Page 1 of 1

什么是 DKIM 注册表?

Posted: Sun Jan 26, 2025 8:51 am
by Ehsanuls55
DKIM 记录(DomainKeys Identified Mail或 Identified Email Domain Keys)是一种协议,可提高电子邮件的安全性以防止伪造。

电子邮件配置的 DKIM 注册

DKIM 注册表有两个加密密钥,适用于来自 Web 域下的电子邮件地址的电子邮件:

第一个密钥是绝对私有的,这意味着它是为 Web 域的所有者或管理员保留的,并创建包含在发送的每封电子邮件中的加密签名。
第二个密钥是公开的,用于接收服务器(发送收件人的电子邮件地址所在的位置),以验证传入电子邮件是否从可靠的电子邮件地址发送,以及它是否有权访问域 DKIM 的私钥记录。
从上述内容可以想象,如果接收服务器验证传入电子邮件所附加的 DKIM 加密与 Web 域的公共 DKIM 密钥兼容,则该电子邮件通过了安全检查,被视为已发送来自可靠来源,并安全到达收件人。

因此,DKIM 记录对于避免电子邮件欺骗以及接收电子邮件的服务器检测该电子邮件是否确 argentina电子邮件列表 实是授权且可靠的电子邮件或相反的恶作剧或可疑发送的电子邮件非常有用。

什么是 DMARC 记录?
DMARC记录(基于域的消息身份验证、报告和一致性)是一种协议,负责向接收服务器(收件人的电子邮件地址所在的位置)发出有关如何处理从该 Web 域发送的传入电子邮件的指令。如果未通过 SPF 和 DKIM 记录的安全控制。

电子邮件设置的 DMARC 注册

因此,这意味着 DMARC 记录不是独立的,而是加入到 SPF 和 DKIM 记录中。

由于我们正在讨论指令,因此DMARC DNS 记录中包含多个选项,但指令基本上有两个:

V告诉服务器验证DMARC 协议。
P告诉服务器如果验证失败该怎么办。在 P 的动作中,服务器必须执行三种不同的情况:
“ P=none”告诉服务器如果 DMARC 协议验证失败则不要采取任何操作。
“ P=quarantine”告诉服务器可疑地考虑电子邮件并将其发送到垃圾邮件或垃圾邮件文件夹。此选项为收件人提供了一定的安全性,以便他们保持警惕,不会完全信任来自该 Web 域且未以完全安全的方式发送的电子邮件。
“P=reject”告诉服务器拒绝所有未通过 SPF 和 DKIM 身份验证的邮件。此选项为收件人提供了完全的安全性,以便他们只能接收以完全安全的方式发送的来自该 Web 域的电子邮件。
除此之外,DMARC 记录对于获取代表您的公司或域发送的电子邮件的报告非常有用。如果您在 Web 域上应用 DKIM 记录时激活警告选项(我们稍后会看到),您将能够了解网络钓鱼或欺骗的尝试以您或您公司的名义以及您本人的名义进行了尝试。将知道您的任何合作伙伴或您企业的其他成员是否从您的网络域上未经授权的电子邮件地址向第三方或您的客户发送了电子邮件。

这些报告对于检测您公司可能存在的任何形式的身份盗窃或诈骗至关重要,而您甚至没有意识到这一点。