Инфраструктура

Подпись DKIM

Краткое определение

DKIM добавляет к исходящему письму криптографическую подпись, которая доказывает, что сообщение не было изменено в пути.

DKIM, DomainKeys Identified Mail, заставляет отправляющий сервер прикреплять зашифрованную подпись к исходящему письму. Принимающий сервер проверяет эту подпись по открытому ключу, опубликованному в DNS домена.

Если подпись сходится, сообщение не менялось с момента отправки, подделать содержимое по пути становится практически невозможно. SPF проверяет отправляющий сервер, DKIM проверяет само сообщение.

Настройка DKIM обычно сводится к добавлению нескольких записей DNS в панели почтового провайдера, технически просто, но легко пропустить этот шаг.

Запись DKIM появляется в DNS под именем вида селектор._domainkey.example.ru, селектор в начале обычно это короткий код, который назначает почтовый провайдер, и одновременно может быть активно несколько селекторов. Взгляд на строку DKIM-Signature в заголовках входящего письма точно показывает, каким селектором оно подписано и прошла ли эта проверка.

Почему это важно

Письма, отправленные без DKIM, выглядят менее надёжными для крупных провайдеров, и доставляемость падает. Небольшая настройка DNS часто решает, попадёт ли деловое письмо во входящие или в спам.

Условный пример

Сеть спа-салонов заметила, что письма с подтверждением брони приходят с опозданием или не приходят вовсе, причиной оказалась запись DKIM, которая никогда не была настроена.

Связанные термины

Статья по теме

Если не знаете, с чего начать, — вы там, где нужно.

Проект в вашей голове может быть уже чётким или пока в виде идеи. Подходит и то, и другое. Коротким разговором обсудим вместе, где вы сейчас и куда можете прийти.

Запланируем встречу
Обсудить проект