DKIM som kan kontrolleres etter oppsett
DKIM signerer meldinger slik at mottakeren kan kontrollere avsenderens signatur. Riktig DNS og leverandøroppsett må fungere sammen.
I denne guiden
Hva DKIM bidrar med
DKIM bruker en digital signatur som mottakeren kan kontrollere mot en offentlig nøkkel. Avsenderleverandøren må signere meldingene, og DNS-oppsettet må gjøre det mulig å kontrollere signaturen. En publisert DNS-post alene betyr derfor ikke at utsendelsene er riktig signert.
Avklar leverandør og domene
Begynn i systemet som faktisk sender meldingene. Det kan være en annen leverandør enn den som håndterer bedriftens vanlige innboks. Finn veiledningen for autentisering av ditt domene og avklar hvem som har tilgang til å publisere DNS.
| Del | Ansvarlig kontroll |
|---|---|
| Avsenderdomene | Stemmer det med domenet virksomheten vil bruke? |
| Selektor | Hvilken identifikator bruker leverandøren for denne nøkkelen? |
| DNS-navn og verdi | Er opplysningene hentet fra riktig konto? |
| Signering | Er den aktivert i utsendelsessystemet? |
| Mottatt melding | Kan signaturen faktisk kontrolleres av mottakeren? |
Flere leverandører kan bruke forskjellige selektorer. Ikke erstatt et fungerende oppsett fra én leverandør med en annen leverandørs nøkkel uten å forstå hvilke meldinger som berøres.
Publiser uten å miste deler av verdien
DNS-grensesnitt håndterer vertsnavn forskjellig. Noen legger til domenet automatisk. Kontroller derfor det publiserte navnet, ikke bare teksten som står i skjemaet. Bruk den posttypen leverandøren ber om, og kopier hele verdien.
Den offentlige nøkkelen kan publiseres som del av DKIM-oppsettet. En privat nøkkel skal ikke publiseres i DNS, i et dokument eller på nettstedet. Hvis et system lar deg administrere privat nøkkelmateriale, må det håndteres gjennom leverandørens sikre prosess.
Aktiver og send en faktisk test
Følg leverandørens prosess for å bekrefte oppsettet og aktivere signering. Send deretter en merket test fra den reelle utsendelsesflyten. Se på autentiseringsresultatet og domenet i signaturen hos mottakeren.
Illustrerende situasjon: Nyhetsbrev fungerer, men et CRM sender med et annet oppsett. En vellykket test fra nyhetsbrevverktøyet dokumenterer ikke at CRM-meldingene signeres riktig. Begge må undersøkes.
Skill mellom signaturfeil og leveringsproblemer
Hvis signaturen ikke består kontrollen, undersøk om riktig nøkkel er publisert, om riktig selektor brukes og om meldingen endres på en måte som påvirker kontrollen. Hvis signaturen består, men e-posten likevel havner i søppelpost, må du undersøke flere forhold enn DKIM: mottakergrunnlag, innhold, avsenderhistorikk og øvrig autentisering.
DKIM er heller ikke alene det samme som at DMARC består. DMARC ser også på sammenhengen mellom autentiseringen og det synlige avsenderdomenet. SPF dekker en annen del av kontrollen.
Dokumenter det som skal vedlikeholdes
Noter leverandør, domene, selektor og dato for kontroll. Ved bytte av system eller nøkkel må gamle og nye utsendelser vurderes før noe fjernes. En ryddig oversikt gjør det lettere å oppdage en glemt avsender senere.
Google Workspace sin DKIM-veiledning beskriver leverandørens oppsett og kontroll. Følg din egen leverandørs instrukser for konkrete verdier og aktivering. Få hjelp med e-postmarkedsføring .