重要提示:谷歌和雅虎将从 2024 年 4 月起要求使用 DMARC。

什么是DKIM?

DKIM是DomainKeys Identified Mail的缩写。它是一种电子邮件认证方法,允许发件人防止电子邮件内容在发送过程中被篡改。

它是基于公钥密码学的,它的工作原理是在邮件头添加数字签名。当接收者收到带有DKIM的电子邮件时,他们会检查数字签名以确保它是有效的。如果它是有效的,那么他们就知道该邮件在传输过程中没有被改变过。 转移过程中没有改变.

DKIM是如何工作的?

DKIM是如何工作的?

在DKIM认证过程中,发件人的域名会产生一对加密密钥,当电子邮件被发送时,发送服务器会使用私人密钥在邮件头添加DKIM签名。 

发件人的域名在DNS记录中公布了公钥。收到邮件后,收件人的服务器会检索DKIM签名,查询DNS中的公钥,并通过比较签名与邮件标题和正文的计算哈希值来验证签名的完整性。如果签名是有效的,电子邮件就被认为是真实的和未被改变的,以防止伪造和篡改。

什么是DKIM记录?

DKIM记录是一组机器级别的指令,被添加到你的DNS设置中,它告诉互联网,邮件来自一个经过验证的来源,允许邮件服务器验证邮件在到达目的地的途中没有被修改。

DKIM签名

A DKIM签名是添加到电子邮件标题的加密签名,以验证其真实性并确保其在传输过程中没有被篡改。

用PowerDMARC启用DKIM

PowerDMARC使域名所有者能够在设置DKIM的同时进行实际监控,这有助于他们随时掌握错误,确保交付能力,同时积极打击网络攻击。 

我们的平台对各种规模的企业都很容易使用,可以处理多个域名和大量的电子邮件流量。我们提供一个有效的DKIM解决方案,与其他几个基本的电子邮件认证协议配对,以360度的保护来防止电子邮件欺诈。 

获取你的DKIM和 架构的设置,只需几分钟就能完成!这就是PowerDMARC

关于DKIM的常见问题

要设置DKIM,你需要在你的邮件服务器上用一个名为 "DKIM记录生成器 "的软件生成一个私钥和一个相应的公钥。 DKIM记录生成器.然后,配置你的服务器,用私钥签署发出的电子邮件,并将公钥作为域名的DNS TXT记录发布。

要检查你的DKIM记录,你可以使用我们免费的 DKIM检查器工具。只需输入你的域名或你想检查的特定DKIM选择器,它就会报告DKIM记录是否正确设置或是否发现任何问题。

虽然两者都是电子邮件认证协议,但SPF侧重于授权域名的IP地址,而DKIM则侧重于验证电子邮件的完整性和来源。

不,你不能为多个域使用相同的DKIM密钥。每个域都需要它自己独特的DKIM密钥对。这可以确保DKIM签名是针对特定领域的,并保持每个单独领域的电子邮件验证的安全性和完整性。 了解更多

是的、 Office 365支持DKIM.你可以通过生成必要的DKIM密钥并将公钥作为域名的DNS TXT记录发布,为你的Office 365域配置DKIM签名。

虽然DKIM不是DMARC(基于域的消息认证、报告和一致性)实施的强制性要求,但它是强烈推荐的。

虽然 DKIM 本身可以提供电子邮件验证,但 DMARC 分析仪增加了一个额外的控制和报告层。虽然 DKIM 并不是 DMARC 的先决条件,但将 DKIM 与 DMARC 结合使用,可以提高电子邮件的安全性和电子邮件验证实践的可见性。