DKIM — защита и аутентификация электронной почты | Глоссарий FREEHOSTING

DKIM

DomainKeys Identified Mail
DKIM — DKIM (DomainKeys Identified Mail) — метод электронной почты, обеспечивающий проверку подлинности отправителя и защиту от подделки сообщений через цифровую подпись.

Определение простыми словами

DKIM — это технология, которая позволяет получателю письма проверить, что оно действительно отправлено владельцем домена и при передаче не было изменено. Для этого используется цифровая подпись, которая добавляется к заголовкам письма и проверяется с помощью открытого ключа, размещенного в DNS домена отправителя.

Таким образом, DKIM помогает повысить доверие к исходящим сообщениям, уменьшить вероятность попадания писем в спам и защититься от фишинга и подделки почты.

Сравнение

Параметр DKIM SPF DMARC
Что проверяет Целостность и подлинность письма с помощью цифровой подписи Разрешенные IP-адреса для отправки с домена Политики обработки писем, комбинирует DKIM и SPF
Метод Цифровая подпись с помощью ключа и DNS-записи Сопоставление IP отсылающего сервера с DNS-записями Управление политиками и отчетность
Защита от подделки Высокая, проверяет содержимое письма Средняя, контролирует источник отправки Высокая, комбинирует проверки DKIM и SPF

Кейсы использования

  • Защита корпоративной почты от подделки и спуфинга
  • Повышение доставляемости важных рассылок
  • Снижение риска попадания писем в спам-фильтры
  • Подтверждение подлинности массовых рассылок и уведомлений
  • Интеграция с системами DMARC для комплексной защиты домена
  • Негативный пример: неправильная настройка DKIM может привести к блокировке легитимных писем из-за несоответствия подписи

Технические детали

DKIM использует пару ключей — приватный для подписи сообщений на отправляющем сервере и открытый, опубликованный в виде DNS TXT-записи для проверки подписи получателем.

Формат записи включает селектор, домен и открытый ключ:

selector._domainkey.example.com IN TXT "v=DKIM1; k=rsa; p=BASE64_ENCODED_PUBLIC_KEY"

При отправке письма в заголовок добавляется подпись с помощью приватного ключа, которая включает хеши выбранных заголовков и тела сообщения.

Пример заголовка DKIM в письме:

DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=example.com; s=selector; h=from:to:subject:date; bh=base64_hash_body; b=base64_signature

Подробности и рекомендации по настройке доступны в DKIM, а также смежные темы DNSSEC и DMARC.

Частые вопросы

Что такое DKIM?

Это метод проверки подлинности электронной почты с помощью цифровой подписи, которая подтверждает, что письмо отправлено владельцем домена и не изменено.

Какая роль DNS в DKIM?

Открытый ключ DKIM публикуется в DNS в виде TXT-записи для проверки подписи письма получателем.

Можно ли использовать DKIM на любом почтовом сервере?

Да, но сервер должен поддерживать генерацию и добавление DKIM-подписей к исходящей почте, а также корректно настраиваться с публичным ключом в DNS.