电子邮件

什么是DKIM?

又称: DomainKeys Identified Mail
定义

DKIM cryptographically signs outgoing messages so a receiver can verify the domain and that the content was not altered in transit. The public key is published in DNS. Together with SPF it forms the basis on which DMARC makes a pass or fail decision.

为什么DKIM很重要

公钥在DNS中公布。它与SPF共同构成了DMARC做出通过或失败决定的基础。

DKIM的实际应用

当您运行邮件服务器时,DKIM 是一个 DNS TXT 记录,包含您的公钥和邮件软件中的选择器。您查看自己发送的测试消息中的 Authentication-Results 头。如果您轮换密钥,则更改选择器。如果做错——密钥错误、选择器错误、记录未传播——接收方会静默地将您的邮件视为未签名,DMARC 可能开始失败。您的投递率下降,而自己的日志中没有明确错误。在依赖它之前验证它,可以省去这些麻烦。

人们对DKIM常见的误解

人们假设 DKIM 保证发件人是合法的。它不是。它只证明消息来自签名的域名。拥有您域名密钥(被盗、错误配置或通过开放签名器暴露)的垃圾邮件发送者可以正常签名。纠正:DKIM 关乎完整性和对齐,而非发件人信任。将其与 SPF 和 DMARC 配对使用。

DKIM —— 常见问题

什么是 DKIM 选择器?

选择器是将 DKIM 签名与 DNS 中特定公钥关联起来的名称。例如,google._domainkey.example.com 中的 'google'。它允许你轮换密钥而不中断已传输的邮件。请确保它与邮件软件保持同步。

如何测试 DKIM 是否生效?

向 Gmail 或 Outlook 地址发送邮件并检查邮件头。查找 Authentication-Results 行。如果显示 'dkim=pass' 且包含你的域名,则生效。如果显示 'fail' 或 'neutral',请检查 DNS 记录和密钥选择器。

更多来自电子邮件

SPF
SPF是一种DNS记录,列出哪些服务器被授权为某个域名发送邮件。
DMARC
DMARC指示接收方如何处理未通过SPF和DKIM的消息,以及将汇总报告发送到哪里。