Belangrijke waarschuwing: Google en Yahoo stellen DMARC verplicht vanaf april 2024.
PowerDMARC

Wat is ADSP? Author Domain Signing Practices in DKIM

Wat is ADSP?

Wat is ADSP?

Leestijd: 3 min

ADSP of Author Domain Signing Practices is een optionele uitbreiding van DomainKeys Identified Mail, die het auteursdomein in staat stelt ondertekeningspraktijken te specificeren. Als een superset van de DKIM ondertekeningsbeleid, helpen ondertekeningspraktijken zoals deze bij het bepalen van de autoriteit van berichten die geen DKIM ondertekeningsheader bevatten.

Wat is ADSP? 

We hebben al besproken dat DKIM een beveiligingsprotocol is waarmee verzenders van e-mail hun berichten cryptografisch kunnen ondertekenen om te bevestigen dat ze van het juiste domein afkomstig zijn. Zo kunnen ontvangers controleren of het bericht authentiek is en niet onderweg is gewijzigd.

Soms, wanneer deze handtekening ontbreekt, springt Author Domain SIgning Practices (ADSP), een accessoire van DKIM, bij om deze niet-ondertekende berichten te evalueren. Het werkt door een record in de DNS te definiëren met bepaalde instructies over ondertekeningspraktijken die door het auteursdomein worden bepaald. 

Relevante termen en definities

Voordat we ons gaan bezighouden met de operationele praktijken van ADSP, zullen we eerst een paar termen met betrekking tot dit onderwerp doornemen: 

Wat is het adres van de auteur?

Wanneer u een e-mail opent, vindt u linksboven in de koptekst van het bericht het adres Van:. Dit adres bevat het e-mailadres van de afzender van de e-mail (het verzendende domein). Het wordt ook wel het auteursadres genoemd. Dit is een deel van de zichtbare header. 

Niet te verwarren met het Return-path adres dat informatie bevat over het IP-adres van de server van de afzender, en dat deel uitmaakt van de hidden header. 

Wat is een Author Domain Handtekening?

De auteurs domein handtekening verwijst naar de d= tag in de e-mail header, die de DKIM handtekening voor berichtverificatie. Als de handtekening geldig is, zou de domeinnaam in de header van de handtekening idealiter overeen moeten komen met de naam in het adres van de auteur (From: header).

Als het niet overeenkomt, kan dit betekenen dat het bericht onderweg is gewijzigd, of dat het domein van de afzender is vervalst. 

Author Domain Signing Practices (ADSP) configureren

Soorten Definieerbare Ondertekeningspraktijken 

 

ADSP TXT Record: Het definiëren van praktijken in de DNS

Om de ondertekeningspraktijken voor auteursdomeinen in te stellen, moet u het volgende TXT-record in uw DNS publiceren: 

_adsp._domainkey.yourdomain.com. IN TXT "dkim=discardable"

Vervang yourdomain.com door de verzenddomeinnaam en dkim= waarde door een ondertekeningspraktijk naar keuze uit de hierboven besproken opties.

Disclaimer 

De "onbekend" specificatie is de aanbevolen praktijk voor domeinen waar gebruikers niet gebonden zijn aan het verzenden van e-mails van specifieke mailservers die binnen de reikwijdte van het auteursdomein vallen. Een ander beleid dan "onbekend" zal in dergelijke gevallen leiden tot mislukte authenticatie en/of ongewenste afwijzing van berichten.

ADSP en DMARC: een moderne oplossing om ADSP-beperkingen te omzeilen

Alles wat vergezeld gaat van een disclaimer kan niet 100% waterdicht en effectief worden genoemd. ADSP is weliswaar een effectieve aanvulling op het DKIM-protocol, maar heeft een aantal beperkingen en complicaties waardoor het de laatste tijd minder relevant is geworden. 

Een betere manier om deze nadelen te omzeilen is het instellen van DMARC. Een modern, effectief en evoluerend e-mail authenticatieprotocol dat u zal helpen:

Hulp nodig bij het instellen van uw e-mailbeveiligingsprogramma 's? Wij zijn er om u te helpen! Het PowerDMARC-team van e-mailverificatie-experts zal u helpen uw beveiligingsposture opnieuw uit te vinden met een complete suite van tools op een geautomatiseerd cloudplatform. Neem vandaag nog contact met ons op!

Mobiele versie afsluiten