2012 年,互联网工程任务组 (IETF)发布了域名密钥识别邮件作为官方标准。(RFC 6376)。此后,它已被电子邮件服务提供商 (ESP) 和其他组织广泛采用,作为确保电子邮件消息安全性和完整性的一种方式。 DKIM 的工作原理 每封 DKIM 签名的电子邮件都包含一个名为 DomainKeys Identified Mail-Signature 的标头字段,其中包含以下信息: 发件人的域名(例如“dkim”或“20170914”) 使用的签名算法(例如“rsa-sha256”) 使用发送者的私钥生成的加密签名 当收到邮件时。
接收邮件服务器可以使用 DKIM-Signature 标头字段中的信息来验证邮件的真实性。为此,您需要从 DNS 记录(称为TXT 记录)中检索与选择器和发件人域相对应的公钥。获得公钥后,您可以使用它来验证消息签名并确保 墨西哥电话 消息未被篡改。 为什么使用 DKIM? DKIM 是打击电子邮件欺骗的重要工具,电子邮件欺骗是一种网络攻击,涉及发送看似来自合法发件人但实际上来自不同来源的电子邮件。电子邮件欺骗可用于各种恶意目的,例如网络钓鱼攻击或恶意软件传播。
DomainKeys Identified Mail 可以通过验证每封电子邮件的真实性来帮助保护收件人免受电子邮件欺骗攻击。通过验证每封邮件未被篡改并且来自预期发件人的域,DKIM 可以帮助确保收件人不会被欺骗性电子邮件所欺骗。 除了保护收件人免遭电子邮件欺骗之外,DKIM 还可以帮助提高组织的电子邮件送达率。这是因为许多 ESP 使用 DomainKeys Identified Mail 来验证 DKIM 标头语法 DKIM签名已接收:Mime 版本:日期:消息 ID:主题:发件人:收件人:内容类型标头中的字段定义如下: 标签 描述 V 版本。