Avviso importante: Google e Yahoo richiederanno il DMARC a partire da aprile 2024.
PowerDMARC

Come risolvere "Nessun record DKIM trovato"?

nessun record dkim trovato blog

nessun record dkim trovato blog

Tempo di lettura: 5 min

Se siete su questa pagina a leggere questo blog, è probabile che vi siate imbattuti in uno dei seguenti suggerimenti:

DKIM è uno standard di autenticazione e-mail noto nel settore che assegna una firma crittografica alle e-mail in uscita che viene utilizzata dagli MTA riceventi per verificare la fonte di invio. Quando ricevi un messaggio "Nessun record DKIM trovato" implica semplicemente che il tuo dominio non è configurato con gli standard di autenticazione e-mail DKIM. Configurare DKIM per il tuo dominio può migliorare la sicurezza del tuo dominio. Controlla quanto è protetto il tuo dominio contro l'impersonificazione con il nostro DKIM record checker.

Cos'è il DomainKeys Identified Mail (DKIM)?

Domainkeys Identified Mail (DKIM) è uno standard impiegato dalle aziende per proteggere i domini di posta elettronica dagli spammer che fingono di essere mittenti genuini. Questo si ottiene con firme crittografiche che sono verificabili dal destinatario dell'e-mail e da altri. Il mittente genera una coppia di chiavi pubbliche/private DomainKeys Identified Mail e allega la chiave pubblica come record DNS TXT. Il messaggio è firmato con la chiave privata e autenticato utilizzando le informazioni di autenticazione del dominio.

DKIM è un protocollo di autenticazione e-mail che permette al mittente di un'e-mail di assumersi la responsabilità per il suo messaggio curando la parte del messaggio che è effettivamente da lui e assicurandolo con una firma crittografica. Il suo obiettivo principale è quello di fermare le falsificazioni degli indirizzi e-mail.

Perché ho bisogno di configurare DKIM?

Probabilmente vi è stato suggerito che avete bisogno dell'autenticazione DKIM delle e-mail. Ma perché le imprese ne hanno davvero bisogno e quali sono i benefici successivi che comporta l'implementazione del protocollo? Un'impresa è di solito un grande scambiatore di email per la loro organizzazione con colpi quotidiani di email e campagne di email marketing.

DomainKeys Identified Mail (DKIM) è un ottimo modo per fornire un'ulteriore garanzia per qualsiasi e-mail inviata dalla vostra organizzazione. È uno dei meccanismi specificati in RFC 6376 per la convalida, l'autenticazione e la consegna delle email. Utilizzando chiavi private e pubbliche, DKIM permette a un dominio di firmare digitalmente un messaggio di posta elettronica dopo tutte le altre fasi di elaborazione della posta, in modo da poter verificare se il messaggio è stato modificato da una terza parte, compresi i fornitori di trasporto e i servizi di filtraggio. DKIM ti aiuta a migliorare la deliverability delle tue email e protegge il tuo dominio dai tentativi di impersonificazione.

Scomposizione della sintassi di un record DKIM

Prima del processo di verifica, quando configuri il tuo dominio con DKIM, il tuo server di invio firma ogni messaggio quando viene inviato. Quando un messaggio viene inviato, viene creato un hash dal contenuto delle intestazioni del messaggio e poi la tua chiave privata viene usata per firmare l'hash. Questa firma DKIM appare come questa:

DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; s=s1; d=yourdomain.com;

h=From:Date:Subject:MIME-Version:Content-Type:Content-Transfer-Encoding:To:Message-ID;

i=support@yourdomain.com; bh=wAsbKJhhfgqwOy8qkdk1MjM0NTY3ODkwMTI=;

b=aBecQ+7rHDjakhQs3DPjNJKSAAHHsgasZSv4i/Kp+sipUAHDJhaxhBGf+SxcmckhbsbHObMQsCNAMNBSHmnljHAGjaxk2V+baNSHKJBjhdjajdHHXASHSjlhcskOtc+sSHKASJKsbakbsjhhHJAHlsjdljka4I=+

 

Questa firma viene aggiunta alle intestazioni delle e-mail in uscita dal server di invio. Il messaggio è ora pronto per essere autenticato dal server del destinatario e assicurarsi che non sia stato alterato.

Un server di posta elettronica ricevente inizia a verificare il tuo messaggio assicurandosi che la versione DKIM soddisfi le specifiche, che il dominio di invio e il dominio della firma DKIM corrispondano e che l'header tag abbia il campo From header incluso.

Durante l'autenticazione delle vostre e-mail in uscita, il server ricevente utilizza il nome di dominio e il selettore DKIM per eseguire una ricerca DNS e recuperare la chiave pubblica dal DNS del mittente. Il record di risorsa TXT da cercare può sembrare qualcosa come:

s1._domainkey.yourdomain.com 

Nell'esempio precedente, s1= selettore DKIM.

Un record DKIM generato per un dominio può assomigliare a questo (questo record DNS TXT è pubblicato nel DNS del tuo dominio e contiene la chiave pubblica che viene recuperata dagli MTA riceventi durante la verifica DKIM):

v=DKIM1;p=QUFBQUIzTnphQzF5YzJFQUFBQURBUUFCQUFBQWdRRE1zN1pVUVVTbnFnU3hSRWVxMnM4cm4zZDhRV1JDd0VncDlQQ0NMUXIzQWsraWs3WWp6QzhSVDN4R29NeXdFWGQ3emxXaWRGS2pBWU93Q3l1Sy9va1FiZVBqcnVHMkQyRWdmYU9hQ1c0N3F1U2dlOCtxNTRYQVMyMEhFc1c0TVVXN1dKanhHTGlNRjN6WnkxNjJoZFc2RmRhaFFralpFTWtsY2J3enZENngxdz09IA==

 

Risolvere il messaggio "Nessun record DKIM trovato".

Se vuoi smettere di ricevere il fastidioso messaggio "Nessun record DKIM trovato" tutto quello che devi fare è configurare DKIM per il tuo dominio pubblicando un record DNS TXT. Puoi usare il nostro generatore di record DKIM gratuito per creare un record istantaneo con la sintassi corretta, da pubblicare nel tuo DNS.

Tutto quello che dovete fare è:

Ho risolto Nessun record DKIM trovato: Cosa fare dopo?

Il DKIM da solo non è in grado di prevenire gli attacchi di impersonificazione del vostro marchio. Per una protezione ottimale contro lo spoofing del dominio diretto, gli attacchi di phishing e i BEC, è necessario configurare SPF e DMARC per il proprio dominio. I protocolli di autenticazione, all'unisono, aiutano a verificare l'allineamento del dominio per garantire che l'e-mail sia inviata da una fonte legittima e aiutano a specificare agli MTA riceventi come rispondere ai messaggi che non superano l'autenticazione. Questo meccanismo protegge il vostro dominio dalle falsificazioni.

Speriamo che questo blog vi abbia aiutato a risolvere il problema e che non dobbiate più preoccuparvi del messaggio "Nessun record DKIM trovato". Registratevi per una prova gratuita di autenticazione e-mail per migliorare la vostra deliverability e la sicurezza delle e-mail oggi stesso!

Uscita dalla versione mobile