Подпись DKIM
Краткое определение
DKIM добавляет к исходящему письму криптографическую подпись, которая доказывает, что сообщение не было изменено в пути.
DKIM, DomainKeys Identified Mail, заставляет отправляющий сервер прикреплять зашифрованную подпись к исходящему письму. Принимающий сервер проверяет эту подпись по открытому ключу, опубликованному в DNS домена.
Если подпись сходится, сообщение не менялось с момента отправки, подделать содержимое по пути становится практически невозможно. SPF проверяет отправляющий сервер, DKIM проверяет само сообщение.
Настройка DKIM обычно сводится к добавлению нескольких записей DNS в панели почтового провайдера, технически просто, но легко пропустить этот шаг.
Запись DKIM появляется в DNS под именем вида селектор._domainkey.example.ru, селектор в начале обычно это короткий код, который назначает почтовый провайдер, и одновременно может быть активно несколько селекторов. Взгляд на строку DKIM-Signature в заголовках входящего письма точно показывает, каким селектором оно подписано и прошла ли эта проверка.
Почему это важно
Письма, отправленные без DKIM, выглядят менее надёжными для крупных провайдеров, и доставляемость падает. Небольшая настройка DNS часто решает, попадёт ли деловое письмо во входящие или в спам.
Условный пример
Сеть спа-салонов заметила, что письма с подтверждением брони приходят с опозданием или не приходят вовсе, причиной оказалась запись DKIM, которая никогда не была настроена.
