DKIM (DomainKeys Identified Mail) este o metodă de autentificare a e-mailurilor care ajută la verificarea faptului că un mesaj de e-mail a fost trimis efectiv de domeniul de la care pretinde că provine și că conținutul său nu a fost modificat în timpul transmiterii.
DKIM protejează împotriva falsificării adreselor de e-mail, permițând proprietarilor de domenii să semneze digital mesajele trimise folosind chei criptografice.
Cuprins
Cum funcționează DKIM?
Atunci când se trimite un e-mail, serverul de e-mail expeditor generează o semnătură digitală și o inserează în antetul e-mailului ca un câmp special numit:
DKIM-Signature
Serverul de e-mail al destinatarului preia apoi cheia publică corespunzătoare din zona DNS a expeditorului și o utilizează pentru a verifica semnătura.
Dacă semnătura este validă:
- Se confirmă că mesajul provine de la domeniul autorizat.
- Se verifică că conținutul mesajului nu a fost modificat în timpul tranzitului.
Dacă verificarea eșuează:
- Mesajul poate fi marcat ca suspect.
- Mesajul poate fi trimis în folderul Spam.
- Mesajul poate fi respins, în funcție de configurația serverului de e-mail al destinatarului.
Procesul de verificare DKIM
- Serverul de e-mail al expeditorului semnează mesajul.
- O semnătură DKIM este adăugată în antetul e-mailului.
- Serverul de e-mail al destinatarului primește mesajul.
- Destinatarul preia cheia publică din zona DNS a expeditorului.
- Semnătura este verificată.
- Mesajul este acceptat sau marcat în funcție de rezultatul verificării.
Exemplu de semnătură DKIM
O semnătură DKIM poate arăta similar cu următorul exemplu:
DKIM-Signature: v=1; a=rsa-sha256; d=example.net; s=brisbane;
c=relaxed/simple; q=dns/txt; l=1234; t=1117574938; x=1118006938;
h=from:to:subject:date:keywords:keywords;
bh=MTIzNDU2Nzg5MDEyMzQ1Njc4OTAxMjM0NTY3ODkwMTI=;
b=dzdVyOfAKCdLXdJOc9G2q8LoXSlEniSbav+yuU4zGeeruD00lszZVoG4ZHRNiYzR
Valoarea exactă va varia în funcție de fiecare domeniu și mesaj.
Metode criptografice utilizate
DKIM utilizează de obicei:
- Funcția de hash criptografică SHA-256
- Criptografia cu cheie publică RSA
Aceste mecanisme asigură faptul că semnătura nu poate fi falsificată fără acces la cheia privată a domeniului.
Avantajele DKIM
- Oferă protecție împotriva falsificării adreselor de e-mail.
- Verifică autenticitatea expeditorului.
- Confirmă că conținutul mesajului nu a fost modificat.
- Îmbunătățește livrabilitatea e-mailurilor.
- Crește încrederea în mesajele trimise de pe domeniul dvs.
- Funcționează împreună cu SPF și DMARC pentru o securitate sporită a e-mailurilor.
Înregistrări DNS DKIM
Pentru ca verificarea DKIM să funcționeze corect, domeniul trebuie să publice o înregistrare TXT specială în zona sa DNS, care să conțină cheia publică.
Când adăugați o înregistrare DKIM în zona DNS, asigurați-vă că introduceți numele complet al gazdei.
Exemplu:
dhosting._domainkey.domeniulvs.com
Valoarea înregistrării trebuie să conțină cheia publică DKIM generată pentru domeniul dvs.
DKIM și alte tehnologii anti-spam
DKIM este cel mai eficient atunci când este combinat cu alte mecanisme de autentificare a e-mailurilor, cum ar fi:
- SPF (Sender Policy Framework)
- DMARC (Domain-based Message Authentication, Reporting and Conformance)
- RBL (Realtime Blackhole Lists)
- Filtre de spam bazate pe conținut
Împreună, aceste tehnologii reduc semnificativ riscul de e-mailuri falsificate și îmbunătățesc securitatea generală a e-mailurilor.
Rezumat
DKIM (DomainKeys Identified Mail) este o tehnologie de autentificare a e-mailurilor care semnează digital mesajele trimise și permite serverelor de e-mail destinatar să verifice autenticitatea acestora.
Prin utilizarea semnăturilor criptografice și a cheilor publice bazate pe DNS, DKIM ajută la protejarea domeniilor împotriva falsificării, asigură integritatea mesajelor și îmbunătățește livrabilitatea e-mailurilor. Înregistrările DKIM configurate corespunzător reprezintă o parte importantă a securității moderne a e-mailurilor și a protecției anti-spam.