Podcasts

Wie man DMARC mit Brian Westnedge von Red Sift einfacher macht

Email's Not Dead: Season 6, Episode 1

Über diese Folge:

Ein Freund des Podcasts und Freund von Mailgun, Brian Westnedge von Red Sift, schaute vorbei, um darüber zu sprechen, wie Mailgun und Red Sift die DMARC-Einführung für Mailgun-Nutzer so einfach wie möglich machen wollen und warum DMARC-Authentifizierung in Ihrer E-Mail-Strategie benötigt wird. Peter Trinder von Mailgun schloss sich uns ebenfalls an, um uns mitzuteilen, was in diesen Prozess eingeflossen ist und was Sie erwarten können.

Email’s Not Dead ist ein Podcast über die Art und Weise, wie wir mit Hilfe moderner Technologien miteinander und mit der ganzen Welt kommunizieren. Die E-Mail ist nicht tot, aber sie könnte es sein, wenn wir nicht ändern, wie wir darüber denken. Die Moderatoren Jonathan Torres und Eric Trinidad tauchen in die E-Mail-Unterwelt ein und kommen mit einem ganz besonderen Blick auf die Art und Weise zurück, wie Entwickler und Marketer E-Mails versenden.

Ihre Referenten

Bild von

Jonathan Torres

Technischer Kundenbetreuer

Sinch Mailgun

Bild von

Eric Trinidad

Enterprise Technical Account Manager

Sinch Mailgun

Bild von

Brian Westnedge

VP für Allianzen und Partnerschaften

Red Sift

Bild von

Peter Trinder

Leitender Produktmanager

Sinch Mailgun

Bild von

Thomas “T-Bird” Knierien

Sr. Multimedia Content Specialist

Sinch Mailgun

Shownotes und Ressourcen

DMARC erklärt: Fünf Schritte zur E-Mail-Authentifizierung


Leitfaden von Red Sift zu DMARC


(Blog) Mailgun und Redsift arbeiten für DMARC-Berichte zusammen


Optimieren Sie Ihr Absenderprogramm mit stärkerer E-Mail-Authentifizierung


Podcast-Transkript

Email’s Not Dead – Staffel 6, Ep. 1: Wie man DMARC mit Brian Westnedge von Red Sift einfacher macht

Übersicht

00:01:44 – Begrüßung der DMARC-Integration bei Mailgun

00:07:07 – Die Absenderanforderungen von Microsoft kommen

00:10:26 – R in DMARC steht für Berichte und wie Ihnen das helfen wird

00:17:02 – Für das Gemeinwohl


00:00:00
Eric Trinidad: Willkommen bei Emails Not Dead. Mein Name ist Eric, und mein Cousin aus einem anderen Dutzend ist Jonathan. Willkommen zurück, mein Herr.

00:00:07
Jonathan Torres: Ja, danke.

00:00:09
Eric Trinidad: Wir sind hier live bei Ihnen mit ein paar neuen Gesichtern, eigentlich auch mit ein paar alten Freunden. Ich möchte mir also nur etwas Zeit nehmen, um alle vorzustellen und jeden wieder bei Emails Not Dead willkommen zu heißen. Wir haben Brian Westnedge von Red Sift, den VP für Allianzen und Partnerschaften. Brian, willkommen zurück, mein Herr. Danke, schön, Sie zu sehen. Schön, dass Sie hier sind, schön, dass Sie hier sind. Und langjähriger Zuhörer, aber zum ersten Mal dabei, Peter Trinder. Er ist der VP, oh Entschuldigung, nicht der VP, da habe ich Ihnen wohl eine Beförderung verpasst. Er ist der Principal Product Manager bei Mailgun. Hallo Peter, wie geht es Ihnen?

00:00:42
Peter Trinder: Hallo Eric, mir geht es gut. Ich hätte diese Beförderung gerne, aber.

00:00:46
Eric Trinidad: Nun, in meinen Augen sind Sie ein VP.

00:00:47
Jonathan Torres: Das ist es, was zählt. Das ist es, was wirklich zählt.

00:00:49
Eric Trinidad: Ja. Und jetzt sind wir live für Sie da. Jetzt können Sie uns auch sehen. Ich bin hier Ihr hauseigener Holzfäller-E-Mail-Mitarbeiter. Ich freue mich also, bei Ihnen allen zu sein. Jetzt wissen Sie also definitiv, was in unseren Hintergründen vor sich geht. Also, ja, aber wir sind nicht hier, um darüber zu sprechen. Wir sind hier, um darüber zu sprechen. Worüber wollen wir hier sprechen, Jonathan?

00:01:06
Jonathan Torres: Wir werden über DMARC sprechen. Das spannende Thema des Jahres 2024, und es fühlt sich an, als ob es auch noch 2025 aktuell sein wird. Es ist also nur eine Fortsetzung der Konversation. Und nicht, dass wir nicht schon länger darüber gesprochen hätten, denn wir sprechen definitiv schon sehr lange darüber. Es ist nur so, wissen Sie, es wird jeden Tag noch relevanter. Es wird zu einer immer größeren Sache. Großartig. Lassen Sie es uns tun. Lassen Sie uns darüber sprechen. Lassen Sie uns sicherstellen, dass wir an der richtigen Stelle sind. Aber ich denke, die große Entwicklung ist, dass es sich innerhalb der Mailgun-Produktsuite ausweitet und weiterentwickelt. Warum steigen wir also nicht ziemlich schnell direkt dort ein? Und dann werden wir ein wenig zurückgehen und uns ansehen, wissen Sie, warum das alles so wichtig ist. Aber Peter, sind Sie bereit, uns einen kurzen Überblick darüber zu geben, was vor sich geht?

00:01:44
Peter Trinder: Ja. Wir fügen also eine DMARC-Integration in Mailgun hinzu und tun dies in Partnerschaft mit Red Sift. Der Grund für diese Partnerschaft ist nun, dass Red Sift DMARC-Experten sind. Und DMARC scheint oberflächlich betrachtet eine wirklich einfache Lösung zu sein. Aber sobald man in die Details geht, gibt es da eine Menge Komplexität, die wir nicht vollständig lösen würden, wenn Mailgun ein MVP herausbringen würde. Und durch die Partnerschaft mit jemandem wie Red Sift erhalten wir Dinge wie BIMI, SPF-Flattening und all diese anderen coolen Funktionen. Aber ja, wir werden der erste ESP sein, der, wissen Sie, eine einzige Seite hat, auf der Sie Ihr SPF, DKIM und DMARC an einem Ort einrichten können. Wenn Sie einfach das, was dort auf dem Bildschirm steht, in Ihre DNS-Einträge kopieren, wird es problemlos funktionieren. Ich bin also wirklich begeistert davon und einfach davon, die Akzeptanz von DMARC bei den Mailgun-Nutzern zu erhöhen.

00:02:37
Eric Trinidad: Das ist fantastisch. Und es einfach machen. Das ist es, worauf es ankommt. Wissen Sie, und dann haben Sie es auch mit Brian gemacht, und Brian ist großartig, weil wir schon oft mit ihm gesprochen haben. Ich meine, als wir das letzte Mal mit ihm gesprochen haben, ging es um BIMI, wobei, wissen Sie, das kleine Kästchen, das Sie davor ankreuzen müssen, die Einrichtung von DMARC ist. Wir freuen uns so sehr, jetzt Partner von Ihnen zu sein, Brian.

00:02:54
Brian Westnedge: Ja, ich könnte nicht begeisterter sein. Und ich denke, Mailgun macht in diesem Bereich einen echten Schritt nach vorne. Sie werden die größte E-Mail-Plattform sein, die DMARC im Auftrag all Ihrer Kunden überwacht und ihnen die Ergebnisse zur Verfügung stellt. Das ist wirklich ein riesiger Schritt nach vorn. Ich bin ein absoluter E-Mail-Freak und ein DMARC-Geek, wissen Sie, und es ist wirklich aufregend zu sehen, wie Mailgun dies für Kunden umsetzt. Es wird enorm vorteilhaft sein. Ich denke, wir haben im letzten Jahr alle viel über DMARC gehört. Das letzte Mal, als ich mit Ihnen gesprochen habe. Da war nichts, niemand von uns hatte den Begriff Yahoogle gehört, richtig? Also, es ist viel passiert. Ihr Timing ist also tadellos.

00:03:29
Eric Trinidad: Ja. Ich glaube, es ist jetzt sogar auf Geburtstagskarten und so. Es macht also definitiv die Runde.

00:03:36
Jonathan Torres: Nun, es ist definitiv eines dieser Dinge, ja, ich habe das Gefühl, es ist ein Thema, über das wir immer und immer und immer wieder gesprochen haben, und es wird einfach eines dieser Dinge sein, über die weiterhin gesprochen wird, wegen der Authentifizierungsanforderungen. Weil das eine große Sache ist, nicht wahr? Als wäre es ein Hauptanliegen für viele E-Mail-Anbieter, die einfach sicherstellen wollen, dass Sie derjenige sind, der Sie vorgeben zu sein. Und das ist seit den Anfängen der E-Mail ein Thema, dass, wissen Sie, es damals kein Problem war. Es war eine Art Versuch, ein bisschen besser zu sein. Und wissen Sie, als die Dinge schlimmer wurden, als die Leute anfingen, wissen Sie, als mehr Missbrauch auftrat, veränderte sich die Landschaft und es ist nicht mehr so, wie es einmal war. Und deshalb ist es jetzt wichtiger denn je, das zu tun. Und um sicherzustellen, dass die Absender die sind, die sie vorgeben zu sein. Und wie machen wir das? DMARC ist ein großartiger Schritt, um dorthin zu gelangen, und. Weil es so eine große Sache ist, weil es so viele andere Teile und andere Komponenten der Authentifizierung an sich gibt, müssen wir es vereinfachen. Und ich denke, das ist das Schöne daran, worüber wir heute sprechen, denn wir wollen es einfach machen. Lassen Sie es uns konsumierbar machen. Lassen Sie es uns so einrichten, dass jeder die Möglichkeit hat, das zu tun. Und je mehr wir das tun. Desto sicherer werden die Dinge und desto einfacher wird es auch für die Plattformen selbst, mit der Durchsetzung zu beginnen und diesen Bereich wirklich voranzutreiben. Und es nimmt diese Einstiegsbarriere, dass es super komplex ist oder Dinge auf dem Weg kaputt gehen. Wir haben das Gefühl, dass wir genau darüber sprechen müssen, was DMARC ist. Wir können einen kurzen Überblick darüber geben, was es ist. Einfach ausgedrückt, ist es nur ein Texteintrag, ein TXT-Eintrag, der in Ihre DNS-Einstellungen aufgenommen wird. Nicht ganz so einfach. Wenn man sich das aus der Vogelperspektive ansieht, spricht man definitiv auch von ein paar anderen Einträgen. Wir wollen also immer sicherstellen, dass SPF-Einträge vorhanden sind. SPF-Einträge sind also ein weiterer TXT-Eintrag, über den wir noch viel sprechen werden. Der TXT-Eintrag identifiziert, von welcher Telefonnummer aus Sie anrufen. Ich schätze, wissen Sie, das ist so etwas wie die Anrufer-ID, wenn man so will. Es soll im Grunde aussagen, dass dies die Orte sind, die berechtigt sind, in meinem Namen zu senden. Wissen Sie, sehr einfach ausgedrückt, ich möchte nicht zu komplex werden und wir müssen nicht in die technischen Details gehen, zumindest noch nicht, es sei denn, wir müssen, aber das ist es, was der SPF-Eintrag tut. Der DKIM-Eintrag ist der andere Teil, der die Signatur dafür sein wird. Wenn also eine E-Mail gesendet wird, können Sie einen Teil dieser E-Mail verschlüsseln. Sie können diese Verschlüsselung mitsenden. Sie haben einen Schlüssel, der öffentlich eingerichtet ist, und den werden Sie in Ihren DKIM-Eintrag einfügen. Und dann wird der Anbieter, wann immer er diese Nachricht empfängt, sie einfach überprüfen, um sicherzustellen, dass. Hey, das ist die Person, die die Nachricht gesendet hat. An dieser Nachricht wurde nichts verändert. Wir können sie also mit der Gewissheit empfangen, dass diese Person diese Nachricht tatsächlich gesendet hat. Und wenn Sie diese Teile kombinieren, dann, wissen Sie, erhalten Sie die Schönheit von DMARC, dass es vollständig authentifiziert ist. Jetzt können Sie gegen beide prüfen und dann. Ich als Absender, als Inhaber einer Domain, als Inhaber eines Unternehmens, wie auch immer, kann sagen: Hey, sehen Sie sich mein SPF an, sehen Sie sich mein DKIM an, wenn es nicht durchgeht, wenn es nicht sicher ist, wenn es nicht so aussieht, als wäre ich es, nehmen Sie es nicht an. Wissen Sie, stellen Sie es unter Quarantäne, wissen Sie, in den Spam-Ordner, und wissen Sie, tun Sie verschiedene andere Dinge, über die ich jetzt etwas Kontrolle habe. Ich weiß also, es ist ein kurzer Überblick. Sehr einfach, sehr vereinfacht und ohne viele technische Details, aber das ist das Schöne an diesen Einträgen. Das wird in dieser Hinsicht wirklich helfen. Ja. Und ich weiß jetzt schon, es tut mir leid für diesen Monolog. Wir werden das ganz schnell durchgehen. Aber die nächste große Sache ist, dass wir bestimmte Anbieter gesehen haben. Die dies wirklich vorantreiben und dieses ganze Yahoo! Google-Apokalypse gestartet haben. Und wie Sie anhand der Namen erraten können, sind Yahoo und Google diejenigen, die dies wirklich eingeführt und in Gang gesetzt haben, damit Absender dies wirklich übernehmen und es zu einer Priorität für sich machen, dies für ihre Massen-E-Mails einzurichten, was auch immer sie in großen Mengen senden. War es das also, hört es da auf? Ich weiß, ich habe Gerüchte gehört, Brian. Haben Sie irgendwelche Erkenntnisse, die Sie uns mitteilen können, wissen Sie, über Dinge, die möglicherweise in der Pipeline sind?

00:07:07
Brian Westnedge: Wir alle haben in den letzten Monaten gehört, dass insbesondere Microsoft erklärt hat: Hey, wir werden unsere eigenen Absender-Anforderungen einführen. Sie kommen, wissen Sie, und sie werden mindestens so streng sein wie Google und Yahoo. Daher denke ich, dass Marketer sich wahrscheinlich bewusst sein sollten, dass dies passieren wird. Wissen wir genau, wann Microsoft das tun wird? Wahrscheinlich nicht. Meine beste Schätzung ist in der ersten Hälfte dieses Jahres. Es ist jetzt über ein Jahr her, dass Google und Yahoo ihre Anforderungen veröffentlicht haben, und Microsoft neigt dazu, nachzuziehen, wissen Sie, sie lassen die anderen die Marktführer sein und ziehen dann nach. Ich gehe also davon aus, dass dies in der ersten Hälfte dieses Jahres geschehen wird. Es ist also etwas. Marketer sollten sich dessen bewusst sein. Die gute Nachricht ist: Wenn Sie sich auf die Yahoogle-Anforderungen vorbereitet haben, wissen Sie das und sind sich sicher, dass Sie diese erst einmal erfüllen. Ich denke, Sie werden mit allem, was Microsoft herausbringt, gut zurechtkommen, wissen Sie, ich stelle natürlich nur Prognosen an, aber wissen Sie, das wäre meine beste Schätzung, dass ihre Anforderungen ähnlich sein werden. Können wir also sehen, dass Google und Yahoo ihre Anforderungen dann möglicherweise noch etwas weiter herunterschrauben, richtig? Im Moment erfordern sie einen DMARC-Eintrag mit einer Richtlinie von „none“, es besteht keine Anforderung, Ihre DMARC-Berichte irgendwohin zu senden. Könnten wir zum Beispiel erleben, dass sie anfangen zu verlangen: Hey, Sie müssen den DMARC-Bericht irgendwohin senden, sei es an einen Anbieter wie Red Sift oder an ein internes Postfach. Damit sich zumindest jemand diese Daten ansieht, was wir offensichtlich empfehlen würden. Wissen Sie, wenn Sie bald ein Mailgun-Kunde sind, werden Sie in der Lage sein, auf die DMARC-Ergebnisse für Ihren Mailgun-Traffic von Mailgun aus zuzugreifen, was großartig wäre. Aber viele Marketer werden mehrere Plattformen nutzen, um E-Mails zu versenden, oder ihre Organisationen nutzen möglicherweise viele andere Cloud-Dienste, um E-Mails zu versenden. Es ist also immer in Ihrem besten Interesse, DMARC-Berichte zu überwachen, nicht wahr?

00:08:40
Eric Trinidad: Oh ja, absolut.

00:08:42
Brian Westnedge: Noch einmal, hoffentlich wird Microsoft, wenn wir nächstes Jahr um diese Zeit sprechen, im Rückspiegel sein, sie werden ihre Absender-Anforderungen implementiert haben, und wir werden von da an voranschreiten.

00:08:50
Eric Trinidad: Ja, ich wollte gerade fragen, ob Sie denken, dass Microsoft reingehen und sofort „reject“ anwenden würde, oder ob sie einfach wie „none“ vorgehen.

00:08:58
Brian Westnedge: Das glaube ich nicht. Meine Vermutung ist, dass sie einen stufenweisen Ansatz wählen werden, und ich würde übrigens niemandem jemals empfehlen, mit einer anderen Richtlinie als „none“ zu beginnen. Sie müssen mit „none“ beginnen, um die Transparenz zu erhalten, um eventuelle Probleme zu beheben, also sehen wir Kunden, die mit einer Richtlinie von „reject“ beginnen, weil „reject“ das ist, was Sie letztendlich erreichen wollen, und sie denken: Oh, das ist eine großartige Sache und hey, wir werden eine Reject-Richtlinie einführen. Was könnte da schon schiefgehen? Nun, was schiefgehen könnte, ist Ihr gesamter anderer E-Mail-Traffic, wie bei Mailgun authentifizieren Sie wahrscheinlich Ihren Mailgun-Traffic, aber was ist mit Ihrem Salesforce-Traffic und Ihrem Zendesk-Traffic und, wissen Sie, Ihrem Marketing-Automation-Traffic, all diesen anderen Cloud-Diensten, die sich vielleicht niemand ansieht oder für die niemandem die Authentifizierungsergebnisse bewusst sind, wissen Sie, Sie könnten versehentlich legitime E-Mails blockieren. Während Sie versuchen, die schlechten Sachen zu blockieren. Also ja, ich empfehle niemals jemandem, mit etwas anderem als der Richtlinie „none“ zu beginnen. Aber wenn ich bei Google und Yahoo bin, denke ich mir wahrscheinlich: Hey, Microsoft wird seine Absender-Anforderungen veröffentlichen, sehr wahrscheinlich wird es mit einer Richtlinie von „none“ beginnen, aber sie könnten sagen: Okay, wir geben den Leuten etwas Zeit, sich daran anzupassen. Wenn sie sich aus irgendeinem Grund nicht an unsere Anforderungen gehalten haben, werden wir die Dinge vielleicht etwas straffer anziehen. Also ja, wir spekulieren wieder, aber Microsoft neigt dazu, wissen Sie, sie haben eine Weile gebraucht, um DMARC-Berichte aus Office 365 zu senden, und wissen Sie, sie sind dem Markt dort irgendwie gefolgt. Ich gehe davon aus, dass sie auch hier in Kürze folgen werden. Sie lassen die anderen die Pfeile einstecken und dann kommen sie und räumen auf.

00:10:26
Jonathan Torres: Ja. Und wir haben definitiv, wissen Sie, wir haben ein paar verschiedene Dinge gesehen, richtig? Wir wissen also, dass Microsoft ebenfalls Interesse daran bekundet hat, so etwas zu tun. Und das ist schön zu sehen. Wir wissen, da wir es von Marcel Becker selbst von der Yahoo-Seite gehört haben, dass er gerne, wissen Sie, ein höheres Maß an Anforderungen implementieren würde, damit es nicht nur p=none ist. Aber wir haben über p=none gesprochen, denke ich, ein wenig. Und ich denke, der nächste technische Aspekt, in den wir eintauchen sollten, ist, was genau p=none bedeutet. Und dann noch das Ganze: Wohin geht dieser Bericht überhaupt? Ist dieser Bericht, wissen Sie, wir sprechen immer wieder über Berichte. Was ist der Bericht? Wohin geht er? Was tut er? Wie bekommt man ihn nach draußen? Also ich weiß nicht, Brian, ob Sie bereit wären, ein wenig darüber zu sprechen, wie die verschiedenen Ebenen der Durchsetzung mit der Richtlinie und dann auch wie das Berichtswesen aussehen, und warum das so wichtig ist? Und wie funktioniert das alles?

00:11:13
Brian Westnedge: Großartig. Ja. Berichterstattung ist also das R im DMARC-Akronym, wenn man so will. Domain Based Message Authentication Reporting and Conformance. Das ist ein echter Zungenbrecher, aber ja, das R ist der Schlüssel, denn SPF und DKIM gibt es schon ewig. Sie haben keinen Mechanismus für Berichte, richtig? Außer, dass Sie eine Nachricht senden und sich dann die Kopfzeile einer Nachricht ansehen, um zu sehen: Hey, wurde meine Nachricht ordnungsgemäß authentifiziert? Daher ist das R in DMARC wirklich von entscheidender Bedeutung, um Ihnen den Einblick in Ihre E-Mail-Streams zu ermöglichen. Ein DMARC-Bericht selbst ist eine XML-Datei. Wenn Sie einen DMARC-Eintrag im DNS veröffentlichen. Für Ihre Domain können Sie festlegen, wohin diese Berichte gesendet werden sollen. Sie können sie an ein internes Postfach senden, oder Sie können sie an einen Anbieter wie Red Sift senden. Und diese Berichte sagen einfach: Hey, für diese Domain wurde eine Nachricht gesendet, hat sie SPF bestanden und hat sie DKIM bestanden, das ist im Wesentlichen das, was dort steht. Diese Transparenz wird Ihnen als Domain-Inhaber Aufschluss darüber geben, welche Probleme Sie beheben müssen. Wenn Sie also ein sehr großes Unternehmen sind, haben Sie möglicherweise viele E-Mail-Services, die im Auftrag Ihrer Top-Level-Domain senden. Sie haben vielleicht, wissen Sie, Mailgun. Sie haben sicherlich irgendeine Art von Unternehmens-E-Mail-System, Office 365, Google Workspace.

00:12:30
Brian Westnedge: Sie verwenden vielleicht ein E-Mail-Gateway, wissen Sie, ein kommerzielles E-Mail-Gateway von einem Anbieter. Es gibt also definitiv diesen E-Mail-Stream. Sie können Marketing-Clouds haben. Sie können Service-Clouds haben. Sie können all diese anderen Dinge haben. Auf diese Berichtsweise ohne die Berichtsebene sind Sie als Domain-Inhaber also darauf angewiesen, dass Ihre Nutzer Ihnen Feedback geben, richtig? Führen Sie all diese Tests durch, wissen Sie, an Seed-Listen und solchen Dingen. Der DMARC-Bericht kann diesen Prozess also gewissermaßen abkürzen und Ihnen einen Einblick in die Probleme geben, die Sie beheben müssen. Wenn Sie nirgendwo Berichte hinsenden, haben Sie einfach einen DMARC-Eintrag mit einer Richtlinie von „none“. Sie sagen damit nur: Ich halte mich an die absoluten Mindestanforderungen, die Yahoogle vorgegeben hat. Einen DMARC-Eintrag ohne Berichts-Adressen zu haben, ist meiner Meinung nach nicht sehr effektiv, es sei denn, Sie haben eine Nicht-Absenderdomain, wissen Sie, diese Domain sendet keine E-Mails, Sie könnten eine Reject-Richtlinie für diese Domain veröffentlichen, weil es Sie nicht wirklich interessiert, wissen Sie, sie sendet keine E-Mails, und wenn Sie eine Reject-Richtlinie veröffentlichen, bedeutet das nur, dass sich niemand als diese Domain ausgeben kann, niemand kann E-Mail-Traffic als diese Domain senden. Es gibt also drei Richtlinieneinstellungen für DMARC. None, womit Sie beginnen, ermöglicht es Ihnen lediglich, Ihren E-Mail-Traffic von Ihrer Domain aus zu überwachen. Und dann ist die nächste Richtlinieneinstellung „quarantine“, was. Sie als Domain-Inhaber sagen einem empfangenden E-Mail-Gateway: Hey, wenn Sie eine Nachricht von meiner Domain erhalten und diese nicht richtig authentifiziert wird und DMARC nicht besteht, legen Sie sie in den Junk-Ordner. Und schließlich ist die strengste Richtlinieneinstellung „reject“, bei der Sie einem empfangenden E-Mail-Gateway sagen: Hey, wenn Sie eine Nachricht erhalten, die vorgibt, von meiner Domain zu stammen, und DMARC nicht besteht, dann blockieren Sie sie. Wie wir also zu Beginn erwähnt haben, besteht das Risiko, wenn Sie nicht sicher sind, ob Sie all Ihre legitimen E-Mails authentifiziert haben, bevor Sie zu diesen strengeren Richtlinieneinstellungen wechseln, dass Sie gleichzeitig mit bösartigen E-Mails auch legitime E-Mails beeinträchtigen könnten, da DMARC weder weiß noch sich darum kümmert, welche Inhalte Sie senden. Alles, worauf es achtet, ist: Hey, authentifiziert sich diese Nachricht richtig für die Domain, von der sie angeblich stammt? Und wenn sie das nicht tut, dann wird sie aussortiert. Es ist also ein sehr, ein stumpfes Instrument, wissen Sie, es ist irgendwie, wissen Sie, in der heutigen Welt ist es sehr, es ist ziemlich binär. Eine Nachricht wird entweder richtig authentifiziert oder nicht, und wenn nicht, geschieht dies mit ihr. Basierend auf Ihrer festgelegten Richtlinie.

00:14:44
Jonathan Torres: Ja. Und ich meine, und das ist, denke ich, definitiv das Schöne daran, so etwas für diese Dinge herauszubringen, wie diese Berichte durchzubekommen, wie all diese Dinge zuzulassen. Das ist etwas, worüber die Leute meiner Meinung nach nicht im Sinne der Vorteile nachdenken. Die Leute denken sich: Oh, die Berichterstattung muss doch irgendwo ankommen. Was fange ich damit an? Ich weiß es für mich selbst, da ich schon eine ganze Weile mit Kunden arbeite.

00:15:04
Jonathan Torres: Und wissen Sie, die sagen immer: Nun, ich kann die Berichte einfach an, wissen Sie, Postfach X senden, und das ist in Ordnung. Und dort können sie dann einfach verweilen und liegen bleiben. Und das ist großartig. Aber was bringt Ihnen das? Was werden Sie damit eigentlich anfangen können? Und oft lautet die Antwort: Nichts. Es wird einfach nur da sein. Es ist Teil des DMARC-Eintrags. Wir werden es also einrichten und dorthin wird es gesendet. Yahoo und Google. Wie Sie gerade erwähnt haben, Brian, haben sie das noch nicht einmal verlangt. Die sagten sich: Oh, Sie können einfach eine Richtlinie von „none“ festlegen, es werden keine Berichte irgendwohin gesendet. Das ist völlig in Ordnung. Aber es ist nicht das, was für den eigentlichen Absender gut und vorteilhaft ist, wo er sehen kann, wohin das führt. Und ich meine, ich weiß es, weil ich es schon gemacht habe, dass man es einfach an ein Postfach senden, diese XML-Datei herunterladen, sie in ein Leseprogramm werfen und dann versuchen kann, einige dieser Informationen darüber zurückzubekommen, was genau passiert, aber es ist nie so gut, als wenn man es wirklich organisieren und täglich sehen kann, was mit seinen E-Mails passiert, und oft, ich meine, gibt es Dinge, die darin sogar entdeckt werden, wie zum Beispiel, wie viele Leute Ihre E-Mails weiterleiten – haben wir uns das jemals angesehen, richtig? Wenn Sie an ein Unternehmen oder eine Schule senden und feststellen: Hey, all diese E-Mails werden eigentlich an einen anderen Ort weitergeleitet. Das ist fast wie eine Domain, die nur dazu da ist, um eine Domain zu haben, die ein angepasstes Postfach sein wird, aber in Wirklichkeit gehen all die E-Mails dann an Yahoo und Google und überall sonst hin, was super informativ und gut zu wissen ist. Also, wissen Sie, als jemand, der viele E-Mails sendet, würde ich das wissen wollen. Richten Sie es also, wissen Sie, im Sinne der Regel ein und nicht nur nach dem Buchstaben der Regel. Ich denke, es ist so viel hilfreicher, und dieses Postfach zu haben, etwas zu haben, wo man hingehen und diese Berichte tatsächlich lesen kann. Super, super hilfreich. Und nochmals, wir reden immer wieder darüber. Ich bin sicher, wir werden es noch einmal erwähnen. p=none. Die Nothing-Richtlinie, die absolut nichts bewirkt – ein großartiger Start, diese Berichte zu erhalten, diese Berichte zu erstellen, aber das sollte ein Sprungbrett zu einer viel strengeren Anforderung sein. Also, und ich meine, wir kommen damit ein bisschen auf die Berichtsseite zu sprechen. Und ich weiß, Peter, ich möchte das gewissermaßen an Sie übergeben. Ich weiß, das war eine Sache, die die Leute gefordert haben. Ich weiß, dass ich diese Anfrage erhalten habe. So nach dem Motto: Wohin gehen wir? Wo machen wir das? Wie wird das funktionieren? Und ich denke immer: Nicht mit mir. Wenn Sie also ein wenig darüber sprechen möchten, wie uns das hilft oder wie Sie sich das dort in etwa vorstellen.

00:17:02
Peter Trinder: Ja, ich meine, das ist seit sehr langer Zeit die am häufigsten gewünschte Funktion bei Mailgun. Es war immer so ein großes Unterfangen, weshalb wir uns wiederum mit Red Sift zusammengetan haben, um dies zu erreichen. Aber wir haben auch, mit Yahoo und Google, eine größere Kundennachfrage danach, aber es dient auch irgendwie dem Allgemeinwohl. Wir berechnen für diese Funktion tatsächlich nichts. Jeder kann bei der Einrichtung einen DMARC-Eintrag generieren. Wir möchten also, dass jeder einen DMARC-Eintrag hat. Es ist wirklich für das Allgemeinwohl. Es ist gut für uns. Es ist gut für die E-Mail-Anbieter und es ist gut für unsere Kunden, die E-Mails versenden. Die einzigen Leute, denen das nicht gefällt, sind die Leute, die versuchen, Ihre Domains zu fälschen, richtig? Das ist gut für alle. Wir bieten allen Kunden in einem kostenpflichtigen Abonnement zusammengefasste Berichte an. Das ist der einzige Vorbehalt. Wenn Sie ein kostenloses Mailgun-Konto haben, erhalten Sie zwar den DMARC-Eintrag zur Einrichtung, aber Sie haben keinen Zugriff auf den zusammengefassten Bericht. Wenn Sie für eine beliebige Stufe bei Mailgun bezahlen, dann erhalten Sie die zusammengefassten Berichte. Und diese – diese Berichte werden für die Mehrheit der Menschen gut genug sein. Es gibt auch forensische Berichte, die wir nicht integrieren. Wir würden Sie an Red Sift verweisen, wenn Sie solch eine komplexere Funktionalität benötigen. Aber wir wollten die Dinge innerhalb der Mailgun-Schnittstelle wirklich vereinfachen und es so einrichten, dass ein Self-Service-Nutzer hineingehen und sich ein Diagramm ansehen kann. Ganz ehrlich, grün ist gut, rot ist schlecht, richtig? Wir versuchen wirklich, es simpel und leicht verständlich zu gestalten. Und für die Mehrheit der Nutzer sollte das alles sein, was Sie benötigen.

00:18:27
Jonathan Torres: Das gefällt mir. Ich meine, warum nicht? Wissen Sie, wenn es da ist, ist die Funktionalität vorhanden. Wenn es einem zur Verfügung steht, sollten die Leute es auch nutzen. Ich sage immer wieder, dass wir es brauchen, aber es ist eher so, wissen Sie, Sie als Absender, Sie wollen es wirklich.

00:18:37
Eric Trinidad: Oh, ich wollte gerade sagen, da wir nun dieses visuelle Format haben, hätten wir so etwas machen sollen wie: Hey, so in etwa sieht es aus. Entschuldigung. Das war nur eine Idee, um

00:18:45
Jonathan Torres: die Diagramme einzubringen. Ich meine, es gibt Leute, die immer noch per Audio zuhören, man kann sich also nicht darauf verlassen. Ja.

00:18:50
Brian Westnedge: Es wird fantastisch sein. Lassen Sie mich Ihnen sagen, wer möchte nicht seine SPF-Erfolgsraten und seine DKIM-Erfolgsraten sehen? Haben Sie ein Alignment? Senden Sie mit einem SPF-Alignment und einem DKIM-Alignment? Wissen Sie.

00:19:03
Eric Trinidad: Ich denke, das bringt viel Gamification rein. Denn ich habe das Gefühl, wenn ich möchte, dass alles grün ist, muss ich sicherstellen, dass alles richtig eingerichtet und konfiguriert ist. Und es ist der Perfektionismus in mir, wenn ich sehe: Oh, DMARC schlägt aus diesem Grund fehl, oder, wissen Sie, ich denke mir: Oh, komm schon, wissen Sie? Also. Zumindest sehe ich das so.

00:19:20
Brian Westnedge: Guter Punkt. Es könnte aus einem legitimen Grund fehlschlagen, wie wir über Weiterleitungen gesprochen haben, richtig? Das passiert. Das sehe ich oft bei wirklich großen B2C-Unternehmen, die E-Mails an Leute mit Universitäts-EDU-Adressen senden, nicht wahr? Diese werden immer an ein Gmail-Konto oder Yahoo-Konto weitergeleitet. Und, wissen Sie, das wird oft DMARC brechen. Es ist also gut für Sie, das sehen zu können und zu sagen: Oh ja, ich verstehe das, oder Hey, ich kann das SPF aus irgendeinem Grund nicht abstimmen, aber ich weiß, dass ich ein DKIM-Alignment sende, also großartig, ich werde DMARC trotzdem bestehen, aber ich sollte mich nicht stressen, weil ich meine SPF-Domain nicht für das Alignment ändern konnte, oder was auch immer der Fall sein mag. Also ja, es gibt einige gute Gründe dafür. Hey, in diesem Fall mag es rot sein, aber wissen Sie, drei Viertel von allem sind jetzt grün, ein Viertel ist rot, aber das ist in Ordnung.

00:20:03
Jonathan Torres: Es ist gut zu verstehen, warum, wissen Sie, es ist informativ, was immer der Schlüssel ist. Und es macht immer Spaß zu sehen, wenn, wissen Sie, die Leute feststellen, dass jemand E-Mails in ihrem Namen versendet und sie keine Ahnung davon hatten. Dass überhaupt jemand aus einem anderen Teil desselben Unternehmens E-Mails in ihrem Namen versendet. Es ist lustig, wissen Sie, ich will nicht sagen, dass wir das in einem E-Mail-Unternehmen erlebt haben, aber vielleicht haben wir das.

00:20:23
Brian Westnedge: In den 15 Jahren, in denen ich im DMARC-Bereich arbeite, bin ich noch nie auf ein Unternehmen gestoßen, das sagt: Hey, wir haben einen E-Mail-Governance-Manager und eine E-Mail-Governance-Funktion oder einen Geschäftsbereich, wissen Sie, richtig. Ich meine, E-Mails werden normalerweise isoliert betrachtet. Hey, das Marketing verwendet Mailgun und, wissen Sie, der Kundenservice verwendet Zendesk. Und wissen Sie, der Innendienst verwendet Marketo oder was auch immer, wissen Sie, E-Mail ist immer isoliert. Mit DMARC erhalten Sie also die Informationen, die Sie als Organisation benötigen, um alles zu steuern, selbst wenn Sie keine Person haben, deren Aufgabe die E-Mail-Governance ist. Und wenn irgendein Praktikant sich denkt: Hey, ich erstelle mir eine kostenlose Instanz von Mailgun und versende einen Newsletter, dann werden sie das sofort sehen können und sagen: Hey, vielleicht. Sie sollten das besser nicht tun, oder ihnen zumindest diese Transparenz geben. Wie Sie schon sagten, wohingegen Sie vorher nicht gewusst hätten, dass Schatten-IT im Gange war, richtig. Dass ich beschlossen habe, es wäre eine großartige Idee, einen Neujahrsgruß, wissen Sie, von meinem Unternehmen zu senden, aber das passiert andauernd. Und besonders je größer das Unternehmen ist. Ja, desto isolierter wird es, richtig, und desto mehr E-Mails sendet es. Also kann DMARC das wirklich abriegeln. Und ehrlich gesagt, sobald Ihre Domain auf „reject“ steht, können Sie alles blockieren, was nicht in Ihrem Namen gesendet werden soll, ob es nun Spoofing ist, das Sie offensichtlich blockieren wollen, aber Sie können auch nicht autorisierte Personen intern davon abhalten, im Namen Ihrer Domain zu senden. Es gibt Ihnen also wirklich die Kontrolle. Gegenüber, wissen Sie, verschiedenen Geschäftsbereichen, ob es nun Marketing oder IT oder Sicherheit ist, es verriegelt Ihre Umgebung wirklich sicher.

00:21:52
Jonathan Torres: Es ist lustig. Ich glaube, ich habe noch nie so darüber nachgedacht. Weil ich noch nie auf jemanden gestoßen bin, der so etwas wie eine Governance für E-Mails hat und der letztendlich die Kontrolle hat. Es ist einfach, es ist immer noch der Wilde Westen. Es gefällt mir. Wir sollten in jedem Unternehmen einen E-Mail-Zaren haben. Ich denke, das ist die richtige Ebene. Ich denke, es ist definitiv augenöffnend, wenn Sie anfangen, diese Berichte zu erhalten. Also ermutige ich jeden, der neugierig ist, ob Sie es tun, das Produkt kommt von Seiten Mailguns. Ich weiß, dass wir viele Zuhörer haben, die Mailgun verwenden, und. Wissen Sie, aber selbst wenn nicht, wenn Sie einen Anbieter haben, der solche Dinge anbietet, sehen Sie sich diese Berichte an. Ich kann das gar nicht genug betonen. Es wird einfach etwas sein, das wirklich gut für Sie ist, um zumindest einen gewissen Einblick zu bekommen. Der nächste Teil, über den wir auch sprechen wollen, ist der gesamte BIMI-Aspekt der Sache, richtig? Wie wir bereits kurz erwähnt haben, wissen Sie, was das für die Einrichtung von DMARC bedeutet und dann die nächsten Schritte darüber hinaus, und wie sich das weiterentwickeln wird, und ich weiß, Brian, Sie haben einiges dazu zu sagen.

00:22:46
Brian Westnedge: Ja, als ich das letzte Mal bei Email’s Not Dead war, wissen Sie, war BIMI die Karotte, mit der Google und Yahoo die Leute dazu bringen wollten, DMARC zu übernehmen. Hey, sorgen Sie für das Enforcement Ihrer Domain und wir geben Ihnen diese hübsche Sache, nämlich die Logo-Anzeige mit einem verifizierten Häkchen, was wirklich cool ist. Richtig. Aber es war eine Karotte, wissen Sie, es lag an einem wirklich geschäftigen Marketer, wissen Sie, zu sagen: Hey, wir wollen das, es wird meiner E-Mail helfen, aufzufallen, und ich werde die IT einbeziehen, damit sie mir bei der Authentifizierung all meiner Nicht-Marketing-E-Mails hilft. Das war also die Karotte, aber jetzt gibt es tatsächlich eine sehr große Peitsche für DMARC, nämlich die Yahoogle-Anforderungen und bald auch Microsoft, richtig? Jetzt sagen sie also: Hey, Entschuldigung. Wissen Sie, ja, im Moment ist es nur eine DMARC-Richtlinie von „none“, aber wir wissen, wohin das letztendlich führen wird. Und sie werden ein Enforcement verlangen. Wir werden also, denke ich, einen Anstieg bei der BIMI-Adoption sehen, weil die Leute ihre Domains für die Yahoogle-Compliance in Ordnung gebracht haben, wissen Sie, ohne zukünftigen Gästen die Show stehlen zu wollen, aber ich weiß, dass Sie sich bald mit der BIMI-Gruppe tief in BIMI einarbeiten werden, was großartig sein wird. Aber ganz allgemein gesagt, mit den Yahoogle-Anforderungen haben wir eine zunehmende Akzeptanz von BIMI durch neue Anbieter gesehen, wissen Sie, entweder regional und in bestimmten Teilen der Welt – ich habe kürzlich auf LinkedIn gesehen, dass Comcast begonnen hat, BIMI zu testen, was für uns in den USA wirklich spannend ist, nicht wahr. Erwarten Sie also, dass sie es tun werden. Microsoft ist bei BIMI auch immer noch eine Art Nachzügler. Ich habe noch nichts über ihre BIMI-Pläne gehört. Ich wünschte, ich könnte sagen: Ja, das habe ich, aber meine Vermutung ist, dass Absender-Anforderungen zuerst kommen und dann BIMI. Es ist nicht trivial, wissen Sie, für die E-Mail-Anbieter, wissen Sie, um ihnen Anerkennung zu zollen. Oft müssen sie einige UI-Arbeiten durchführen, um, wissen Sie, entweder das Logo oder ein verifiziertes Häkchen anzuzeigen, wie es Yahoo und Google tun, wissen Sie, es könnte Arbeit anfallen, die sie an ihren mobilen Apps vornehmen müssen. Ich denke also nicht, dass es eine triviale Sache ist, einfach zu sagen. Hey, wir werden BIMI aktivieren. Wissen Sie, sie müssen die BIMI-Prüfung durchführen. Sie müssen den BIMI-Eintrag nachschlagen, wissen Sie, und DNS. Es fällt also definitiv Arbeit an, richtig? Und dies ist ein kostenloser Service für Absender, die im Wesentlichen E-Mails in ihre Umgebungen senden, aber es macht ihre Umgebungen auch für ihre Nutzer besser, denn E-Mail-Anbieter möchten immer ein gutes Nutzer-Erlebnis. Für sie heißt das: Hey, wenn sich der Domain-Inhaber die Zeit nimmt, seine E-Mails zu authentifizieren und seine Domain zum Enforcement zu bringen, dann werden wir ihm diesen Vorteil gewähren, der es ihm ermöglicht, im Posteingang aufzufallen, nämlich BIMI. Ich würde also erwarten, dass die BIMI-Adoption zunimmt. Wissen Sie, während die DMARC-Adoption zunimmt, und ich weiß, dass Sie sich in der BIMI-Arbeitsgruppe eingehend damit befassen werden, gibt es aufregende Dinge am Horizont, zum Beispiel mit Marken-Zertifikaten, die keine eingetragene Marke erfordern. Darüber werden sie Ihnen also noch ein wenig mehr erzählen können. BIMI wird, denke ich, für mehr Organisationen zugänglicher werden. Und heute kann jeder einen BIMI-Eintrag einrichten. Sobald sich ihre Domains im Enforcement befinden, können sie es an Orten wie Yahoo testen, die, wissen Sie, keinerlei Marken-Zertifikat erfordern, wissen Sie, es ist mit keinen Kosten für den Absender verbunden. Also hey, mein Rat an alle, die zuhören: Wenn Ihre Domain auf Quarantäne oder Reject steht und Sie genug Volumen an Yahoo senden, richten Sie einen BIMI-Eintrag ein, testen Sie ihn und prüfen Sie Ihre Resonanz. Sie können damit nichts kaputt machen. Meiner Meinung nach gibt es dabei keine Nachteile. Also versuchen Sie es einfach.

00:26:00
Eric Trinidad: Oh ja, ich glaube, Jonathan und ich haben damals in unseren frühen Tagen der Zustellbarkeit den Leuten immer gesagt, wenn wir Schwierigkeiten bei Gmail hatten: Richten Sie DMARC ein, wissen Sie, bringen Sie das zum Laufen, und das wird helfen, wissen Sie, es sind legitime Nachrichten, die Sie durchbringen wollen, bauen Sie sich auf diese Weise Ihre Reputation auf.

00:26:15
Brian Westnedge: Mein Freund Todd Herr sagt immer: DMARC gibt Ihnen die Zustellbarkeit, die Sie verdienen, oder die Zustellung, die Sie verdienen. Authentifizierung ist also nur ein Teil der E-Mail-Zustellung, richtig? Senden Sie insgesamt E-Mails, die die Leute wollen? Das wird Ihre Zustellung mehr als alles andere fördern. Aber natürlich. Sie müssen gut authentifizierte E-Mails versenden, Sie müssen Abmeldungen respektieren, Ihre Spam-Beschwerden niedrig halten, Ihre Liste sauber halten, wissen Sie, Sie müssen Listen-Abmelde-Kopfzeilen haben usw. Da sind all diese Dinge. Ja, Authentifizierung ist ein großer Teil davon. Aber es ist nur ein Teil, richtig? Das entbindet Sie nicht davon, all die anderen guten Dinge zu tun, die Sie für eine gute E-Mail-Zustellbarkeit tun sollten. Aber es ist ein wichtiger Teil, und wenn Sie Ihre E-Mail nicht authentifizieren, erlauben Sie anderen Leuten, sich als Sie auszugeben, was Sie nicht wollen. Also ja.

00:26:59
Eric Trinidad: Und Ihre Reputation stehlen. Ja. Brian, in der ganzen Zeit, in der Sie im E-Mail-Bereich tätig sind, haben Sie da dieses Wundermittel gefunden? Ich glaube, diese Frage bekommen wir so oft gestellt.

00:27:06
Brian Westnedge: Oh Mann, das Wundermittel: Senden Sie E-Mails, die die Leute auch empfangen wollen. Es ist so einfach, nicht wahr? Ja, wir sind alle schon so lange im E-Mail-Bereich tätig, ich habe zum Beispiel mit der Zustellbarkeit angefangen, bevor ich zu DMARC kam. Es ist die Frage, nach der Marketer schon immer gesucht haben. Mann, was ist das Wundermittel? Es ist wie das Wundermittel, um Spam zu stoppen; auf der anderen Seite suchen die Leute immer nach einem Wundermittel, um Phishing und Spoofing zu stoppen. Und die Realität ist, dass Sie einen mehrschichtigen Ansatz benötigen. Sie benötigen ein E-Mail-Gateway, Sie benötigen vielleicht eine Anti-Phishing-Lösung. Sie benötigen DMARC, Sie benötigen all diese verschiedenen Schichten. Man kann nicht einfach nur eine Sache kaufen. Wenn Ihnen jemals jemand sagt: Hey, ich habe die ultimative Lösung, E-Mail-Zustellung, E-Mail-Marketing, E-Mail-Spoofing, wissen Sie, können Sie einfach aufhören, dieser Person zuzuhören, denn das funktioniert einfach nicht.

00:27:47
Eric Trinidad: Ja, nein, das ist ein großartiger Punkt. Ich glaube, je älter wir werden, wissen Sie, lautet die Antwort normalerweise immer: Es kommt darauf an, wissen Sie. Unsere Kunden hassen das, nicht wahr? Wenn wir das sagen. Ja, sie sagen dann: Geben Sie mir einfach eine sichere Antwort. Nun, was tun Sie?

00:28:01
Brian Westnedge: Fifty Shades of Grey bei E-Mails, richtig? Es ist teils Kunst, teils Wissenschaft. Die Wissenschaft ist, hey. Sie müssen eine gute E-Mail-Plattform haben, richtig? Wie Mailgun, Sie müssen eine Authentifizierung haben. Oh, es gibt da einige Grundlagen. List-Unsubscribe. Die Kunst ist: Wie senden Sie E-Mails, über die sich die Leute nicht beschweren? Wie machen Sie Ihre E-Mail relevant? Ja. Es geht darum, wie Sie Ihre Inhalte aktuell halten? Richtig. Wie halten Sie Ihre…

00:28:24
Jonathan Torres: Eine Zielgruppe bei der Stange halten, wissen Sie?

00:28:27
Brian Westnedge: Richtig. In der heutigen Zeit, in unserem Leben mit kurzen Aufmerksamkeitsspannen. Das ist die Kunst, weshalb gute E-Mail-Marketing-Manager meiner Meinung nach eine Menge Geld wert sind.

00:28:36
Peter Trinder: Wir haben gerade über DMARC gesprochen und gesagt, wissen Sie, Spammer sind eigentlich die Besten darin, korrekte DMARC-Einträge eingerichtet zu haben, richtig? Weil das für sie so einfach ist. Sie erstellen eine Spam-Domain. Sie richten problemlos einen DMARC-Eintrag p=reject ein. Überhaupt kein Problem. Also ja, definitiv kein Wundermittel, aber es hindert sie daran, Ihnen das anzutun.

00:28:56
Jonathan Torres: Und um den Kreis in dieser Hinsicht zu schließen: Wenn wir über den BIMI-Teil sprechen, denke ich, dass dies genau eines dieser Dinge ist, bei denen wir im Moment einige der Early Adopter sehen, richtig? Das sind diejenigen, die gerade wirklich etwas damit anfangen. Und bei mir weckt das auf jeden Fall die Aufmerksamkeit. Denn wissen Sie, ich meine, ich werde mich selbst outen. Ich bin ein Apple-Fanboy. Und ich gehöre zu den Leuten, die Apple E-Mail für so ziemlich alles primär nutzen. Es läuft alles an einer Stelle zusammen. Und ich meine, sie haben sogar angefangen, das Logo-System dort zu implementieren, wissen Sie, sodass Sie sehen können, von wem etwas kommt, und sie versuchen immer, die Dinge auch zu kategorisieren, wo Sie, wissen Sie, das kleine Gebäude für das bekommen, was sie für ein Unternehmen halten. Und, wissen Sie, wenn es eine Fluggesellschaft ist, setzen sie ein kleines Flugzeug daneben. Aber wenn Sie dann das eigentliche Logo für den jeweiligen Absender sehen, das geht weit darüber hinaus. Man denkt sich: Ich weiß ganz genau, wer das ist. Ich weiß genau, was sie mir senden. Ich weiß, dass sie es tatsächlich sind. Und das hebt es noch mehr hervor. Also selbst für, wissen Sie, jemanden wie mich, der im E-Mail-Bereich arbeitet: Wenn ich das sehe, klicke ich genau darauf. Ich weiß, was das ist.

00:29:45
Peter Trinder: Das gibt mir als Verbraucher die Gewissheit, dass es sich nicht um eine Phishing-E-Mail handelt, richtig? Das Logo bedeutet, dass es hundertprozentig seriös ist und ich dem Inhalt vertrauen kann.

00:29:53
Thomas Knierien: Ich weiß, dass wir bald die BIMI-Gruppe mit Matt V, unserem alten Kumpel, zu Gast haben, aber es ist jetzt so cool, wenn man in Apple E-Mail geht. Zu sehen, wenn man jetzt auf ein verifiziertes Logo klickt, besonders von Target oder wem auch immer, von allem, was einen BIMI-Eintrag hat. Apple gibt Ihnen jetzt eine Beschreibung dessen, was BIMI ist, wenn Sie darauf klicken. Und ich finde, das ist die coolste Sache überhaupt. Das liegt daran, dass man jetzt endlich die Betrachter, Nutzer und Verbraucher darüber aufklärt, was das ist. Schafft, wissen Sie, bessere Empfänger für E-Mails. Damit die Leute jetzt sagen: Okay, das ist legitim. Im Grunde genommen schaffen wir jetzt bessere Betrachter. Und wissen: Okay, das war eine Phishing-E-Mail. Das war Spoofing. Okay, jetzt weiß ich, was legitim ist. Was nicht legitim ist. Das ist also etwas, das ich gerade liebe, aber ich musste das einfach ansprechen, es ist so cool.

00:30:38
Brian Westnedge: Und BIMI ist in das neue Apple E-Mail auf Ihrem iPhone integriert, richtig? Wenn Sie Ihre E-Mails mit einer .mac-Adresse oder .icloud oder .Me abrufen, werden Sie beim Scrollen in rein nativen Apple E-Mails BIMI-Logos in Ihrem Posteingang sehen. Das ist so cool.

00:30:52
Jonathan Torres: Ja, ich liebe es. Ich liebe es, weil ich im Geiste der alte Mann der Gruppe bin, habe ich das Gefühl. Und ich meine, ich gehe einfach rein, und wenn ich meinen Posteingang außer Kontrolle geraten lassen habe, kann ich einfach schnell durchscrollen, nach dem kleinen USPS-Symbol suchen und sehen, welche E-Mail an diesem Tag bezüglich klassischer Post in mein Postfach kommt. Das ist also alles, wonach ich suche, aber es ist schön zu sehen, dass sie es haben. Sie tun es, und klassische Post holt dabei zur E-Mail auf.

00:31:13
Eric Trinidad: Endlich, es wurde auch Zeit.

00:31:14
Jonathan Torres: Aber es ist wirklich an der Zeit. Es ist schön. Das Beste aus beiden Welten.

00:31:18
Brian Westnedge: Und wir werden zu den sozialen Medien aufschließen, richtig? Unsere sozialen Plattformen haben das verifizierte Konzept schon lange, und jetzt kommt es in die E-Mail. Wie ich schon sagte, es wurde auch Zeit.

00:31:28
Peter Trinder: DMARC, jeder sollte es implementieren. Es ist für das Allgemeinwohl, wobei, wissen Sie, Mailgun DMARC nicht aus monetären Gründen veröffentlicht, wir möchten, dass jeder es nutzt und wir möchten es so günstig und zugänglich wie möglich machen. Also bitte, wenn Sie keinen DMARC-Eintrag haben, richten Sie ihn ein, er ist einfach. Gut für alle Beteiligten.

00:31:46
Eric Trinidad: Und Peter, wenn es Ihnen nichts ausmacht zu sagen, wann wir viele dieser Änderungen in Mailgun sehen werden

00:31:51
Peter Trinder: Das sollte alles bis Ende März 2025 draußen sein.

00:31:55
Eric Trinidad: Und Brian, gibt es noch etwas vom Duke of DMARC?

00:31:58
Brian Westnedge: Ja. Oh, ich denke, wie Peter schon sagte, DMARC macht das E-Mail-Ökosystem besser, richtig? Es hilft dabei, das Vertrauen in legitime E-Mails zu gewährleisten, schlechte E-Mails loszuwerden, die Welt ein wenig besser zu machen und die Anzahl der Anrufe zu reduzieren, die wir von unseren Freunden und der Familie erhalten und in denen sie uns fragen, ob diese Nachricht seriös ist oder nicht. Und wissen Sie, wir können unseren Familien vielleicht immer noch nicht BIMI und DMARC erklären, aber wir können zumindest in etwa sagen: Hey, wir arbeiten in einem Ökosystem, das gefälschte E-Mails aus Ihren Posteingängen fernhält und sicherstellt, dass Sie die E-Mails erhalten, die Sie haben möchten. Ich denke also, das ist es, was wir letztendlich alle wollen: Hey, lasst uns ein gutes Erlebnis sowohl für die Leute haben, die E-Mails senden, als auch ein gutes Erlebnis für die Leute, die E-Mails von uns empfangen.

00:32:38
Eric Trinidad: Ja, absolut. Ich meine, das ist es, was wir hier zu tun versuchen. Ja, wir versuchen sozusagen, die Leute darüber zu informieren, wie sie bessere Bürger des Internets werden können. Also ja, absolut. Wenn jemand Fragen hat oder sich an einen von Ihnen wenden möchte, Brian, wo kann man Sie erreichen?

00:32:52
Brian Westnedge: brian.westnedge@redsift.Io, redsift.com/bimi, wenn Sie Ihre Domain überprüfen und sehen möchten, ob sie BIMI oder DMARC verwendet, das ist ein wirklich einfacher Weg, dies zu tun. Und bald, nach der Anmeldung bei Mailgun, probieren Sie es aus.

00:33:07
Eric Trinidad: Schön, klasse. Peter, wenn jemand Sie kontaktieren oder Ihr Feedback einholen oder darüber sprechen möchte, wie man einen Motor baut?

00:33:13
Peter Trinder: Nun, ja, wir können später über Miatas sprechen, aber wir überwachen all das Feedback auf feedback.mailgun.com. Wenn Sie dort also Antworten hinterlassen, werden wir sie sehen. Wir werden antworten, wenn Sie nett sind, und wenn Sie nicht nett sind, was sehr oft der Fall ist. Antworten wir vielleicht trotzdem, aber ja. Ja, wir integrieren ständig Feedback von dieser Seite. Alles innerhalb der Benutzeroberfläche, es gibt also einen Link dazu innerhalb der Mailgun-Benutzeroberfläche, aber feedback.mailgun.com ist etwas leichter zu merken und zu erreichen.

00:33:44
Eric Trinidad: Schön. Und Thomas, wenn uns jemand finden und mehr über uns herausfinden möchte, wo kann man uns finden?

00:33:49
Thomas Knierien: Ja, Sie können auf jeden Fall zu Mailgun.com/resources/podcasts gehen und finden dort diesen Staffelauftakt für Staffel sechs von Email’s Not Dead. Außerdem ist dies unsere allererste Video-Episode, wir sind also mit Videos viral gegangen, sehen Sie sich unsere schönen Gesichter an. Jetzt können Sie uns sehen, wir bringen das definitiv auf die Videoseite der Welt, also können Sie auch zum YouTube-Kanal von Mailgun gehen, suchen Sie einfach nach uns auf Google und Sie sollten uns als Erstes finden können, aber ja. Und stellen Sie sicher, dass Sie sich redsift.com für all diese Updates zu diesen DMARC-Integrationen ansehen, sowie auch Mailgun.com. Ja.

00:34:26
ric Trinidad: Klasse. Von mir für Ihre Ohren und jetzt auch für Ihre Augen. Seien Sie nett zueinander, Leute. Machen Sie’s gut. Bis zum nächsten Mal.

Call To Action Graphic
Halte mich auf dem Laufenden! Erhalte jede Woche tolle Ressourcen in deinem Posteingang.
Senden Sie mir den Mailgun-Newsletter. Ich stimme dem Erhalt des Newsletters ausdrücklich zu und weiß, dass ich mich jederzeit problemlos wieder abmelden kann.

Überprüfen Sie jeden Monat Ihr Postfach auf den Mailgun-Newsletter!