DKIM e-posta doğrulama yöntemi: nedir?

Yayınlanan: 2020-10-13

Bu makalede

Teslim edilebilirliğinizi artırmak için gönderen olarak iyi itibarınızı kullanın. DKIM ile e-postalarınıza dijital bir imza ekleyin ve istenmeyen e-posta denetimlerinden kolaylıkla geçin.

Kimlik sahtekarlığı ve kimlik avı gibi gönderen sahtekarlığına dayanan e-posta dolandırıcılıkları 1990'ların ortalarından beri görülüyor. Ancak, giderek daha karmaşık hale geldiler, daha fazla insanı etkilediler ve hem bireylere hem de kuruluşlara daha fazla zarar verdiler.

Bu nedenle ISS'ler gönderenin itibarına özel bir önem verirler : istenmeyen posta olarak bildirilen bir göndericiyi belirlemek, alıcıyı, en iyi ihtimalle yalnızca istenmeyen ve en kötü ihtimalle bir kimlik avı girişimini gizleyebilecek bir iletişimden korumak anlamına gelir.

DKIM, en güvenilir e-posta kimlik doğrulama yöntemlerinden biri olarak kabul edilir ve teslim edilebilirliğinizi artırmanıza yardımcı olabilir. Genel olarak konuşursak, e-posta doğrulama yöntemleri, mesajlarınız aracılığıyla doğrulanabilir bilgiler sağlayarak, gönderdiğiniz e-postaların size ait olduğunu kanıtlayarak gelen kutusu teslimatlarını artırır.

DKIM: e-posta gönderenin dijital imzası

DKIM (DomainKeys Identified Mail), gönderenin bir iletiyi bir etki alanı adıyla ilişkilendirmesini sağlayan bir kimlik doğrulama yöntemidir. Bu şekilde alıcı, orijinalliğini doğrulayabilir ve Gönderenin Kimden alanında gösterilen itibarını kontrol edebilir.

Teknik olarak DKIM, şifreli kimlik doğrulama yoluyla bir mesaja bağlı bir etki alanı kimliğini doğrulamak için bir yöntem sağlar. Esasen, DKIM, e-postayı gönderen kişinin, aktarım halindeki bir mesajın sorumluluğunu almasına izin verir. Biraz yakınlaştıralım.

DKİM ne için?

DKIM, bir alan adına bağlı şifreli bir anahtardır. Gönderenin gönderdiği her e-postada dijital imzası olarak çalışır. Alıcının sunucusu, gönderenin mesajının gerçekliğini doğrulamak için bunu kullanabilir.

Alıcının e-posta istemcisi, mesajı alıcıya teslim etmeden önce gönderenin itibarını kontrol edebildiğinden, bu protokol e-posta sahtekarlığını, kimlik avını ve istenmeyen postaları engelleyebilir.

DKIM bir garantidir, çünkü imzadaki alan adının sahibi mesajın sorumluluğunu üstlenir . Bu nedenle, mesajın değeri yoksa, sahibi kendi itibarını riske atar .

E-posta Pazarlamada neden DKIM kullanılmalı?

Gönderici kimlik doğrulama yöntemi iki nedenden dolayı önemlidir:

  • kimliği doğrulanmış etki alanının gerçekten e-postayı gönderdiğini onaylar
  • içeriğin teslimat sırasında değiştirilmediğini onaylar.

DKIM, en güvenilir e-posta kimlik doğrulama yöntemi olarak kabul edilir ve teslim edilebilirliğinizi artırabilir. Gönderici itibarı, ISS'ler için önemli bir faktördür. E-posta doğrulama yöntemleri, değerlerini kanıtlamak için mesajlarınızı doğrulanabilir bilgilerle donatmanıza olanak tanır.

DKIM nasıl çalışır?

Gönderenin Posta Aktarım Aracısı (MTA), imzalı alanların içeriği için bir algoritma kullanarak imzayı oluşturur. Bu algoritma benzersiz bir karakter dizisi veya bir "karma değeri" oluşturur. Gönderenin MTA'sı imzayı oluşturduğunda, onu oluşturmak için kullanılan ortak anahtar listelenen etki alanında depolanır.

E-postayı aldıktan sonra, alıcının MTA'sı, imza sahibinin ortak anahtarını DNS aracılığıyla alarak DKIM imzasını doğrular. Kurtarılan anahtar, e-posta başlığındaki karma değerinin şifresini çözmek ve aynı zamanda alınan e-postanın karma değerini yeniden hesaplamak için kullanılır. Bu iki anahtar eşleşirse, mesajın DKIM-authenticated olduğu kabul edilir .

İletinin geçerli bir imzası varsa, d= etiketiyle tanımlanan imzalama alanı alıcılara gönderenin kim olduğunu söyler. Bu şekilde, itibar değerlendirme sistemleri o etki alanındaki ayrıntıları kontrol edebilir ve postanın gelen kutusuna mı yoksa spam klasörüne mi teslim edileceğine karar verebilir.

E-posta istemcisi, gönderen etki alanının doğru olup olmadığını doğrulamak için DNS kaydındaki genel anahtarı kontrol edecektir. Bu kaydı şu adreste görebilirsiniz: http://dkimcore.org/tools/keycheck.html.

DKIM ve SPF arasındaki fark nedir?

Benzer görünseler de, DKIM'yi Sender Policy Framework (SPF) ile karıştırmayın.

DKIM kimlik doğrulaması , SPF protokolünden sonraki bir sonraki adım olarak düşünülebilir: SPF, bir IP adresini veya etki alanını mesaj gönderme yetkisi verirken DKIM kayıtları, bu tür bir yetkilendirmeyi doğrulamak için şifreli dijital imza ekler.

Bu iki yöntem arasındaki en büyük fark, DKIM'in her mesajı bağımsız olarak şifrelemesidir . Bu, postayı doğrulamak için kullanılan DNS kaydının değerini benzersiz yapmaz. Bu sistemin dezavantajı, gönderilen ve alınan e-postaların her birinin şifrelenmesi ve şifresinin çözülmesi gerektiğinden, DKIM'in hem kaynak hem de hedef sunucuda büyük miktarda kaynak tüketmesidir.

DKIM imzası bir mesaja nasıl kaydedilir?

dkim.org sitesinden bir örnek verelim:

 DKIM-Signature a=rsa-sha1; q=dns d=example.com [email protected] s=jun2005.eng; c=relaxed/simple t=1117574938; x=1118006938 h=from:to:subject:date b=dzdVyOfAKCdLXdJOc9G2q8LoXSlEniSb av+yuU4zGeeruD00lszZVoG4ZHRNiYzR

DKIM imzası, imzalanan mesaj için bir RFC2822 başlık alanı olarak kaydedilir.

DKIM teslimatı iyileştiriyor mu?

DKIM'i kullanmak, iletişim veritabanı gelen kutularınıza teslimatın yanı sıra posta teslim edilebilirliğini iyileştirebilir . Ancak dikkat edin: DKIM istenmeyen postaları vurgulamıyor. Gerçekte, değeri, bir alan adıyla ilişkili çeşitli mesajlar gönderildikten sonra algılanır. Bu noktada, imza sahibiyle ilgili deneyim, ISS'lerin iletinin gelen kutusuna mı yoksa spam'e mi teslim edilmesi gerektiğine karar vermesine olanak tanır.

Her şey, kullanıcının mesajı açtıklarındaki davranışına bağlıdır: e-postanın içerdiği öğelerle etkileşime giriyorlar mı yoksa açtıktan hemen sonra siliyorlar mı? Bu, bir e-postanın değerini değerlendirmede gerçekten yararlı bir ipucudur.

Şimdi, e-postalarınızın kimliğini doğrulamak için DKIM kullanmanın neden iyi olduğunu anlıyor musunuz? E-posta Pazarlama stratejinizin dönüşüm oranını artırmak için bu teknolojiden yararlanın ve kişilerinize doğru şekilde iletilen iletilerin sayısını artırın.