DKIM

простыми словами

технология подтверждения почтового домена. Используется для уменьшения общего объема СПАМа и почтового фишинга. Расшифровывается как DomainKeys Identified Mail. Про DKIM важно знать, что она не защищает Вас от СПАМа — она делает так, что Ваши письма меньше попадают в СПАМ.

Упрощенный принцип работы.
К заголовкам исходящих сообщений добавляется цифровая подпись, а сами заголовки зашифровываются с использованием открытого ключа. В системе доменных имен (DNS) публикуется последовательность закрытого ключа (запись типа TXT), при помощи которой принимающая сторона может расшифровать заголовки, таким образом подтвердив, что отправленное письмо исходит от легитимного сервера.

Что нужно, чтобы использовать DKIM:

  1. Убедиться, что используемый почтовый сервер поддерживает данную технологию. Например, для MS Exchange потребуется установить Exchange DKIM Signer, для EXIM достаточно внести изменения в конфигурационный файл транспорта, для Postfix необходимо установить пакет opendkim, hMailServer с версии 5.1 может использовать нужную цифровую подпись.
  2. Получить ключ домена. Для этого можно использовать бесплатный генератор, например: на dkimcore.org. Рекомендовано использовать длину ключа от 1024 до 2048 бит (максимум, 4096).
  3. Добавить ключ в записи DNS домена. Представленный выше генератор дает подсказку по созданию правильной TXT-записи. Формат записи следующий:
    <селектор>._domainkey.<домен>. IN TXT “v=DKIM1; p=<открытый ключ>;”
  4. Настроить почтовый сервер для использования DKIM.

Правильность настройки легко проверить, отправив сообщение на GMAIL, так как Google использует проверку на основе DKIM. В заголовке полученного письма нужно найти что-то наподобие dkim=pass [email protected]. Где вместо admins24.com будет сам домен.

Помимо DKIM, стоит также отметить технологию контроля исходящих писем на основе SPF и проверку почтового сервера при помощи PTR-записи. В двух словах, SPF указывает, с каких серверов разрешена отправка почты для домена; PTR позволяет проверить, что имя сервера зарегистрировано у Интернет-провайдера и соответствует IP-адресу, от которого выполняется SMTP-сессия.

Подробнее о DKIM на Википедии