Определение простыми словами
DKIM — это технология, которая позволяет получателю письма проверить, что оно действительно отправлено владельцем домена и при передаче не было изменено. Для этого используется цифровая подпись, которая добавляется к заголовкам письма и проверяется с помощью открытого ключа, размещенного в DNS домена отправителя.
Таким образом, DKIM помогает повысить доверие к исходящим сообщениям, уменьшить вероятность попадания писем в спам и защититься от фишинга и подделки почты.
Сравнение
| Параметр | DKIM | SPF | DMARC |
|---|---|---|---|
| Что проверяет | Целостность и подлинность письма с помощью цифровой подписи | Разрешенные IP-адреса для отправки с домена | Политики обработки писем, комбинирует DKIM и SPF |
| Метод | Цифровая подпись с помощью ключа и DNS-записи | Сопоставление IP отсылающего сервера с DNS-записями | Управление политиками и отчетность |
| Защита от подделки | Высокая, проверяет содержимое письма | Средняя, контролирует источник отправки | Высокая, комбинирует проверки DKIM и SPF |
Кейсы использования
- Защита корпоративной почты от подделки и спуфинга
- Повышение доставляемости важных рассылок
- Снижение риска попадания писем в спам-фильтры
- Подтверждение подлинности массовых рассылок и уведомлений
- Интеграция с системами DMARC для комплексной защиты домена
- Негативный пример: неправильная настройка DKIM может привести к блокировке легитимных писем из-за несоответствия подписи
Технические детали
DKIM использует пару ключей — приватный для подписи сообщений на отправляющем сервере и открытый, опубликованный в виде DNS TXT-записи для проверки подписи получателем.
Формат записи включает селектор, домен и открытый ключ:
selector._domainkey.example.com IN TXT "v=DKIM1; k=rsa; p=BASE64_ENCODED_PUBLIC_KEY"
При отправке письма в заголовок добавляется подпись с помощью приватного ключа, которая включает хеши выбранных заголовков и тела сообщения.
Пример заголовка DKIM в письме:
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=example.com; s=selector; h=from:to:subject:date; bh=base64_hash_body; b=base64_signature
Подробности и рекомендации по настройке доступны в DKIM, а также смежные темы DNSSEC и DMARC.
🔥 Где это применяется
Частые вопросы
Что такое DKIM?
Это метод проверки подлинности электронной почты с помощью цифровой подписи, которая подтверждает, что письмо отправлено владельцем домена и не изменено.
Какая роль DNS в DKIM?
Открытый ключ DKIM публикуется в DNS в виде TXT-записи для проверки подписи письма получателем.
Можно ли использовать DKIM на любом почтовом сервере?
Да, но сервер должен поддерживать генерацию и добавление DKIM-подписей к исходящей почте, а также корректно настраиваться с публичным ключом в DNS.