Avviso importante: Google e Yahoo richiederanno il DMARC a partire da aprile 2024.
PowerDMARC

Cosa sono i tag DKIM?

Cosa sono i tag DKIM

Cosa sono i tag DKIM

Tempo di lettura: 4 min

I tag DKIM sono meccanismi o comandi utilizzati nel record DKIM per indicare informazioni specifiche sul protocollo DKIM configurato del mittente. DKIM è l'acronimo di DomainKeys Identified Mail, un protocollo di autenticazione delle e-mail che funziona utilizzando una firma digitale crittografata. È anche fondamentale per implementare e far funzionare correttamente il criterio politica DMARC.

Una firma DKIM correttamente allineata consente ai provider di servizi e-mail di verificare il vostro dominio. Giganti tecnologici come Google e Yahoo utilizzano questo protocollo per prevenire il phishing e spoofing.

Come funziona il DKIM?

Il server del destinatario utilizza i dati contenuti nell'intestazione dell'e-mail e il record DKIM ufficiale del dominio per verificare l'autenticità dei messaggi e-mail. L'intestazione della firma DKIM è posta all'inizio di un messaggio di posta elettronica. Esistono più tag DKIM che contengono informazioni sul mittente, in modo che il server del destinatario sappia dove guardare per verificare un'e-mail.

Questi tag sono la componente informativa che visualizza valori specifici, ognuno dei quali rappresenta dettagli sul corpo dell'email. Tutte le DomainKey hanno una chiave privata utilizzata per criptare le firme digitali DKIM. Oltre a questa, hanno anche una chiave pubblica pubblicata nel DNS del dominio.

Pertanto, ogni volta che si inviano e-mail dal proprio dominio, la chiave privata delle e-mail deve corrispondere alla chiave pubblica. In caso contrario, il messaggio non raggiungerà le caselle di posta dei destinatari. Si tratta di un processo molto rapido che non richiede più di qualche secondo. Tuttavia, funziona solo se si genera un record DKIM e si aggiungono i tag di autenticazione DKIM corretti.

Che cos'è un tag nel record DKIM?

I tag dei record DKIM sono lettere singole utilizzate come comandi e seguite da un segno di uguale. Tutte le lettere hanno un tag DKIM che designa valori specifici che rappresentano informazioni sul mittente. Ogni tag include dettagli sulla posizione della chiave pubblica utilizzata per criptare i messaggi.

Tipi di tag DKIM 

È possibile classificare i tag DKIM in "tag obbligatori" e "tag opzionali" e il valore di ciascuno di essi è importante per la generazione di un record DKIM. Esistono altri tag DKIM classificati come "non necessari" o "non consigliati". È possibile impostarli a seconda dell'utilità o dei requisiti di ciascun dominio. Per aggiungere un record DKIM al proprio DNS è necessario utilizzare i tag di autenticazione DKIM corretti. Vediamo nel dettaglio questi tag.

Tag richiesti 

I tag Required DKIM sono così importanti per l'intestazione della firma DKIM che il messaggio non supererà il test di verifica senza di essi. La casella di posta elettronica del destinatario scarterà le e-mail prive di questi tag. 

Tag opzionali

Oltre ai tag della firma DKIM, esistono diversi tag opzionali. Ciò significa che se la firma DKIM non contiene questi tag, non si verificherà alcun errore al momento della verifica. Tuttavia, gli esperti raccomandano di utilizzarli per evitare lo spoofing delle e-mail. 

Gli spoofers non assegnano valori temporali, a differenza delle e-mail aziendali autentiche. Pertanto, se la casella di posta elettronica nota valori temporali errati per un mittente, è più probabile che rifiuti completamente l'e-mail. 

Tag consigliati

È consigliabile utilizzare i tag dei record DKIM consigliati, in quanto aiutano il server del destinatario nel processo. 

Non richiesto

Questi tag DKIM non sono necessari se si crea un'intestazione DKIM per la prima volta. Essi tendono a rendere la firma DKIM tecnica e complessa. 

Il suo valore è impostato su valore1 o valore2. Il valore1 è destinato all'intestazione, mentre il valore2 è destinato al corpo del messaggio. Questi possono essere impostati su "semplice" o "rilassato" per specificare la tolleranza alle modifiche nell'e-mail. 

Non consigliato

Questi tag DKIM non sono necessari per nessuna intestazione DKIM. Vengono utilizzati solo quando si deve controllare una delle specifiche menzionate di seguito;

Uscita dalla versione mobile