Важное предупреждение: Google и Yahoo будут требовать DMARC с апреля 2024 года.
PowerDMARC

Как исправить "Запись DKIM не найдена"?

не найдено ни одной записи в блоге dkim

не найдено ни одной записи в блоге dkim

Время чтения: 5 мин

Если вы находитесь на этой странице, читая этот блог, есть шанс, что вы столкнулись с одним из следующих подсказок:

DKIM - это известный в отрасли стандарт аутентификации электронной почты, который присваивает криптографическую подпись исходящей электронной почте, используемую при получении MTA для проверки источника отправки. Когда вы получаете сообщение "DKIM-запись не найдена", это просто подразумевает, что ваш домен не сконфигурирован со стандартами DKIM-аутентификации электронной почты. Настройка DKIM для вашего домена может улучшить безопасность вашего домена. Проверьте, насколько защищен ваш домен от подражания с помощью нашей DKIM проверки записи.

Что такое DomainKeys Identified Mail (DKIM)?

Domainkeys Identified Mail (DKIM) - это стандарт, используемый компаниями для защиты доменов электронной почты от спамеров, выдающих себя за настоящих отправителей. Это достигается с помощью криптографических подписей, которые могут быть проверены получателем электронной почты и другими лицами. Отправитель генерирует пару DomainKeys Identified Mail public/private key pair и прикрепляет открытый ключ в качестве DNS TXT записи. Сообщение подписывается закрытым ключом и аутентифицируется с использованием информации об аутентификации домена.

DKIM в качестве протокола аутентификации электронной почты позволяет отправителю электронной почты взять на себя ответственность за свое сообщение, курируя ту часть сообщения, которая на самом деле от них, и защищая ее криптографической подписью. Его основной целью является прекращение подделки электронных адресов.

Зачем мне нужно настраивать DKIM?

Наверное, вам сказали, что вам нужна DKIM-аутентификация по электронной почте. Но зачем она действительно нужна предприятиям и каковы последующие преимущества реализации протокола? Предприятие обычно представляет собой крупную биржу обмена электронной почтой для своей организации с ежедневными рекламными кампаниями по электронной почте и маркетингу.

DomainKeys Identified Mail (DKIM) - это отличный способ обеспечить дополнительные гарантии для любой электронной почты, которую отправляет ваша организация. Это один из механизмов, указанных в RFC 6376 для проверки, аутентификации и доставки электронной почты. Используя закрытые и открытые ключи, DKIM позволяет домену подписывать электронное сообщение цифровой подписью после всех других этапов обработки почты, чтобы можно было проверить, не было ли сообщение изменено третьей стороной, включая транспортных провайдеров и службы фильтрации. DKIM помогает повысить эффективность доставки электронной почты и защищает ваш домен от попыток самозванства.

Разрушение синтаксиса рекорда DKIM

Перед процессом верификации, когда вы настраиваете свой домен с помощью DKIM, ваш сервер отправителя подписывает каждое сообщение по мере его отправки. Когда сообщение отправляется, создается хэш из содержимого заголовков сообщения, а затем ваш личный ключ используется для подписи хэша. Эта подпись DKIM выглядит примерно так:

DKIM-подпись: v=1; a=rsa-sha1; c=relaxed/relaxed; s=s1; d=yourdomain.com;

h=From:Date:Subject:MIME-Version:Content-Type:Content-Transfer-Encoding:To:Message-ID;

i=support@yourdomain.com; bh=wAsbKJhfgqwOy8qkdk1MjM0NTY3ODkwMTI=;

b=aBecQ+7rHDjakhQs3DPjNJKSAAHsgasZSv4i/Kp+sipUAHDJhaxhBGf+SxcmckhbsbHObMQsCNAMNBSHmnljHAGjaxk2V+baNSHKJBjhdjajdHXASHSjlhcOtc+sSHKASJKsbakbsjhhHJAJAHlsjdljka4I=+

 

Эта подпись добавляется сервером отправки к заголовкам исходящей почты. Сообщение теперь готово для сервера-получателя, чтобы удостовериться, что оно не было изменено.

Принимающий почтовый сервер начинает проверку вашего почтового сообщения, убедившись, что версия DKIM соответствует спецификациям, домен отправки и домен подписи DKIM совпадают, а в тег заголовка включено поле From header (От заголовка).

Во время аутентификации вашей исходящей почты принимающий сервер использует доменное имя и селектор DKIM для выполнения DNS поиска и получения открытого ключа от DNS отправителя. Ресурсная запись TXT, которую нужно просмотреть, может показаться чем-то вроде:

s1._domainkey.yourdomain.com 

В приведенном выше примере селектор s1= DKIM.

Сгенерированная запись DKIM для домена может выглядеть так (эта запись DNS TXT публикуется в DNS вашего домена и содержит открытый ключ, который извлекается при получении MTA во время проверки DKIM):

v=DKIM1;p=QUFBQUIzTnphQzF5YzJFQUFBQURBUUFCQUFBQWdRRE1zN1pVUVVTbnFnU3hSRWVxMnM4cm4zZDhRV1JDd0VncDlQQ0NMUXIzQWsraWs3WWp6QzhSVDN4R29NeXdFWGQ3emxXaWRGS2pBWU93Q3l1Sy9va1FiZVBqcnVHMkQyRWdmYU9hQ1c0N3F1U2dlOCtxNTRYQVMyMEhFc1c0TVVXN1dKanhHTGlNRjN6WnkxNjJoZFc2RmRhaFFralpFTWtsY2J3enZENngxdz09IA==

 

Разрешение сообщения "Запись DKIM не найдена".

Если вы хотите перестать получать раздражающее сообщение "Запись DKIM не найдена", все, что вам нужно сделать, это настроить DKIM для вашего домена, опубликовав запись DNS TXT. Вы можете использовать наш бесплатный генератор DKIM-записей для создания мгновенной записи с правильным синтаксисом для публикации в вашем DNS.

Все, что тебе нужно сделать:

Я не нашел записи DKIM: Что дальше?

Сам по себе DKIM не может защитить ваш бренд от атак с использованием самозванцев. Для оптимальной защиты от подмены прямого домена, фишинговых атак и BEC необходимо настроить SPF и DMARC для вашего домена. Эти протоколы аутентификации помогают проверить соответствие домена, чтобы убедиться, что электронная почта отправляется из легитимного источника, и указать принимающим MTA, как реагировать на сообщения, не прошедшие аутентификацию. Этот механизм в конечном итоге защищает ваш домен от подделок.

Надеемся, что этот блог помог вам решить проблему, и вам больше не придется беспокоиться о сообщении "Запись DKIM не найдена". Зарегистрируйтесь на бесплатную пробную версию аутентификации электронной почты, чтобы повысить эффективность доставки и безопасность электронной почты уже сегодня!

Выход из мобильной версии