Authenticated Received Chain (ARC) – это стандарт, определяющий проверку аутентификации писем, которые были пересланы или перенаправлены окончательному получателю. ARC уменьшает вероятность того, что пересланные письма не пройдут аутентификацию.
В некоторых случаях при пересылке письма его содержимое меняется, и тогда письмо может не пройти аутентификацию SPF или DKIM. ARC помогает предотвратить сбой аутентификации за счет:
- сохранения результатов предыдущей аутентификации для пересланных писем;
- проверки серверов пересылки;
- добавления к письмам заголовков, указывающих статус аутентификации.
ARC состоит из трех частей в виде заголовков писем:
- Заголовок результатов аутентификации ARC. Указывает результаты DKIM и SPF для письма на сервере пересылки. Этот заголовок также может содержать результаты проверки аутентификации ARC.
- Заголовок подписи письма ARC. Подпись DKIM, которая содержит информацию из исходного письма, в том числе заголовки "От", "Кому" и "Тема" и текст письма. Как правило, исходный сервер отправителя подписывает письмо с помощью DKIM. Серверы пересылки обычно не подписывают письма с помощью DKIM.
- Заголовок печати ARC. Добавляет подпись DKIM для всех трех заголовков ARC. Подпись и результаты аутентификации добавляются к пересылаемым письмам. В этот заголовок входит тег проверки цепочки: cv=. Он может принимать одно из следующих значений, соответствующих результатам оценки цепочки ARC: none, fail или pass.
Важно! ARC не:
- Оценивать и предоставлять сведения о репутации серверов отправителя и переадресации.
- Запретить серверам переадресации добавлять вредоносный контент в письма.
- Запретить серверам переадресации удалять из писем заголовки ARC.
Статьи по теме
- Узнайте, как улучшить защиту от спуфинга, фишинга и спама с помощью аутентификации писем.
- Подробнее о том, как пересылать, переадресовывать и маршрутизировать электронную почту с помощью Google Workspace…
- Ознакомьтесь со стандартом ARC: RFC 8617, Authenticated Received Chain (ARC) Protocol