DKIM imzası
Kısa tanım
DKIM, gönderilen e-postaya sunucu tarafından eklenen dijital imzayla, mesajın yolda değiştirilmediğini kanıtlayan doğrulama yöntemidir.
DKIM (DomainKeys Identified Mail), giden bir e-postaya gönderen sunucu tarafından şifreli bir imza ekler. Alıcı sunucu bu imzayı, alan adının DNS'inde yayınlanan açık anahtarla doğrular.
İmza tutuyorsa mesajın gönderildiği andan itibaren değiştirilmediği anlaşılır; araya girip içeriği değiştirmek neredeyse imkânsız hale gelir. SPF gönderen sunucuyu, DKIM ise mesajın bütünlüğünü doğrular.
DKIM kurulumu genelde e-posta servis sağlayıcının panelinden birkaç DNS kaydı eklemekle tamamlanır; teknik zorluğu düşüktür ama sık atlanan bir adımdır.
DKIM kaydı DNS'te seçici._domainkey.alanadi.com biçiminde, başında bir seçici (selector) adıyla görünür; bu ad genelde e-posta sağlayıcısının belirlediği kısa bir koddur ve birden fazla seçici aynı anda tanımlanabilir. Gelen bir e-postanın başlığındaki DKIM-Signature satırına bakılarak, imzanın hangi seçiciyle atıldığı ve doğrulamanın geçip geçmediği kolayca görülebilir.
Neden önemli
DKIM olmadan gönderilen postalar, büyük sağlayıcılar için daha az güvenilir görünür ve teslim oranı düşer. Küçük bir DNS ayarı, kurumsal e-postaların spam yerine gelen kutusuna ulaşmasını sağlar.
Örnek senaryo
Bir spa zinciri rezervasyon onay e-postalarının müşterilere geç ya da hiç ulaşmadığını fark etti, sorun DKIM kaydının hiç kurulmamış olmasıydı.
