BIMI با ESPها و فرستندگان شخص ثالث: الزامات همراستایی
بیاموزید BIMI چگونه کار میکند وقتی ESPهایی مانند Mailchimp، HubSpot، Salesforce و SendGrid از طرف شما ایمیل ارسال میکنند. همراستایی DMARC، الزامات امضای DKIM و نحوه تأیید تنظیمات خود را درک کنید.
BIMI با ESPها و فرستندگان شخص ثالث: الزامات همراستایی
وقتی یک پلتفرم شخص ثالث از طرف شما ایمیل ارسال میکند، لوگوی برند شما — و رکورد BIMI شما — کاملاً به نحوه مدیریت احراز هویت ایمیل توسط آن پلتفرم بستگی دارد. بیشتر شکستهای قابلیت تحویل در استقرارهای BIMI به یک جزئیات نادرست فهمیدهشده برمیگردند: BIMI به رکورد SPF شما وقتی یک ESP ایمیل شما را ارسال میکند اهمیت نمیدهد. به همراستایی DKIM اهمیت میدهد.
این مقاله توضیح میدهد چرا، و چه چیزی باید پیکربندی کنید تا BIMI به طور قابل اعتماد در تمام پلتفرمهای ارسال در زیرساخت شما کار کند.
نحوه ارزیابی هویت فرستنده توسط BIMI
BIMI به DMARC متکی است. قبل از اینکه ارائهدهنده صندوق پستی لوگوی شما را نمایش دهد، بررسی میکند که پیام از DMARC عبور کرده باشد. DMARC، به نوبه خود، نیاز به همراستایی دارد — دامنه در هدر From طبق RFC 5322 (آدرسی که گیرنده شما میبیند) باید با دامنهای که توسط SPF یا DKIM احراز هویت شده، همراستا باشد.
| روش احراز هویت | دامنه ارزیابیشده برای همراستایی |
|---|---|
| SPF | MAIL FROM طبق RFC 5321 (فرستنده پاکت / دامنه برگشت) |
| DKIM | تگ d= در هدر DKIM-Signature |
| فعالسازی BIMI | دامنه هدر From: طبق RFC 5322 |
تمایز حیاتی: SPF با فرستنده پاکت همراستا میشود. DKIM با تگ d= همراستا میشود.
چرا همراستایی SPF با ESPها شکست میخورد
وقتی Mailchimp، HubSpot، SendGrid یا Salesforce Marketing Cloud پیامی را از طرف شما ارسال میکند، فرستنده پاکت SMTP (MAIL FROM) روی یک دامنه ردیابی برگشت که تحت کنترل ESP است تنظیم میشود — برای مثال:
bounce.list-manage.com(Mailchimp)bounce.hubspotemail.net(HubSpot)em.sendgrid.net(SendGrid)et.yourdomain.comیاpub.s10.exacttarget.com(Salesforce Marketing Cloud)
SPF این دامنه پاکت را احراز هویت میکند، نه دامنه هدر From: شما را. مگر اینکه دامنه برگشت ESP دقیقاً با دامنه شما مطابقت داشته باشد، همراستایی SPF شکست خواهد خورد.
این رفتار مورد انتظار است. باگ نیست. نحوه کار پروتکل همین است.
نکته کلیدی: شکست همراستایی SPF مانع BIMI نمیشود — به شرطی که همراستایی DKIM موفق شود. DMARC فقط نیاز دارد که یک مکانیزم همراستایی موفق شود.
همراستایی DKIM: تنها مسیر قابل اعتماد برای فرستندگان ESP
برای اینکه BIMI وقتی یک ESP ایمیل شما را ارسال میکند کار کند، ESP باید پیامهای خروجی را با یک امضای DKIM که تگ d= آن با دامنه هدر From شما مطابقت دارد امضا کند.
معنی «مطابقت»
DMARC دو حالت همراستایی را پشتیبانی میکند:
- همراستایی آزاد (پیشفرض): دامنه
d=باید همان دامنه سازمانی را با دامنه هدرFrom:به اشتراک بگذارد. برای مثال،d=mail.yourdomain.comباFrom: [email protected]همراستا میشود. - همراستایی سختگیرانه: دامنه
d=باید تطابق دقیق با دامنه هدرFrom:داشته باشد.
بیشتر سیاستهای DMARC از همراستایی آزاد استفاده میکنند. تگ adkim= سیاست خود را تأیید کنید — اگر وجود نداشته باشد، آزاد فرض میشود.
یک پیام موفق با همراستایی DKIM چگونه به نظر میرسد
From: [email protected] ← From طبق RFC 5322
DKIM-Signature: v=1; a=rsa-sha256;
d=yourdomain.com; ← با دامنه From مطابقت دارد ✓
s=esp-selector;
...
این پیام از DMARC از طریق همراستایی DKIM عبور میکند. BIMI میتواند نمایش دهد.
یک پیکربندی ناموفق چگونه به نظر میرسد
From: [email protected] ← From طبق RFC 5322
DKIM-Signature: v=1; a=rsa-sha256;
d=sendgrid.net; ← دامنه ESP، نه مال شما ✗
...
این پیام در همراستایی DMARC شکست میخورد. BIMI نمایش داده نخواهد شد، صرفنظر از اینکه رکورد DNS BIMI شما به درستی منتشر شده باشد یا نه.
پیکربندی امضای DKIM سفارشی در ESPهای اصلی
جدول زیر پشتیبانی از دامنه DKIM سفارشی را در پرکاربردترین ESPها خلاصه میکند. «DKIM سفارشی» به این معناست که ESP میتواند با دامنه شما در تگ d= امضا کند، نه با دامنه خودشان.
| ESP | پشتیبانی از دامنه DKIM سفارشی | مسیر پیکربندی | یادداشتها |
|---|---|---|---|
| Mailchimp | ✅ بله | Audience → Settings → Domains → Authenticate | نیاز به رکوردهای CNAME در DNS؛ Mailchimp کلیدها را مدیریت میکند |
| HubSpot | ✅ بله | Settings → Marketing → Email → Sending Domains | رکوردهای TXT DKIM را به DNS شما اضافه میکند |
| Salesforce Marketing Cloud | ✅ بله | Admin → Domain Management → SAP / Private Domain | نیاز به راهاندازی Private Domain؛ پیکربندی SAP توصیه میشود |
| SendGrid (Twilio) | ✅ بله | Settings → Sender Authentication → Domain Authentication | رکوردهای CNAME منتشر میکند؛ چرخش خودکار کلید موجود است |
| Klaviyo | ✅ بله | Account → Settings → Email → Sending Domains | مبتنی بر CNAME؛ برای ارسال اختصاصی الزامی است |
| ActiveCampaign | ✅ بله | Settings → Advanced → Email Domain Authentication | رکورد TXT DKIM به DNS شما اضافه میشود |
| Brevo (سابقاً Sendinblue) | ✅ بله | Senders & IP → Domains | راهنمایی رکورد DKIM و DMARC ارائه میشود |
| Constant Contact | ⚠️ محدود | خوداحرازی از طریق DKIM در تنظیمات پیشرفته | DKIM دامنه سفارشی موجود است اما راهاندازی ساده نیست |
| Campaign Monitor | ✅ بله | Account Settings → Authenticated Domains | همراستایی DKIM و SPF هر دو پشتیبانی میشوند |
| Postmark | ✅ بله | Sender Signatures → DKIM | DKIM به ازای هر دامنه؛ تمرکز قوی بر قابلیت تحویل |
| Amazon SES | ✅ بله | Configuration → Verified Identities → DKIM | هم Easy DKIM (مدیریتشده توسط AWS) و هم BYODKIM را پشتیبانی میکند |
اگر ESP شما در لیست نیست یا از امضای دامنه DKIM سفارشی پشتیبانی نمیکند، BIMI برای ایمیلهای ارسالشده از طریق آن پلتفرم کار نخواهد کرد. با ESP خود تماس بگیرید تا این قابلیت را درخواست کنید یا یک ارائهدهنده جایگزین را ارزیابی کنید.
گام به گام: تأیید همراستایی DKIM برای BIMI
این مراحل را دنبال کنید تا قبل از انتشار رکورد DNS BIMI خود، تأیید کنید که پیکربندی ESP شما از BIMI پشتیبانی میکند.
-
یک پیام آزمایشی ارسال کنید از ESP خود به صندوق پستی که کنترل دارید (Gmail، Yahoo یا یک حساب Microsoft 365).
-
هدرهای خام پیام را باز کنید. در Gmail: منوی سهنقطه → Show original. در Outlook: File → Properties → Internet headers.
-
هدر
DKIM-Signatureرا پیدا کنید. مقدار تگd=را بیابید. -
مقدار
d=را با دامنه هدرFrom:خود مقایسه کنید.- اگر
d=yourdomain.comوFrom: [email protected]→ ✅ همراستا - اگر
d=esp-platform.comوFrom: [email protected]→ ❌ همراستا نیست
- اگر
-
هدر
Authentication-Resultsرا بررسی کنید (