Какво е DKIM и как работи?

Banko Stoyanov13.08.20264min0
dkim-explained.png

DKIM означава DomainKeys Identified Mail. Това е метод за удостоверяване на имейл, който помага да се докаже, че даден имейл:

  1. Наистина идва от домейна, от който твърди, че идва, и
  2. Не е било променяно след изпращането.

Как работи DKIM?

Да предположим, че изпращате имейл от:

alice@example.com

1. Вашият пощенски сървър подписва имейла

Изпращащият сървър създава уникален цифров подпис, използвайки частен криптографски ключ.

Този подпис се добавя към заглавките / headers на имейла, нещо подобно: DKIM-Signature: v=1; d=example.com; s=default;

Тук:

  • d=example.com → домейнът, подписващ съобщението
  • s=defaultселекторът, който определя кой DKIM ключ да се използва

2. Публичният ключ е публикуван в DNS

Собственикът на домейна публикува съответния публичен ключ в DNS TXT запис.

Например: default._domainkey.example.com

може да съдържа: v=DKIM1; k=rsa; p=PUBLIC_KEY_HERE

3. Получаващият пощенски сървър го проверява

Когато Gmail, Outlook или друг получаващ сървър получи имейла, той:

  • Чете DKIM-Signature
  • Вижда домейна (d=example.com) и селектор (s=default)
  • Търси публичния ключ в DNS
  • Използва този публичен ключ за проверка на подписа

Ако подписът съвпада, имейлът преминава DKIM.

Обяснение на DKIM

Защо DKIM е важен?

DKIM помага за защита срещу:

  • Подправяне на имейли
  • Подправяне на имейли
  • Някои форми на phishing
  • Съобщенията се третират като подозрителни или спам / spam

Често се използва заедно с:

  • SPF — проверява дали на сървъра е разрешено да изпраща имейли за даден домейн.
  • DMARC — определя какво трябва да правят получателите, когато SPF/DKIM удостоверяването е неуспешно и добавя подравняване/отчитане.

Полезен начин да ги запомните е:

Основна задача

Технология
SPF Разрешено ли е на този сървър да изпраща за този домейн?
DKIM Това съобщение подписано ли е от домейна и непроменено ли е?
DMARC SPF/DKIM съвпада ли с видимия адрес на „ОТ“ и какво се случва, ако не успеят?

Накратко: DKIM е като поставяне на цифров печат срещу несанкционирано отваряне на имейл. Получателят може да провери печата, използвайки публичен ключ, публикуван в DNS записите на подателя.

Още полезна информация, която трябва да знаете

DKIM е съкратена форма на електронен подпис за имейли, която използва двойка ключове – частен и публичен.

Как работи:

Сървърът, който изпраща имейла, го подписва с частния ключ.

Приемащият сървър взема публичния ключ от DNS записа на домейна и проверява дали подписът е валиден и дали съобщението не е било променено.

В зависимост от начина, по който изпращате имейли:

Ако изпращате директно от нашия сайт/сървър – подписването се извършва с ключ, генериран в акаунта. Публичният ключ се публикува в DNS на домейна, така че получаващите сървъри да могат да проверят автентичността.

Ако изпращате само през Microsoft 365 (Outlook / Exchange Online), Microsoft подписва имейлите със собствен ключ, генериран специално за вашия домейн. Трябва да публикувате техния публичен ключ в DNS (те ви предоставят правилния запис).

Ако изпращате и от двете места (от сайта чрез нашия сървър и чрез Microsoft), и двата DKIM записа (с различни селектори) трябва да бъдат публикувани в DNS. Това е напълно нормална и препоръчителна практика.

Banko Stoyanov

This blogpost is written by Banko Stoyanov. Stoyanov is a Marketing manager at CooliceHost. Stoyanov holds an MBA in Marketing strategy and Business developing. He's passionate about data analysis, consumer behavior, cloud technology, and marketing. He is a lifelong learner who regularly keeps himself updated with the latest technologies and industry advancements. In his free time, he explores coffee scene and stays active through running and fitness. Find him on Linkedin and Facebook.


Оставете отговор

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са маркирани с *


Copyright © 2026 – CooliceHost.com – Всички права запазени.