DKIM: криптографическая подпись письма.
DKIM (DomainKeys Identified Mail) решает проблему которую SPF не может решить: он доказывает что содержимое письма не было изменено в пути.
Принцип работы:
1. Отправляющий сервер подписывает письмо приватным ключом
2. Публичный ключ публикуется в DNS-записи домена
3. Принимающий сервер берёт публичный ключ из DNS и проверяет подпись
4. Если подпись валидна — письмо точно пришло от вашего домена и не было изменено
DNS-запись выглядит как:
mail._domainkey.example.com TXT "v=DKIM1; k=rsa; p=MIGfMA0..."
Важные параметры:
— Длина ключа: минимум 2048 бит (1024 взломан)
— Ротация ключей: рекомендуется раз в 6-12 месяцев
— Несколько селекторов: разные ключи для разных почтовых сервисов
Последствия взлома приватного ключа: злоумышленник может отправлять письма с вашим DKIM от любого сервера. Поэтому хранение ключа важно не меньше самого DKIM.
Проверка: отправьте письмо на check-auth@verifier.port25.com — получите детальный отчёт о SPF, DKIM, DMARC прямо в ответном письме.
SMTP Серверы
@smtp_servers_ru_n1k
DKIM: криптографическая подпись письма.
Этот пост опубликован в Telegram-канале SMTP Серверы. Подписаться можно по ссылке: @smtp_servers_ru_n1k.