Важное предупреждение: Google и Yahoo будут требовать DMARC с апреля 2024 года.
PowerDMARC

Что такое метки DKIM?

Что такое теги DKIM

Что такое теги DKIM

Время чтения: 4 мин

Теги DKIM - это механизмы или команды, используемые в записи DKIM, обозначающие конкретные фрагменты информации о настроенном протоколе DKIM отправителя. DKIM - это сокращение от DomainKeys Identified Mail, протокола аутентификации электронной почты, который работает с помощью зашифрованной цифровой подписи. Он также имеет решающее значение для внедрения и правильной работы политика DMARC.

Правильно подобранная подпись DKIM позволяет поставщикам услуг электронной почты проверять ваш домен. Такие технологические гиганты, как Google и Yahoo, используют этот протокол для предотвращения фишинга и спуфинга.

Как работает DKIM?

Сервер получателя использует данные в заголовке электронной почты и официальную запись DKIM домена для проверки подлинности почтовых сообщений. Заголовок подписи DKIM размещается в верхней части электронного письма. Существует несколько тегов DKIM, которые несут информацию об отправителе, чтобы сервер получателя знал, куда смотреть для проверки электронного письма.

Эти теги являются информационным компонентом, который отображает определенные значения, каждое из которых представляет собой подробную информацию о теле письма. Все DomainKeys имеют закрытый ключ, используемый для шифрования цифровых подписей DKIM. Кроме того, они также имеют открытый ключ, опубликованный в DNS домена.

Таким образом, при отправке электронной почты с вашего домена закрытый ключ в письмах должен совпадать с открытым ключом. В противном случае сообщение не дойдет до почтовых ящиков получателей. Это очень быстрый процесс, занимающий не более нескольких секунд. Однако он работает только в том случае, если вы создадите DKIM-запись и добавите правильные теги DKIM-аутентификации.

Что такое тег в записи DKIM?

Теги записи DKIM представляют собой отдельные буквы, используемые в качестве команд, за которыми следует знак равенства. Все буквы имеют тег DKIM, обозначающий определенные значения, представляющие собой части информации об отправителе. Каждый тег включает сведения о местонахождении открытого ключа, используемого для шифрования сообщений.

Типы тегов DKIM 

Теги DKIM можно классифицировать на "обязательные теги" и "необязательные теги", и значение каждого из них важно для создания записи DKIM. Есть еще некоторые DKIM-теги, которые классифицируются как "не обязательные" или "не рекомендуемые". Вы можете установить их в зависимости от случаев их полезности или требований каждого домена. Вам необходимы правильные теги DKIM-аутентификации при добавлении DKIM-записи в DNS. Давайте узнаем об этих тегах подробнее.

Необходимые теги 

Теги Required DKIM настолько важны для заголовка подписи DKIM, что без них ваше сообщение не пройдет проверку. Почтовый ящик получателя будет отбрасывать письма без этих тегов. 

Дополнительные теги

Помимо тегов подписи DKIM, существует несколько необязательных тегов. Это означает, что если в вашей DKIM-подписи отсутствуют эти теги, то при проверке не возникнет ошибки. Тем не менее, эксперты рекомендуют использовать их, чтобы избежать подделки электронной почты. 

Поддельные письма не присваивают временные значения, в отличие от настоящих корпоративных писем. Поэтому, если ваш почтовый ящик заметит неправильные значения времени для отправителя, он, скорее всего, полностью отклонит письмо. 

Рекомендуемые теги

Рекомендуется использовать рекомендуемые теги записи DKIM, поскольку они помогают серверу получателя в этом процессе. 

Не требуется

Вам не нужны эти DKIM-теги, если вы впервые создаете DKIM-заголовок. Они, как правило, делают вашу DKIM-подпись технической и сложной. 

Его значение устанавливается либо в значение1, либо в значение2. Значение1 предназначено для заголовка, а значение2 - для тела сообщения. Они могут быть установлены в значения 'simple' или 'relaxed', чтобы определить толерантность к изменениям в электронном письме. 

Не рекомендуется

Эти DKIM-теги не являются необходимыми для любого DKIM-заголовка. Они используются только в тех случаях, когда вам нужно контролировать любой из упомянутых ниже спецификаций;

Выход из мобильной версии