メール

DKIMとは?

別名: DomainKeys Identified Mail
定義

DKIM cryptographically signs outgoing messages so a receiver can verify the domain and that the content was not altered in transit. The public key is published in DNS. Together with SPF it forms the basis on which DMARC makes a pass or fail decision.

DKIMが重要な理由

公開鍵はDNSで公開されます。SPFとともに、DMARCが合格または不合格の決定を下す基盤を形成します。

実践でのDKIM

メールサーバーを運用する場合、DKIMは公開鍵とメールソフトウェアのセレクタを含むDNS TXTレコードです。送信したテストメッセージのAuthentication-Resultsヘッダーを確認します。鍵をローテーションする場合はセレクタを変更します。誤り(鍵の誤り、セレクタの誤り、レコード未伝播)があると、受信者はメールを署名無しとして黙って扱い、DMARCが失敗し始める可能性があります。配信率が低下しますが、自社のログに明確なエラーはありません。依存する前に検証することで、これを回避できます。

DKIMについて人々が誤解していること

DKIMは送信者の正当性を保証すると思われがちですが、そうではありません。署名したドメインからのメッセージであることを証明するだけです。ドメインの鍵を盗んだスパマーは、署名しても問題ありません。訂正:DKIMは整合性とアライメントに関係し、送信者の信頼には関係ありません。SPFおよびDMARCと組み合わせてください。

DKIM — よくある質問

DKIMセレクタとは何ですか?

セレクタとは、DKIM署名をDNS内の特定の公開鍵に結び付ける名前です。例えば、google._domainkey.example.com の 'google' がそれです。鍵のローテーションを、転送中のメールを壊さずに行えます。メールソフトウェアと同期を保ってください。

DKIMが機能しているかどうかテストするにはどうすればよいですか?

GmailまたはOutlookのアドレスにメッセージを送信し、ヘッダーを調べます。Authentication-Results行を探してください。自分のドメインで 'dkim=pass' と表示されていれば機能しています。'fail' または 'neutral' の場合は、DNSレコードと鍵セレクタを確認してください。

メールの詳細

SPF
SPFは、ドメインのメール送信を許可されたサーバーをリストするDNSレコードです。
DMARC
DMARCは、SPFとDKIMに失敗したメッセージをどう処理するか、また集約レポートをどこに送信するかをレシーバーに指示します。