beispielen für die verschiedenen Standorte, richtig? Potenzielle Absender innerhalb einer Organisation, hoffentlich bekommen Sie ein paar Ideen, mit wem Sie in Kontakt treten müssten. Hoffentlich bekommen Sie ein paar Ideen, mit welchen Abteilungen Sie Kontakt aufnehmen müssen, was die technischen Abteilungen betrifft, die Inhaber eines DNS-Eintrags wären. Irgendwelche Website-Abteilungen, die dabei tatsächlich potenziell auch ihre Hände im Spiel hätten, das DNS hosten und wissen, wo das DNS für die verschiedenen Teile gehostet wird. Und ich weiß, die andere Sache, die ich irgendwie ansprechen wollte, ist, wie oft, wann immer wir diese sehen, wissen Sie, große Absender beiseite gelassen, richtig? Weil ich denke, dass sie irgendwie einzigartig sind und sie werden ein sehr einzigartiges Prozessbündel haben, sobald wir zu den eher mittelgroßen oder sogar kleineren Absendern kommen. Ich würde annehmen, dass die Empfehlung lauten würde, einfach sicherzustellen, dass wir eine Subdomain für den Versand dessen haben, was wir haben und kontrollieren können, und ihnen dann zu empfehlen, dieses Subdomain-Routing zu verwenden und eine Richtlinie nur auf der Subdomain-Ebene anzuwenden, um sicherzustellen, dass zumindest dieser Teil, über den wir Kontrolle haben, auch in Zukunft weiterhin genutzt werden kann.

00:18:34
Ash Morin: Ja, wir empfehlen also immer – und das fällt unter Best Practices – dass wir über eine Strategie der Segmentierung sprechen und das Segmentieren Ihres E-Mail-Stroms aus einer Vielzahl von Gründen sehr wichtig ist. Sicherheit ist auch einer davon, aber das ist nicht immer das, wofür sich ein Unternehmen entscheidet. Weil wir tatsächlich schon vor vielen Jahren darüber gesprochen haben, insbesondere als wir uns mit BIMI befasst haben. Dass Symbole wichtig sind. Symbole im Logo eines Unternehmens haben eine Macht, und der Name eines Unternehmens ist ein Symbol. Und wir haben uns so an das Internet gewöhnt, dass bestimmte Domainnamen sofort beim Ansehen sehr wirkungsvoll sind. Wissen Sie, auf den ersten Blick, insbesondere für eine Organisation, die es schon eine ganze Weile gibt, wie Mailgun oder Amazon oder Microsoft, wissen Sie, große Namen. Wir sehen sofort Thisdomain.com und denken uns, oh ja, diese Domain sehen wir schon ewig. Daher wollen sie natürlich so viel wie möglich von dieser Domain aus senden. Es ist nicht ratsam. Das ist es wirklich nicht. Sie sollten nicht alles auf eine Karte setzen. Das ist praktisch das, was Sie tun. Und wenn ein Ei faul ist, könnte es den ganzen Korb verderben. Ich weiß, das ist ein alberner, wissen Sie, Vergleich, aber leider ist er wahr. Und so wollen Sie vermeiden, das zu tun, aber manche Organisationen werden nicht von dieser Position abrücken. An diesem Punkt wird es für diese Personen, für diese Organisationen also sogar noch etwas herausfordernder. Und sie müssen vielleicht andere Saiten aufziehen. Möglicherweise müssen sie das endlich anders angehen. Und selbst da sind Best Practices relevant, wie man eine Subdomain benennt, deren Länge. Wie wird sie an einen Service-Anbieter delegiert? Haben wir die volle Kontrolle über diese Subdomain? Manchmal wird sie nicht nur deshalb verwendet, weil wir, hey, bereits eine Subdomain für diesen Marketing-Stream haben. Sie ist vollständig konform. Es ist eine Domain aus einer einzigen Quelle. Stellen Sie sich also vor, Sie melden sich für einen Mailgun-Dienst an und sagen sich: Nun, ich sende von m.example.com, da Mailgun der einzige ist, der sie nutzt. Also werde ich das Ding abriegeln, weil ich weiß, dass niemand sonst diese Subdomain nutzen sollte und wird. Ein großartiger Weg, um einen E-Mail-Strom sehr schnell abzusichern. Und das können Sie dann mit Ihren Subdomains machen. Und sich dann später um die primäre Domain kümmern, wenn es nötig ist. Manchmal kann es aber auch umgekehrt funktionieren, wenn Sie ein Problem mit einer Quelle haben und diese isoliert ist oder Sie beabsichtigen, sie zu isolieren, weil Sie vielleicht ein System verwenden, das nicht DMARC-fähig ist oder es sehr schwierig ist, DMARC dafür zu konfigurieren. Und damit meine ich einen Drittanbieter. Sie haben also keine Kontrolle über die Infrastruktur. Wie beispielsweise ich, ich wäre nicht in der Lage, mich direkt in die E-Mail-Infrastruktur von Mailgun einzuloggen oder darauf zuzugreifen und herumzupfuschen, richtig? Das ist abgeriegelt. Ich kann nur auf das zugreifen, worauf Ihr Front-End-Portal mir Zugriff gewährt. Bei anderen Drittanbietern wird es also genauso sein. Wenn also deren E-Mail-Infrastruktur nicht fähig ist oder keinen Self-Service oder gar eine unterstützte DMARC-Konfiguration unterstützt. Indem Sie sie fragen: Hey, unterstützen Sie DMARC? Sie müssen E-Mails von meiner Domain senden, und zwar auf DMARC-konforme Weise. Wenn die Antwort darauf „Nein“ lautet, wird es an diesem Punkt sehr herausfordernd, was zu tun ist. Denn gerade jetzt, wo Google und Yahoo sagen: Seien Sie besser DMARC-konform, sonst… Und wenn Sie jetzt eine Quelle haben, die sagt: Nein, wir unterstützen das nicht. Nun, wenn Sie Glück haben, werden Sie eine Alternative finden können. Wenn Sie kein Glück haben, weil Sie beispielsweise eine Schule sind und keine Entscheidungsgewalt über die Dienste oder Systeme haben, die Sie nutzen müssen, da es auf Regierungsebene vorgeschrieben ist, tja, dann war’s das. Dann wird es zu einer Herausforderung. Sie werden machtlos sein. Das Einzige, was Sie tun können, ist, sich für eine Veränderung einzusetzen. Und hoffentlich werden sie ihr System auf der Liste ihres Anbieters aktualisieren. Das sind also Best Practices. Aber natürlich wird es immer einzigartige Situationen geben, in denen das, was Ihnen zur Verfügung steht, für andere vielleicht nicht verfügbar ist.

00:22:18
Jonathan Torres: Das ist hart. Wir haben das definitiv schon gesehen, wir haben es in der Vergangenheit erlebt, dass ein Anbieter umgezogen ist oder jemand die Anbieter gewechselt hat, um über einen anderen Dienst zu versenden, und insbesondere bei denen, für die ich gearbeitet habe und bei denen ich ein Teil war, gerät man dann in Situationen, in denen sie noch gar nicht wissen und verstehen, was ein DKIM-Eintrag ist, weil sie ihn noch nie benutzt haben. Die Domain hat also keine neue Reputation, und wir fangen ganz von vorn an, auf etwas aufzubauen, weil es noch nie da war, es noch nie genutzt wurde. Also, wissen Sie, wie oft das passiert, ich denke, das hat uns vor einer Weile wirklich die Augen geöffnet, wie viele Leute davon betroffen sein werden, weil sie in einem System sind, das dies nicht unterstützt und es ihnen nicht erlaubt, das zu tun oder sich wirklich vollständig mit dem zu identifizieren und zu authentifizieren, was sie tun. Oder wir haben diese anderen gesehen, die einfach, wissen Sie, und wir müssen niemanden an den Pranger stellen und wir wollen niemandem auf die Füße treten. Aber es gibt definitiv diejenigen, die Spoofing einfach absichtlich betreiben. Und das ist einfach die Art und Weise, wie es schon immer lief, weil es von all den Anbietern so lange auf diese Weise zugelassen wurde. Und dass sie nun alle dazu bringen, das Richtige zu tun, und jetzt ist jeder, wissen Sie, eifrig dabei, dorthin umzuschwenken, weil es eines dieser Dinge ist, von denen man weiß, dass sie erlaubt waren. Die Leute haben es also getan und es war einfach lange Zeit der einfachste Weg, die Dinge anzugehen. Es ist also einfach zur Norm geworden.

00:23:24
Ash Morin: Es gab definitiv ein gewisses Maß an Bequemlichkeit, ein bisschen was davon. Vor 10 Jahren brauchte ich einen DMARC-Eintrag mit p = none. Ich kenne p = none. Wird keine Auswirkungen haben. Ich werde einige Daten bekommen. Ich werde das absolute Minimum tun, nur damit meine E-Mail weiterhin fließt. Und dann haben sie eine Menge Sachen mit SPF eingerichtet. Sie haben vielleicht DKIM eingerichtet, vielleicht sogar mit einem älteren, schwächeren Schlüssel wie 768. Er wurde vor einer Weile als veraltet markiert. Jetzt könnte 1024 viel länger halten. Die neuen Best Practices besagen also 2048. Aber die Sache ist, dass man das vor langer Zeit, vor Jahren eingerichtet und es sich danach wirklich nie wieder angesehen hat. Also nimmt man die Änderungen nur vor, wenn man es muss. Allein die Verwaltung eines SPF-Eintrags ist meiner Meinung nach ein gutes Beispiel. Man fügt hinzu, wissen Sie, ganz früher, da wussten Sie, Ihr SPF-Eintrag lautete v=spf1 mx ~all, und fertig. Und der Grund dafür ist, wie Sie wissen, dass Ihr MX-Eintrag wahrscheinlich so etwas wie mail.example.com war, der dazu verwendet wurde, E-Mails zu senden und zu empfangen. Sie fügen also einfach Ihre MX-Direktive dort ein. Dann haben Sie A verwendet, weil SMTP ein witziger Teil davon ist. Vielleicht wissen das nicht viele Leute, aber wenn ein Absender versucht, an eine Domain zu senden, und der MX-Eintrag nicht responsiv ist, also nicht, dass er abgelehnt wird, sondern dass man keine Verbindung zu ihm herstellen kann. Dann sagt SMTP: Nun gut, Failover zum Adress-Eintrag, zum A-Eintrag, und wir versuchen dort eine SMTP-Verbindung. Und der Punkt ist, dass Sie einen Server hatten, der alles gemacht hat. Sie hatten einen Server, eine öffentliche IP-Adresse, die auch genutzt wurde, um Ihren Webserver zu vernetzen, ebenso wie Ihren E-Mail-Server, und das war alles, was Sie brauchten. Aber jetzt haben sich die Dinge geändert. Jetzt verwenden Sie, es gibt so viele Cloud-Lösungen. Viele Dienste sagen: Nun, fügen Sie das zu Ihrem SPF-Eintrag hinzu. Das sind unsere IPs. Oder wir machen eine Domain-Verifizierung basierend auf einem Eintrag in Ihrem SPF-Eintrag. Das Problem dabei ist nun, dass er sich aufbläht und aufbläht und aufbläht und aufbläht. Wissen Sie, viele Organisationen fügen etwas hinzu, überprüfen aber eigentlich nie wirklich, was zuvor hinzugefügt wurde. Weil sie einfach nicht die Zeit dazu haben. Sie haben auch keine einfachen Daten, nach denen sie sich richten könnten. Und das ist ein weiterer Grund dafür: Hey, wenn Sie noch kein DMARC haben, ist p=none der erste Schritt. Und das ist auch das Einzige, was für die neue Anforderung erforderlich ist. Nicht, dass Sie eine Durchsetzung haben, sondern dass Sie zumindest p=none haben. Aber fangen Sie an, Daten zu erhalten. Wir haben vorhin über den Wizard gesprochen. Sie wissen nicht, was ein DMARC-Eintrag ist. Folgen Sie dem Wizard, besorgen Sie sich einen Eintrag, packen Sie den in Ihr DNS. Sammeln Sie Daten. Sammeln Sie eine Woche lang Daten und dann haben Sie eine Vorstellung davon, wie das E-Mail-Ökosystem aussieht. Und jetzt haben Sie empirische Daten darüber, wie diese E-Mail-Quellen diese E-Mails versenden. Sind sie abgestimmt oder nicht? Und es wird Ihnen sagen können, welche IP tatsächlich in Ihrem SPF-Eintrag verwendet wird, um darüber E-Mails zu versenden. Sie können das Zeug entfernen, das Sie nicht mehr brauchen, und dann können Sie endlich anfangen, eine Menge Dinge aufzuräumen. Aber das ist das Großartige an DMARC, man bekommt Daten. Und zu diesem Punkt ist eine der Fragen, die uns gestellt werden: Wie kann ich bitteschön wissen, ob ich 5.000 E-Mails pro Tag an Google sende, wenn das Einzige, was ich sehe – stellen Sie sich vor, Sie sprechen mit einem IT-Profi, der für das E-Mail-System verantwortlich ist. Das Einzige, auf das ich Zugriff habe, ist, sagen wir, Google. Wissen Sie, meine Sachen bei Google Workspace oder Microsoft 365. Das ist das Einzige, was ich weiß. Ich weiß, wie viele E-Mails wir versenden, und ich kann suchen, was an gmail.com geht, aber woher weiß ich das? Woher all die E-Mails kommen, beispielsweise wie hoch das Volumen unseres Marketing-Systems ist oder potenziell, wissen Sie, vom Anbieter von Mitarbeiterleistungen oder dem HR-Anbieter und so weiter. Nun, das Großartige an DMARC und in dieser Hinsicht an Google und Yahoo ist, dass sie Berichte erstellen. Sie liefern einen Bericht über jede E-Mail, die sie bekommen. Wenn Sie einen XML-Prozessor haben, wissen Sie, sobald Sie Ihren DMARC-Eintrag dort und in Ihrem DNS haben, fangen Sie abhängig von Ihrem System an, Daten zu sammeln. Zum Beispiel bei DMARC, da Sie nach dem Meldenden filtern können, also wer uns den Bericht sendet, an wen Sie effektiv E-Mails senden, können Sie nach Google filtern. Dann werden Sie wissen, wie viele E-Mails Sie eine Woche lang und dann jeden Tag an Google gesendet haben. Was ist das insgesamt? Wenn Sie also wissen wollen, ob Sie potenziell als Massen-Absender angesehen werden. Das ist ein großartiger Weg, das zu tun. Verwenden Sie dafür die DMARC-Daten. Und Sie können – nun, nicht alle Empfänger erstellen einen Bericht, aber die, auf die es jetzt für diese Änderung ankommt, die im nächsten Monat stattfindet, tun es. Sie erstellen Berichte. Es gibt also keinen Grund, diese DMARC-Daten nicht zu verwenden. Nicht nur, um zu wissen, ob Sie ein Massen-Absender sind oder ob Sie möglicherweise in deren Massen-Kategorisierung fallen, sondern auch, um Ihre Reise zu beginnen. Jetzt ist die beste Zeit dafür. Die beiden großen Player, die dies implementieren, stellen Ihnen viele Daten und viele Tools zur Verfügung, um herauszufinden, wie Sie gesehen werden. Wissen Sie, Sie haben Postmaster-Tools bei Google, und dann hat Yahoo, sollte ich sagen, eine ziemlich gute Feedback-Schleife für Kundenbeschwerden. Und wissen Sie, nutzen Sie diese Tools.

00:27:49
Eric Trinidad: Ja. Ich höre, dass sie ebenfalls an ihrer eigenen Art von Google Postmaster-Tools arbeiten.

00:27:55
Ash Morin: Ja, es gibt einen Hub, einen Absender-Hub, den sie haben. Ja. All ihre Best Practices werden dort gepostet, aber es gibt Anzeichen dafür, dass sie diese Dienste und Tools erweitern wollen, insbesondere im Lichte der Ankündigung vom letzten Jahr.

00:28:08
Jonathan Torres: Das ist aufregend. Es ist immer gut, Informationen zu haben, und um den Bogen wieder ganz zu Ihrem Punkt zu spannen: Ich weiß, dass Leute angefangen haben, sich abzustrampeln, als sie versuchten, mit dem absoluten Minimum einen Fuß in die Tür zu bekommen, um eingerichtet und bereit dafür zu sein. Wir haben auf jeden Fall mit vielen Leuten über das absolute Minimum dessen gesprochen, was sie brauchen. Und ich meine, selbst mit nur p=none können Sie schon anfangen, so nach dem Motto: Es ist erledigt, es ist eingerichtet. Aber unsere allererste Empfehlung ist, fangen Sie einfach an, diese Berichte zu konsumieren. Finden Sie einen Weg, um diese Berichte hereinzubekommen, finden Sie einen Ort, an den Sie sie senden können, um mit der Verarbeitung dieser Daten zu beginnen und dann herauszufinden, denn ich habe das Gefühl, das gibt uns grünes Licht, um die Leute wirklich dazu zu drängen, zu sagen: Hey, Sie können es nicht für immer auf p=none lassen, weil sie nicht damit einverstanden sein werden, es für immer auf p=none zu belassen. Fangen Sie also an, Daten zu sammeln, lassen Sie uns schauen, was die nächsten Schritte sind, um zur Quarantäne überzugehen, zu ‚reject‘ überzugehen, weil wir anfangen müssen, die Dinge besser durchzusetzen. Aber ich denke, genau das ist das Erste. Einen Fuß in die Tür bekommen. p=none. Großartig. Erledigt. Nächster Schritt. Bericht, Bericht, Bericht.

00:29:03
Ash Morin: Extrem wichtig.

00:29:03
Jonathan Torres: Wir brauchen es. Ja.

00:29:05
Ash Morin: Und ich werde eine Aussage treffen, nur um hier deutlich zu sein: Die Mehrheit der Drittanbieterdienste wird „out of the box“ nicht DMARC-konform sein. Sie sagen vielleicht, nun, ich habe deren IPs zu meinem SPF-Eintrag hinzugefügt. Die Mehrheit von ihnen, ja, die große Mehrheit von ihnen wird nicht mit SPF abgestimmt sein. Der Return-Path ist nicht mit Ihrer Absenderadresse abgestimmt. Bei der Mehrheit von ihnen wird das nicht der Fall sein. Salesforce ist es eigentlich nicht, nicht einmal Mailgun ist es. SendGrid, spielt keine Rolle. Constant Contact, iContact, Salesforce Marketing Cloud, und ich könnte weitermachen. Sie sind standardmäßig nicht abgestimmt. Ihre IPs zum SPF-Eintrag hinzuzufügen, reicht für die Compliance mit DMARC nicht aus. Und Compliance mit DMARC ist das, was gefordert wird. Sie müssen also, wie Sie sagten, diesen Eintrag implementieren und Daten sammeln, je früher, desto besser. Alles, was Sie brauchen, ist dieser eine Eintrag und ein Ort, um diese Berichte zu verarbeiten. Sammeln Sie Daten. Je mehr Daten Sie haben, desto umfassender wird das Bild Ihres E-Mail-Ökosystems sein, so dass Sie verstehen, wie viele dieser Quellen bei 0 % liegen. Obwohl ich dachte, dass sie das nicht tun, weil ich der Meinung war, dass mein SPF-Eintrag diese Grundlagen abdeckt. Das ist ein häufiges Szenario, und dann merkt man: Oh. Es reicht eigentlich nicht aus. Gehen Sie also nicht von Annahmen aus, Annahmen sind schlecht. Testen und lernen Sie durch empirische Beweise. DMARC-Daten sind für diesen Zweck da. Man darf hier nicht raten. Man muss wissen, wie es aussieht. Also, gehen Sie absolut nicht von Annahmen aus, veröffentlichen Sie diesen Eintrag, sammeln Sie Daten, sehen Sie sich das Ergebnis an, und Sie werden wahrscheinlich aus allen Wolken fallen, und dann beginnen Sie Ihre Reise.

00:30:41
Jonathan Torres: Ich liebe die Analogie, die Sie gerade eingeworfen haben, weil mich das an Folgendes denken ließ: Wissen Sie, wenn man keine dieser Informationen hat, schaut man im Moment wahrscheinlich auf eine Art Strichmännchen-Zeichnung, und man kann das wirklich bis hin zu einem Van Gogh bringen, richtig? Lassen Sie uns all diese Farben reinbringen, all diese Details. Lassen Sie uns etwas wirklich Schönes erschaffen, wenn Sie diese Berichte erhalten und verarbeiten und in der Lage sind, dieses Bild wahrheitsgetreu zu malen. Was ist los mit der E-Mail, die Sie versenden?  

00:31:03
Ash Morin: Absolut.

00:31:04
Eric Trinidad: Wir haben hier für den letzten Teil noch irgendwelche potenziellen Ausnahmen?

00:31:07
Ash Morin: Ich würde sagen, diese Ausnahme verschiebt die Arbeit nur auf später.

00:31:12
Jonathan Torres: Das gefällt mir. Ja.

00:31:14
Ash Morin: Und jetzt, wo zwei der größten Akteure in diesem Bereich sagen, dass dies geschehen wird, und das erinnert mich an 2014, als Yahoo sagte: Hey, yahoo.com und Aol.com stehen jetzt auf p=reject und jeder sich über Mailinglisten beschwerte. Nun, was wird mit der Mailingliste passieren? Wissen Sie, machen Sie das rückgängig. Haben sie nicht. Sie haben es nicht rückgängig gemacht. Also mussten Mailinglisten ihre Sachen aktualisieren und sie mussten anfangen, die Von-Kopfzeile umzuschreiben, wann immer die Hauptdomain eine Durchsetzung forderte. Wir nehmen das also nicht zurück. Das schreitet voran. Das muss es, denn je mehr Leute sich an Best Practices halten, wenn es um den E-Mail-Versand geht, desto sicherer. Für alle. Die E-Mail-Umgebung, das E-Mail-System wird es sein, also machen wir keinen Rückzieher. Also Ausnahmen, denken Sie nicht so darüber nach. Einfach kleine Schritte. Wenn Sie müssen. Bitten Sie um Hilfe, wenn Sie diese brauchen, es gibt jetzt mehr Hilfe, als es jemals gab. Ja. Also einfach. Machen Sie es einfach. Machen Sie es einfach. Ja.

00:32:10
Eric Trinidad: Ash, dass Sie das sagen, hat mich irgendwie an einige der Konversationen erinnert, die wir zuvor geführt haben, einfach über die Leute in der Branche. Die E-Mail-Branche als Ganzes hat so viele nützliche, findige Leute da draußen, die möchten, dass Sie Erfolg haben, und möchten, dass Sie es gut machen. Wissen Sie, die möchten, dass Sie ein besserer Bürger der E-Mail-Gemeinschaft sind, weil das uns allen zugutekommt. Also, ja, wenn Sie Fragen haben, wenden Sie sich an Ihren E-Mail-Anbieter, Ihren E-Mail-Service-Provider. Wenn Sie Fragen bezüglich DMARC und der Einrichtung Ihrer Richtlinie haben, wenden Sie sich an dmarcian, sie werden auch eine großartige Ressource für Sie sein. Ich denke, wir haben hier einige Dinge aufgelistet, wo Sie einige dieser Informationen bekommen können. Wissen Sie, die Wahrheit ist da draußen. Sie können sie leicht finden.

00:32:52
Jonathan Torres: Wir, wir nähern uns dem Ende, wir sind zeitlich fast am Limit. Aber Ash, vielen, vielen Dank, dass Sie immer wieder dabei sind. Ich weiß, das ist wahrscheinlich eine der technischeren Episoden, die wir jede Staffel machen, wann immer wir anfangen, über dieses Zeug zu reden. Aber Sie machen daraus wirklich eine sehr gute Konversation. Und, wissen Sie, diesen technischen Teil in etwas Interessantes zu verwandeln, ist eine schwierige Sache, und Sie treffen jedes Mal den Nagel auf den Kopf. Also vielen Dank, dass Sie gekommen sind und das getan haben, denn es ist etwas, das wir alle hören müssen.  

00:33:13
Ash Morin: Es ist mir ein Vergnügen. Ich liebe es, über diese Dinge zu sprechen, wie ich denke ich offensichtlich gemacht habe. Es ist selten die eigene Leidenschaft. Ich hätte nie gedacht, dass es zu einer Leidenschaft werden würde, aber, wissen Sie, sobald ich anfing, an dem Zeug herumzubasteln, wusste ich es. Alles klar. Ich werde das noch sehr lange machen. Ja.

00:33:26
Eric Trinidad: Ja. Sie sind für lange Zeit mit dabei. Ganz genau. Ash, wenn die Leute da draußen zuhören wollen oder mehr von einigen der Dinge sehen wollen, die Sie zusammengestellt haben, wo können sie etwas über Sie finden?

00:33:36
Ash Morin: Das Beste ist ehrlich gesagt, auf dmarcian.com zu gehen und von dort zu unserem Ressourcen-Link. Dort gibt es alles, was man lesen muss, was nicht nur unsere DMARC-Tools, sondern auch unsere Wissensdatenbank angeht. Ich schreibe ganz gern, also haben wir unter unserer Wissensdatenbank viele Nachrichten- und Wissens-Blogs. Wir sprechen über Veranstaltungen und Technologie-Best Practices im E-Mail-Ökosystem, die sich nicht nur auf die Authentifizierung beziehen, sondern auch auf andere Themen wie die Strategie zur Segmentierung, SPF-Herausforderungen und so weiter. Also schauen Sie mal dort vorbei. Ich denke, dort gibt es eine Menge guter Dinge zu lernen. Und wenn Sie sich nicht ganz sicher sind, wie Sie Ihre DMARC-Reise beginnen sollen. Wir haben auch die DMARC Academy, was eine gute Ressource ist, um einen kostenlosen Kurs zu allem rund um DMARC zu machen. Also, dmarc-academy.com, schauen Sie es sich an, melden Sie sich kostenlos an, lernen Sie ein paar Dinge, und Sie werden sich gleich etwas wohler fühlen, wenn Sie Ihre Reise beginnen.

00:34:32
Eric Trinidad: Ja. Ganz genau. Ganz genau. Und Thomas, wenn sie mehr Episoden hören oder mehr Informationen über uns herausfinden wollen, wo können sie uns finden?

00:34:39
Thomas Knierien: Ja, auf jeden Fall. Weitere Informationen zum Podcast finden Sie unter mailgun.com/resources/podcasts. Und Sie können sich auch die vorherige Episode anhören, die wir heute veröffentlicht haben. Wir werden sicherstellen, dass wir diese Ressourcen von dmarcian dort hinzufügen, wie den Eintrag-Wizard, den sie zusammengestellt haben, was ein ziemlich verdammt cooles Tool ist, und zusammen mit diesen Ressourcen ebenfalls. Wir wollen also sicherstellen, dass jeder bei diesem Update mitkommt, denn das ist es, was wir tun wollen. Wir wollen unterhalten und sicherstellen, dass wir Sie darüber informieren, was vor sich geht.

00:35:06
Eric Trinidad: Genau. Ganz genau. Nun, Ash, nochmals vielen Dank. Ich weiß Ihre Zeit zu schätzen, und bis zum nächsten Mal, allen anderen wünsche ich eine tolle Zeit.

Call To Action Graphic
Halte mich auf dem Laufenden! Erhalte jede Woche tolle Ressourcen in deinem Posteingang.
Senden Sie mir den Mailgun-Newsletter. Ich stimme dem Erhalt des Newsletters ausdrücklich zu und weiß, dass ich mich jederzeit problemlos wieder abmelden kann.

Überprüfen Sie jeden Monat Ihr Postfach auf den Mailgun-Newsletter!