DKIM 이메일 인증 방식: 무엇인가요?

게시 됨: 2020-10-13

이 기사에서

발신자로서의 좋은 평판을 활용하여 배달 가능성을 높이십시오. DKIM을 사용하여 이메일에 디지털 서명을 추가하고 스팸 방지 검사를 쉽게 통과하십시오.

스푸핑 및 피싱과 같이 발신자 위조 에 의존하는 이메일 사기는 1990년대 중반부터 존재했습니다. 그러나 점점 더 정교해져서 더 많은 사람들에게 영향을 미치고 개인과 조직 모두에 더 많은 피해를 입히고 있습니다.

이것이 ISP가 발신자의 평판에 특별한 주의를 기울이는 이유입니다. 스팸으로 보고된 발신자를 식별하는 것은 기껏해야 원치 않는 통신으로부터 수신자를 보호하고 최악의 경우 피싱 시도로 위장할 수 있음을 의미합니다.

DKIM은 가장 신뢰할 수 있는 이메일 인증 방법 중 하나로 간주되며 전달 가능성을 높이는 데 도움이 될 수 있습니다. 일반적으로 이메일 인증 방법은 메시지를 통해 확인할 수 있는 정보를 제공하여 받은 편지함 배달을 향상하고 보낸 이메일이 본인 소유 임을 증명 합니다 .

DKIM: 이메일 발신자의 디지털 서명

DKIM(DomainKeys Identified Mail)은 발신자가 메시지를 도메인 이름과 연결할 수 있도록 하는 인증 방법입니다. 이렇게 하면 받는 사람이 자신의 진위를 확인하고 보낸 사람 필드에 표시된 보낸 사람의 평판을 확인할 수 있습니다.

기술적으로 DKIM은 암호화된 인증을 통해 메시지에 연결된 도메인 ID를 검증하는 방법을 제공합니다. 기본적으로 DKIM은 이메일 발신자가 전송 중인 메시지대한 책임을 지도록 허용합니다. 조금 확대해 보겠습니다.

DKIM은 무엇을 위한 것입니까?

DKIM은 도메인 이름에 연결된 암호화된 키입니다. 그것은 보낸 사람이 보내는 모든 이메일 에서 보낸 사람의 디지털 서명 으로 작동합니다. 받는 사람의 서버는 그것을 사용하여 보낸 사람의 메시지의 진위를 확인할 수 있습니다.

이 프로토콜은 받는 사람의 이메일 클라이언트가 메시지를 받는 사람에게 전달하기 전에 보낸 사람의 평판을 확인할 수 있으므로 이메일 스푸핑, 피싱 및 스팸을 차단할 수 있습니다.

DKIM은 서명의 도메인 이름 소유자가 메시지에 대한 책임 을 주장하기 때문에 보증입니다. 따라서 메시지에 가치가 없으면 소유자는 자신의 평판을 위험에 빠뜨릴 수 있습니다.

이메일 마케팅에서 DKIM을 사용하는 이유는 무엇입니까?

발신자 인증 방법은 다음 두 가지 이유로 중요합니다.

  • 인증된 도메인이 실제로 이메일을 보냈는지 확인합니다.
  • 전달하는 동안 내용이 변경되지 않았음을 확인합니다.

DKIM은 가장 안정적인 이메일 인증 방법으로 간주되며 전달 가능성을 높일 수 있습니다. 발신자 평판은 ISP의 핵심 요소입니다. 이메일 인증 방법을 사용하면 메시지의 가치를 증명할 수 있는 검증 가능한 정보를 제공할 수 있습니다.

DKIM 작동 방식

보낸 사람의 메일 전송 에이전트(MTA)는 서명된 필드의 내용에 대한 알고리즘을 사용하여 서명을 생성합니다. 이 알고리즘은 고유한 문자열 또는 "해시 값"을 생성합니다. 보낸 사람의 MTA가 서명을 생성하면 서명 생성에 사용된 공개 키가 나열된 도메인에 저장됩니다.

이메일을 수신한 후 수신자의 MTA는 DNS를 통해 서명 보유자의 공개 키를 검색하여 DKIM 서명을 확인합니다. 복구된 키는 이메일 헤더의 해시 값을 해독하는 동시에 수신된 이메일의 해시 값을 다시 계산하는 데 사용됩니다. 이 두 키가 일치 하면 메시지가 DKIM 인증된 것으로 간주됩니다 .

메시지에 유효한 서명이 있는 경우 d= 태그로 식별되는 서명 도메인은 수신자에게 발신자가 누구인지 알려줍니다. 이러한 방식으로 평판 평가 시스템은 해당 도메인의 세부 정보를 확인하고 메일을 받은 편지함 또는 스팸 폴더로 전달할지 여부를 결정할 수 있습니다.

이메일 클라이언트는 DNS 레코드의 공개 키를 확인하여 발신 도메인이 올바른지 확인합니다. 이 기록은 http://dkimcore.org/tools/keycheck.html에서 볼 수 있습니다.

DKIM과 SPF의 차이점은 무엇입니까?

비슷해 보이지만 DKIM을 SPF(Sender Policy Framework)와 혼동하지 마십시오.

DKIM 인증은 SPF 프로토콜 이후다음 단계 로 간주될 수 있습니다. SPF는 메시지를 보낼 IP 주소 또는 도메인을 인증하고 DKIM 레코드는 암호화된 디지털 서명을 추가하여 이러한 인증을 확인합니다.

이 두 가지 방법의 가장 큰 차이점은 DKIM이 각 메시지를 독립적으로 암호화 한다는 것입니다. 이로 인해 메일의 유효성을 검사하는 데 사용되는 DNS 레코드의 값이 고유하지 않습니다. 이 시스템의 단점은 보내고 받는 각각의 이메일을 암호화하고 해독해야 하기 때문에 DKIM이 소스 서버와 대상 서버 모두에서 많은 양의 리소스를 소비한다는 것입니다.

DKIM 서명은 어떻게 메시지에 기록됩니까?

dkim.org 사이트에서 예를 들어보겠습니다.

 DKIM-Signature a=rsa-sha1; q=dns d=example.com [email protected] s=jun2005.eng; c=relaxed/simple t=1117574938; x=1118006938 h=from:to:subject:date b=dzdVyOfAKCdLXdJOc9G2q8LoXSlEniSb av+yuU4zGeeruD00lszZVoG4ZHRNiYzR

DKIM 서명은 서명된 메시지에 대한 RFC2822 헤더 필드로 기록됩니다.

DKIM은 전달 가능성을 개선합니까?

DKIM을 사용하면 연락처 데이터베이스 받은 편지함으로 배달과 함께 메일 배달 가능성높일 수 있습니다 . 하지만 조심하세요. DKIM은 스팸을 강조 표시하지 않습니다. 실제로 그 값은 도메인 이름과 관련된 다양한 메시지를 보낸 후 감지됩니다. 이 시점에서 서명 보유자에 대한 경험을 통해 ISP는 메시지를 받은 편지함으로 전달할지 스팸으로 전달할지 결정할 수 있습니다.

그것은 모두 사용자 가 메시지를 열 때 의 행동 에 달려 있습니다. 이메일에 포함된 요소와 상호 작용합니까, 아니면 이메일을 연 직후에 삭제합니까? 이것은 이메일의 가치를 평가하는 데 정말 유용한 힌트입니다.

이제 이메일 인증에 DKIM을 사용하는 것이 왜 좋은지 아십니까? 이 기술을 활용하고 연락처에 올바르게 전달된 메시지 수를 늘려 이메일 마케팅 전략의 전환율을 높이십시오.