طريقة مصادقة البريد الإلكتروني DKIM: ما هي؟

نشرت: 2020-10-13

في هذه المقالة

استفد من سمعتك الجيدة كمرسل لتحسين إمكانية التسليم. أضف توقيعًا رقميًا إلى رسائل البريد الإلكتروني الخاصة بك باستخدام DKIM واجتاز فحوصات مكافحة البريد العشوائي بسهولة.

رسائل البريد الإلكتروني الاحتيالية التي تعتمد على تزوير المرسل ، مثل الانتحال والتصيد ، موجودة منذ منتصف التسعينيات. ومع ذلك ، فقد أصبحت معقدة بشكل متزايد ، مما يؤثر على المزيد من الأشخاص ويسبب المزيد من الضرر لكل من الأفراد والمنظمات.

لهذا السبب يولي مقدمو خدمات الإنترنت اهتمامًا خاصًا لسمعة المرسل : تحديد المرسل الذي تم الإبلاغ عنه كبريد عشوائي يعني تأمين المستلم من اتصال ، في أحسن الأحوال ، غير مرغوب فيه ، وفي أسوأ الأحوال ، قد يخفي محاولة تصيد.

يعتبر DKIM أحد أكثر طرق مصادقة البريد الإلكتروني موثوقية ويمكن أن يساعد في تحسين إمكانية التسليم. بشكل عام ، تعمل طرق مصادقة البريد الإلكتروني على تعزيز عمليات تسليم البريد الوارد من خلال توفير معلومات يمكن التحقق منها من خلال رسائلك ، مما يثبت أن رسائل البريد الإلكتروني التي أرسلتها تخصك .

DKIM: التوقيع الرقمي لمرسل البريد الإلكتروني

DKIM (البريد المعرف بمفاتيح المجال) هو طريقة مصادقة تسمح للمرسل بربط رسالة باسم المجال. بهذه الطريقة ، يمكن للمستلم التحقق من أصالته والتحقق من سمعة المرسل الموضحة في الحقل من.

من الناحية الفنية ، يوفر DKIM طريقة للتحقق من صحة هوية المجال المرتبطة برسالة من خلال المصادقة المشفرة. بشكل أساسي ، يسمح DKIM لمرسل البريد الإلكتروني بتحمل المسؤولية عن رسالة قيد النقل. دعونا نكبر قليلا.

ما هو DKIM؟

DKIM هو مفتاح مشفر مرتبط باسم المجال. إنه يعمل كتوقيع رقمي للمرسل على كل بريد إلكتروني يرسله. يمكن لخادم المستلم استخدامه للتحقق من صحة رسالة المرسل.

يمكن لهذا البروتوكول منع انتحال البريد الإلكتروني ، والتصيد الاحتيالي ، والبريد العشوائي نظرًا لأن عميل البريد الإلكتروني الخاص بالمستلم يمكنه التحقق من سمعة المرسل قبل تسليم الرسالة إلى المستلم.

DKIM هو ضمان لأن مالك اسم المجال في التوقيع يدعي المسؤولية عن الرسالة. لذلك ، إذا كانت الرسالة ليس لها قيمة ، فإن المالك يخاطر بسمعته الخاصة.

لماذا استخدام DKIM في التسويق عبر البريد الإلكتروني؟

تعتبر طريقة مصادقة المرسل مهمة لسببين:

  • يؤكد أن المجال المصادق عليه أرسل البريد الإلكتروني بالفعل
  • تؤكد أن المحتوى لم يتم تغييره أثناء التسليم.

يعتبر DKIM أكثر طرق مصادقة البريد الإلكتروني موثوقية ويمكنه زيادة إمكانية التسليم. سمعة المرسل هي عامل رئيسي لمزودي خدمة الإنترنت. تتيح لك طرق مصادقة البريد الإلكتروني تزويد رسائلك بمعلومات يمكن التحقق منها لإثبات قيمتها.

كيف يعمل DKIM

يقوم عامل نقل البريد الخاص بالمرسل (MTA) بإنشاء التوقيع باستخدام خوارزمية لمحتوى الحقول الموقعة. تنشئ هذه الخوارزمية سلسلة فريدة من الأحرف أو "قيمة تجزئة". عندما ينشئ MTA الخاص بالمرسل التوقيع ، يتم تخزين المفتاح العام المستخدم لإنشائه في المجال المدرج.

بعد استلام البريد الإلكتروني ، يتحقق MTA للمستلم من توقيع DKIM عن طريق استرداد المفتاح العام لصاحب التوقيع عبر DNS. يتم استخدام المفتاح المسترد لفك تشفير قيمة التجزئة في رأس البريد الإلكتروني ، وفي نفس الوقت ، إعادة حساب قيمة التجزئة للبريد الإلكتروني المستلم. في حالة تطابق هذين المفتاحين ، تعتبر الرسالة مصادق عليها عبر DKIM .

إذا كانت الرسالة تحتوي على توقيع صالح ، فسيخبر مجال التوقيع المحدد بواسطة العلامة d = المستلمين من هو المرسل. بهذه الطريقة ، يمكن لأنظمة تقييم السمعة التحقق من التفاصيل الخاصة بهذا المجال وتحديد ما إذا كنت تريد تسليم البريد إلى صندوق الوارد أو مجلد البريد العشوائي.

سيتحقق عميل البريد الإلكتروني من المفتاح العام في سجل DNS للتحقق مما إذا كان مجال الإرسال صحيحًا. يمكنك مشاهدة هذا السجل على: http://dkimcore.org/tools/keycheck.html.

ما الفرق بين DKIM و SPF؟

على الرغم من أنها تبدو متشابهة ، لا تخلط بين DKIM وإطار سياسة المرسل (SPF).

يمكن اعتبار مصادقة DKIM الخطوة التالية بعد بروتوكول SPF : يصرح نظام التعرف على هوية المرسل (SPF) لعنوان IP أو مجال لإرسال الرسائل ، بينما تضيف سجلات DKIM التوقيع الرقمي المشفر للتحقق من هذا التفويض.

يتمثل الاختلاف الأكبر بين هاتين الطريقتين في أن DKIM يشفر كل رسالة بشكل مستقل . هذا يجعل قيمة سجل DNS المستخدم للتحقق من صحة البريد ليست فريدة. يتمثل عيب هذا النظام في أن DKIM يستهلك قدرًا كبيرًا من الموارد على كل من المصدر والخادم الوجهة حيث يجب تشفير وفك تشفير كل من رسائل البريد الإلكتروني المرسلة والمستلمة.

كيف يتم تسجيل توقيع DKIM في رسالة؟

لنأخذ مثالاً من موقع dkim.org:

 DKIM-Signature a=rsa-sha1; q=dns d=example.com [email protected] s=jun2005.eng; c=relaxed/simple t=1117574938; x=1118006938 h=from:to:subject:date b=dzdVyOfAKCdLXdJOc9G2q8LoXSlEniSb av+yuU4zGeeruD00lszZVoG4ZHRNiYzR

يتم تسجيل توقيع DKIM كحقل رأس RFC2822 للرسالة الموقعة.

هل يحسِّن DKIM إمكانية التسليم؟

يمكن أن يؤدي استخدام DKIM إلى تحسين إمكانية تسليم البريد إلى جانب التسليم إلى علب الوارد الخاصة بقاعدة بيانات جهات الاتصال. لكن انتبه: لا يبرز DKIM الرسائل غير المرغوب فيها. في الواقع ، يتم الكشف عن قيمته بعد إرسال رسائل مختلفة مرتبطة باسم المجال. في هذه المرحلة ، تتيح التجربة المتعلقة بحامل التوقيع لمزودي خدمة الإنترنت تحديد ما إذا كان ينبغي تسليم الرسالة إلى البريد الوارد أو البريد العشوائي.

كل هذا يتوقف على سلوك المستخدمين عند فتح الرسالة: هل يتفاعلون مع العناصر الموجودة في البريد الإلكتروني ، أم أنهم يحذفونها بعد فتحها مباشرة؟ هذا تلميح مفيد حقًا في تقييم قيمة البريد الإلكتروني.

الآن ، هل ترى لماذا من الجيد استخدام DKIM في مصادقة رسائلك الإلكترونية؟ استخدم هذه التقنية وقم بزيادة عدد الرسائل التي تم تسليمها بشكل صحيح إلى جهات الاتصال الخاصة بك لتعزيز معدل تحويل استراتيجية التسويق عبر البريد الإلكتروني.