Что такое DKIM

Обновлено Обновлено: Опубликовано Опубликовано:

DKIM —
простыми словами

технология подтверждения почтового домена. Используется для уменьшения общего объема СПАМа и почтового фишинга. Расшифровывается как DomainKeys Identified Mail. Про DKIM важно знать, что она не защищает Вас от СПАМа — она делает так, что Ваши письма меньше попадают в СПАМ.

Упрощенный принцип работы.
К заголовкам исходящих сообщений добавляется цифровая подпись, а сами заголовки зашифровываются с использованием закрытого ключа. В системе доменных имен (DNS) публикуется открытый ключ (запись типа TXT), при помощи которого принимающая сторона может расшифровать заголовки, таким образом подтвердив, что отправленное письмо исходит от легитимного сервера.

Что нужно, чтобы использовать DKIM:

  1. Убедиться, что используемый почтовый сервер поддерживает данную технологию. Например, для MS Exchange потребуется установить Exchange DKIM Signer, для EXIM достаточно внести изменения в конфигурационный файл транспорта, для Postfix необходимо установить пакет opendkim, hMailServer с версии 5.1 может использовать нужную цифровую подпись.
  2. Получить ключ домена. Для этого можно использовать бесплатный генератор, например: на dkimcore.org. Рекомендовано использовать длину ключа от 1024 до 2048 бит (максимум, 4096).
  3. Добавить ключ в записи DNS домена. Представленный выше генератор дает подсказку по созданию правильной TXT-записи. Формат записи следующий:
    <селектор>._domainkey.<домен>. IN TXT "v=DKIM1; p=<открытый ключ>;"
  4. Настроить почтовый сервер для использования DKIM.

Правильность настройки легко проверить, отправив сообщение на GMAIL, так как Google использует проверку на основе DKIM. В заголовке полученного письма нужно найти что-то наподобие dkim=pass header.i=@dmosk.ru. Где вместо dmosk.ru будет сам домен.

Помимо DKIM, стоит также отметить технологию контроля исходящих писем на основе SPF и проверку почтового сервера при помощи PTR-записи. В двух словах, SPF указывает, с каких серверов разрешена отправка почты для домена; PTR позволяет проверить, что имя сервера зарегистрировано у Интернет-провайдера и соответствует IP-адресу, от которого выполняется SMTP-сессия.

Подробнее о DKIM на Википедии

Дмитрий Моск
— IT-специалист.
Настройка серверов, компьютерная помощь.

Другие термины

ISA Server   Симлинк   QGIS   SSH   Интернет-провайдер   Fail2ban   UEFI   MX-запись   Терминальный сервер   MAPI   Веб-сервер   Squid   FPS   DFS   HTTP/2   Файл подкачки   MySQL   Memcached   FAT   RAW  
.....