BIMI trên Subdomain: Cách Thức Hoạt Động của Tính Kế Thừa
Tìm hiểu cách tính kế thừa bản ghi BIMI hoạt động trên các subdomain, khi nào cần ghi đè cho từng subdomain, cách áp dụng phạm vi VMC, và tại sao việc căn chỉnh DMARC sp= lại quan trọng.
BIMI trên Subdomain: Cách Thức Hoạt Động của Tính Kế Thừa
Việc đăng bản ghi BIMI cho domain tổ chức của bạn sẽ tự động mở rộng khả năng hiển thị chỉ báo thương hiệu đến mọi subdomain mà bạn gửi mail — không cần thêm bản ghi DNS nào. Việc hiểu rõ mô hình kế thừa, các giới hạn của nó, và sự phụ thuộc vào căn chỉnh DMARC sẽ giúp bạn triển khai BIMI đúng cách trên một hạ tầng gửi mail phức tạp.
Cách Thức Hoạt Động của Tính Kế Thừa BIMI
Tính kế thừa BIMI tuân theo cùng thứ tự tra cứu phân cấp được DMARC sử dụng. Khi máy chủ mail nhận đánh giá một thư được gửi từ marketing.example.com, nó sẽ tìm kiếm bản ghi BIMI theo thứ tự sau:
default._bimi.marketing.example.com— bản ghi riêng cho subdomaindefault._bimi.example.com— bản ghi dự phòng ở domain tổ chức
Nếu không tồn tại bản ghi ở cấp subdomain, máy chủ nhận sẽ quay về sử dụng bản ghi của domain tổ chức. Điều này có nghĩa là một bản ghi BIMI TXT duy nhất được đăng tại default._bimi.example.com sẽ tự động bao phủ tất cả các subdomain.
“Domain Tổ Chức” Nghĩa Là Gì
Domain tổ chức là domain đã đăng ký — phần nằm ngay dưới hậu tố công cộng. Đối với mail.example.com và marketing.example.com, domain tổ chức là example.com. Tính kế thừa BIMI luôn phân giải lên cấp này, không bao giờ phân giải đến subdomain trung gian.
Đăng Một Bản Ghi BIMI Duy Nhất cho Tất Cả Subdomain
Nếu tất cả các subdomain gửi mail của bạn sử dụng cùng một logo, một bản ghi DNS là đủ.
Các bước:
-
Xác nhận domain tổ chức của bạn có chính sách DMARC hợp lệ (xem yêu cầu căn chỉnh DMARC bên dưới).
-
Chuẩn bị một logo SVG hình vuông tuân thủ định dạng SVG Tiny P/S.
-
Lưu trữ SVG tại một URL HTTPS có thể truy cập công khai và ổn định.
-
Đăng một bản ghi BIMI TXT duy nhất tại domain tổ chức của bạn:
textdefault._bimi.example.com TXT "v=BIMI1; l=https://brand.example.com/logo.svg; a=https://brand.example.com/cert.pem" -
Xác minh rằng không có bản ghi BIMI xung đột nào tồn tại ở cấp subdomain.
Tất cả các subdomain — mail.example.com, marketing.example.com, transactional.example.com — giờ đây sẽ tự động kế thừa bản ghi này.
Ghi Đè BIMI theo Từng Subdomain
Bạn có thể ghi đè bản ghi được kế thừa cho bất kỳ subdomain riêng lẻ nào bằng cách đăng một bản ghi BIMI TXT riêng biệt trực tiếp tại nhãn _bimi của subdomain đó.
Khi nào nên ghi đè:
- Một subdomain gửi mail dưới logo thương hiệu hoặc sản phẩm khác.
- Một subdomain yêu cầu Chứng chỉ Dấu Hiệu Đã Xác Minh (VMC) khác.
- Bạn muốn tắt hiển thị BIMI cho một subdomain cụ thể (đăng bản ghi null).
Các bước để ghi đè:
-
Xác định subdomain cần logo hoặc chứng chỉ khác.
-
Đăng bản ghi BIMI riêng cho subdomain:
textdefault._bimi.marketing.example.com TXT "v=BIMI1; l=https://brand.example.com/marketing-logo.svg; a=https://brand.example.com/marketing-cert.pem" -
Bản ghi riêng của subdomain sẽ có ưu tiên hoàn toàn so với bản ghi của domain tổ chức đối với các thư được gửi từ subdomain đó.
Để tắt BIMI trên một subdomain, đăng bản ghi với giá trị l= rỗng:
default._bimi.noreply.example.com TXT "v=BIMI1; l=;"
Phạm Vi VMC Trên Các Subdomain
Chứng chỉ Dấu Hiệu Đã Xác Minh (VMC) xác thực logo của bạn và được các nhà cung cấp hộp thư lớn yêu cầu — bao gồm Gmail và Apple Mail — để hiển thị chỉ báo thương hiệu với dấu kiểm đã xác minh.
Một VMC Bao Phủ Tất Cả Subdomain Sử Dụng Cùng Logo
VMC được cấp cho một tệp logo cụ thể (tệp SVG), không phải cho một domain hoặc subdomain cụ thể. Miễn là cùng một SVG được tham chiếu trong tất cả các bản ghi BIMI của bạn, một VMC duy nhất sẽ bao phủ domain tổ chức và mọi subdomain kế thừa hoặc tham chiếu rõ ràng đến logo đó.
Bạn không cần một VMC cho mỗi subdomain.
Nhiều Logo Cần Nhiều VMC
Nếu các subdomain khác nhau hiển thị logo khác nhau — ví dụ, logo thương hiệu mẹ trên mail.example.com và logo thương hiệu sản phẩm trên app.example.com — mỗi logo riêng biệt cần có VMC riêng.
| Tình huống | Số VMC cần thiết |
|---|---|
| Một logo, một hoặc nhiều subdomain | 1 VMC |
| Hai logo trên hai subdomain | 2 VMC |
| Ba logo trên mười subdomain | 3 VMC |
Yếu tố quyết định luôn là số lượng logo duy nhất, không phải số lượng domain hoặc subdomain.
Yêu Cầu Căn Chỉnh DMARC cho Subdomain
BIMI sẽ không hiển thị trừ khi thư gửi vượt qua xác thực DMARC. Đối với các subdomain gửi mail, cấu hình DMARC quan trọng là thẻ sp= — chính sách cho subdomain.
Thẻ sp=
Thẻ sp= trong bản ghi DMARC của domain tổ chức định nghĩa chính sách được áp dụng cho các thư từ subdomain. BIMI yêu cầu chính sách quarantine hoặc reject — chính sách none là không đủ.
Ví dụ bản ghi DMARC với chính sách subdomain:
_dmarc.example.com TXT "v=DMARC1; p=reject; sp=reject; rua=mailto:[email protected]"
Quy Tắc Kế Thừa Chính Sách
| Bản ghi DMARC | Chính sách Subdomain được áp dụng |
|---|---|
p=reject; sp=reject |
Subdomain kế thừa reject ✅ |
p=reject; sp=quarantine |
Subdomain sử dụng quarantine ✅ |
p=reject; sp=none |
Subdomain sử dụng none — BIMI sẽ không hiển thị ❌ |
p=reject (không có thẻ sp=) |
Subdomain kế thừa p=reject ✅ |
p=none (không có thẻ sp=) |
Subdomain kế thừa none — BIMI sẽ không hiển thị ❌ |
Quan trọng: Nếu
sp=bị bỏ qua, subdomain sẽ kế thừa giá trị củap=. Hãy đảm bảop=được đặt thànhquarantinehoặcrejecttrước khi dựa vào tính kế thừa.
Bản Ghi DMARC Riêng cho Subdomain
Bạn cũng có thể đăng bản ghi DMARC trực tiếp tại subdomain để ghi đè chính sách được kế thừa:
_dmarc.marketing.example.com TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"
Bản ghi DMARC ở cấp subdomain có ưu tiên hoàn toàn so với bản ghi của domain tổ chức cho subdomain đó — cùng logic kế thừa và ghi đè áp dụng cho các bản ghi BIMI.
Các Lỗi BIMI Subdomain Thường Gặp
| Lỗi | Kết quả | Cách khắc phục |
|---|---|---|
sp=none trong DMARC |
BIMI bị tắt trên tất cả subdomain | Đặt sp=quarantine hoặc sp=reject |
| Đăng VMC cho mỗi subdomain một cách không cần thiết | Chi phí và độ phức tạp không cần thiết | Một VMC cho mỗi logo duy nhất là đủ |
| Quên ghi đè subdomain có logo khác | Hiển thị sai logo | Đăng bản ghi BIMI riêng cho subdomain |
| Lưu trữ SVG qua HTTP | Bản ghi bị bỏ qua | Chỉ phân phối SVG qua HTTPS |
| Sử dụng định dạng SVG không tuân thủ | Logo bị từ chối bởi các nhà cung cấp hộp thư | Chuyển đổi sang SVG Tiny P/S |
Tham Khảo Nhanh: Danh Sách Kiểm Tra BIMI Subdomain
- [ ] DMARC
p=