Email

Apa itu DKIM?

Juga dikenal sebagai: DomainKeys Identified Mail
Definisi

DKIM cryptographically signs outgoing messages so a receiver can verify the domain and that the content was not altered in transit. The public key is published in DNS. Together with SPF it forms the basis on which DMARC makes a pass or fail decision.

Mengapa DKIM penting

Kunci publik dipublikasikan di DNS. Bersama dengan SPF, ini menjadi dasar bagi DMARC untuk membuat keputusan lulus atau gagal.

DKIM dalam praktik

Saat Anda menjalankan server email, DKIM adalah catatan DNS TXT dengan kunci publik Anda dan pemilih di perangkat lunak email Anda. Anda melihat header Authentication-Results dalam pesan uji yang Anda kirim ke diri sendiri. Anda mengubah pemilih jika Anda merotasi kunci. Jika salah — kunci salah, pemilih salah, catatan tidak disebarkan — penerima diam-diam memperlakukan email Anda sebagai tidak ditandatangani, dan DMARC mungkin mulai gagal. Pengiriman Anda turun tanpa kesalahan yang jelas di log Anda sendiri. Memverifikasinya sebelum mengandalkannya akan menghemat itu.

Kesalahan umum tentang DKIM

Orang menganggap DKIM menjamin pengirim itu sah. Tidak. Itu hanya membuktikan pesan berasal dari domain yang menandatanganinya. Spammer dengan kunci domain Anda (dicuri, salah konfigurasi, atau terbuka melalui penanda tangan terbuka) menandatanganinya dengan baik. Koreksi: DKIM tentang integritas dan penyelarasan, bukan kepercayaan pengirim. Gabungkan dengan SPF dan DMARC.

DKIM — pertanyaan umum

Apa itu pemilih DKIM?

Selektor adalah nama yang mengaitkan tanda tangan DKIM Anda dengan kunci publik tertentu di DNS. Misalnya, 'google' pada google._domainkey.example.com. Ini memungkinkan Anda merotasi kunci tanpa merusak email yang sedang dalam perjalanan. Jaga agar tetap sinkron dengan perangkat lunak email Anda.

Bagaimana cara menguji apakah DKIM berfungsi?

Kirim pesan ke alamat Gmail atau Outlook dan periksa header-nya. Cari baris Authentication-Results. Jika tertulis 'dkim=pass' dengan domain Anda, berarti berfungsi. Jika tertulis 'fail' atau 'neutral', periksa catatan DNS dan selektor kunci Anda.

Lainnya dari email

SPF
SPF adalah catatan DNS yang mencantumkan server mana yang berwenang mengirim email untuk sebuah domain.
DMARC
DMARC memberi tahu penerima apa yang harus dilakukan dengan pesan yang gagal dalam SPF dan DKIM, dan ke mana harus mengirim laporan agregat.