BIMI در زیردامنهها: نحوه عملکرد ارثبری
نحوه عملکرد ارثبری رکورد BIMI در زیردامنهها، زمان بازنویسی برای هر زیردامنه، نحوه اعمال پوشش VMC و اهمیت حیاتی همترازی sp= در DMARC را بیاموزید.
BIMI در زیردامنهها: نحوه عملکرد ارثبری
انتشار یک رکورد BIMI برای دامنه سازمانی شما، نمایش نشانگر برند را بهطور خودکار به تمام زیردامنههایی که از آنها ایمیل ارسال میکنید گسترش میدهد — بدون نیاز به رکوردهای DNS اضافی. درک مدل ارثبری، محدودیتهای آن و وابستگی به همترازی DMARC به شما کمک میکند BIMI را در یک زیرساخت ارسال پیچیده بهدرستی پیادهسازی کنید.
نحوه عملکرد ارثبری BIMI
ارثبری BIMI از همان سلسلهمراتب جستجویی پیروی میکند که DMARC استفاده میکند. هنگامی که یک سرور ایمیل دریافتکننده پیامی را که از marketing.example.com ارسال شده ارزیابی میکند، به این ترتیب به دنبال رکورد BIMI میگردد:
default._bimi.marketing.example.com— رکورد مختص زیردامنهdefault._bimi.example.com— بازگشت به دامنه سازمانی
اگر هیچ رکوردی در سطح زیردامنه وجود نداشته باشد، دریافتکننده به رکورد دامنه سازمانی بازمیگردد. این بدان معناست که یک رکورد BIMI TXT منفرد که در default._bimi.example.com منتشر شده، بهطور خودکار تمام زیردامنهها را پوشش میدهد.
معنای «دامنه سازمانی»
دامنه سازمانی همان دامنه ثبتشده است — بخشی که بلافاصله زیر پسوند عمومی قرار دارد. برای mail.example.com و marketing.example.com، دامنه سازمانی example.com است. ارثبری BIMI همیشه به سمت بالا تا این سطح حل میشود، نه به یک زیردامنه میانی.
انتشار یک رکورد BIMI واحد برای تمام زیردامنهها
اگر تمام زیردامنههای ارسالکننده شما از یک لوگوی یکسان استفاده میکنند، یک رکورد DNS کافی است.
مراحل:
-
مطمئن شوید که دامنه سازمانی شما یک سیاست DMARC معتبر دارد (به الزامات همترازی DMARC در زیر مراجعه کنید).
-
یک لوگوی SVG مربعی که با پروفایل SVG Tiny P/S مطابقت دارد آماده کنید.
-
SVG را در یک آدرس HTTPS پایدار و قابل دسترسی عمومی میزبانی کنید.
-
یک رکورد BIMI TXT واحد در دامنه سازمانی خود منتشر کنید:
textdefault._bimi.example.com TXT "v=BIMI1; l=https://brand.example.com/logo.svg; a=https://brand.example.com/cert.pem" -
بررسی کنید که هیچ رکورد BIMI متناقضی در سطح زیردامنه وجود نداشته باشد.
تمام زیردامنهها — mail.example.com، marketing.example.com، transactional.example.com — اکنون بهطور خودکار این رکورد را به ارث میبرند.
بازنویسی BIMI برای هر زیردامنه
شما میتوانید رکورد ارثبردهشده را بازنویسی کنید برای هر زیردامنه خاص با انتشار یک رکورد BIMI TXT جداگانه مستقیماً در برچسب _bimi آن زیردامنه.
زمان بازنویسی:
- یک زیردامنه با برند یا لوگوی محصول متفاوتی ارسال میکند.
- یک زیردامنه به یک گواهی علامت تأییدشده (VMC) متفاوت نیاز دارد.
- میخواهید نمایش BIMI را برای یک زیردامنه خاص غیرفعال کنید (یک رکورد تهی منتشر کنید).
مراحل بازنویسی:
-
زیردامنهای که به لوگو یا گواهی متفاوتی نیاز دارد را شناسایی کنید.
-
یک رکورد BIMI مختص زیردامنه منتشر کنید:
textdefault._bimi.marketing.example.com TXT "v=BIMI1; l=https://brand.example.com/marketing-logo.svg; a=https://brand.example.com/marketing-cert.pem" -
رکورد مختص زیردامنه اولویت کامل بر رکورد دامنه سازمانی برای پیامهای ارسالشده از آن زیردامنه دارد.
برای غیرفعال کردن BIMI در یک زیردامنه، یک رکورد با مقدار خالی l= منتشر کنید:
default._bimi.noreply.example.com TXT "v=BIMI1; l=;"
پوشش VMC در زیردامنهها
یک گواهی علامت تأییدشده (VMC) لوگوی شما را احراز هویت میکند و توسط ارائهدهندگان اصلی صندوق پستی — از جمله Gmail و Apple Mail — برای نمایش نشانگر برند با علامت تأیید الزامی است.
یک VMC تمام زیردامنههایی که از یک لوگو استفاده میکنند را پوشش میدهد
یک VMC برای یک فایل لوگوی خاص (SVG) صادر میشود، نه برای یک دامنه یا زیردامنه خاص. به شرطی که همان SVG در تمام رکوردهای BIMI شما ارجاع داده شود، یک VMC واحد دامنه سازمانی و هر زیردامنهای که آن لوگو را به ارث میبرد یا صراحتاً ارجاع میدهد، پوشش میدهد.
نیازی به یک VMC برای هر زیردامنه ندارید.
لوگوهای متعدد به VMCهای متعدد نیاز دارند
اگر زیردامنههای مختلف لوگوهای متفاوتی نمایش میدهند — به عنوان مثال، لوگوی برند مادر در mail.example.com و لوگوی برند محصول در app.example.com — هر لوگوی متمایز به VMC مخصوص خود نیاز دارد.
| سناریو | VMCهای مورد نیاز |
|---|---|
| یک لوگو، یک یا چند زیردامنه | ۱ VMC |
| دو لوگو در دو زیردامنه | ۲ VMC |
| سه لوگو در ده زیردامنه | ۳ VMC |
عامل تعیینکننده همیشه تعداد لوگوهای منحصربهفرد است، نه تعداد دامنهها یا زیردامنهها.
الزامات همترازی DMARC برای زیردامنهها
BIMI نمایش داده نخواهد شد مگر اینکه پیام ارسالی احراز هویت DMARC را پاس کند. برای فرستندگان زیردامنه، پیکربندی حیاتی DMARC تگ sp= است — سیاست زیردامنه.
تگ sp=
تگ sp= در رکورد DMARC دامنه سازمانی شما، سیاستی را که برای پیامهای زیردامنهها اعمال میشود تعریف میکند. BIMI به سیاست quarantine یا reject نیاز دارد — سیاست none کافی نیست.
نمونه رکورد DMARC با سیاست زیردامنه:
_dmarc.example.com TXT "v=DMARC1; p=reject; sp=reject; rua=mailto:[email protected]"
قوانین ارثبری سیاست
| رکورد DMARC | سیاست اعمالشده بر زیردامنه |
|---|---|
p=reject; sp=reject |
زیردامنهها reject را به ارث میبرند ✅ |
p=reject; sp=quarantine |
زیردامنهها از quarantine استفاده میکنند ✅ |
p=reject; sp=none |
زیردامنهها از none استفاده میکنند — BIMI نمایش داده نخواهد شد ❌ |
p=reject (بدون تگ sp=) |
زیردامنهها p=reject را به ارث میبرند ✅ |
p=none (بدون تگ sp=) |
زیردامنهها none را به ارث میبرند — BIMI نمایش داده نخواهد شد ❌ |
مهم: اگر
sp=حذف شود، زیردامنهها مقدارp=را به ارث میبرند. قبل از تکیه بر ارثبری، مطمئن شوید کهp=رویquarantineیاrejectتنظیم شده است.
رکوردهای DMARC مختص زیردامنه
همچنین میتوانید یک رکورد DMARC را مستقیماً در یک زیردامنه منتشر کنید تا سیاست ارثبردهشده را بازنویسی کنید:
_dmarc.marketing.example.com TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"
یک رکورد DMARC در سطح زیردامنه اولویت کامل بر رکورد دامنه سازمانی برای آن زیردامنه دارد — همان منطق ارثبری و بازنویسی که برای رکوردهای BIMI اعمال میشود.
اشتباهات رایج BIMI در زیردامنهها
| اشتباه | نتیجه | راهحل |
|---|---|---|
sp=none در DMARC |
BIMI در تمام زیردامنهها غیرفعال میشود | sp=quarantine یا sp=reject تنظیم کنید |
| انتشار یک VMC بهازای هر زیردامنه بهطور غیرضروری | هزینه و پیچیدگی غیرضروری | یک VMC برای هر لوگوی منحصربهفرد کافی است |
| فراموش کردن بازنویسی زیردامنهای با لوگوی متفاوت | لوگوی اشتباه نمایش داده میشود | یک رکورد BIMI مختص زیردامنه منتشر کنید |
| میزبانی SVG روی HTTP | رکورد نادیده گرفته میشود | SVG را فقط روی HTTPS ارائه دهید |
| استفاده از پروفایل SVG ناسازگار | لوگو توسط ارائهدهندگان صندوق پستی رد میشود | به SVG Tiny P/S تبدیل کنید |
مرجع سریع: چکلیست BIMI زیردامنه
- [ ] DMARC
p=