SMTP Серверы
SMTP Серверы
@smtp_servers_ru_n1k

DKIM: криптографическая подпись письма.

DKIM: криптографическая подпись письма.

DKIM (DomainKeys Identified Mail) решает проблему которую SPF не может решить: он доказывает что содержимое письма не было изменено в пути.

Принцип работы:
1. Отправляющий сервер подписывает письмо приватным ключом
2. Публичный ключ публикуется в DNS-записи домена
3. Принимающий сервер берёт публичный ключ из DNS и проверяет подпись
4. Если подпись валидна — письмо точно пришло от вашего домена и не было изменено

DNS-запись выглядит как:
mail._domainkey.example.com TXT "v=DKIM1; k=rsa; p=MIGfMA0..."

Важные параметры:
— Длина ключа: минимум 2048 бит (1024 взломан)
— Ротация ключей: рекомендуется раз в 6-12 месяцев
— Несколько селекторов: разные ключи для разных почтовых сервисов

Последствия взлома приватного ключа: злоумышленник может отправлять письма с вашим DKIM от любого сервера. Поэтому хранение ключа важно не меньше самого DKIM.

Проверка: отправьте письмо на check-auth@verifier.port25.com — получите детальный отчёт о SPF, DKIM, DMARC прямо в ответном письме.
Этот пост опубликован в Telegram-канале SMTP Серверы. Подписаться можно по ссылке: @smtp_servers_ru_n1k.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.