DKIM
Je zkratka pro „DomainKeys Identified Mail“. DKIM je technologie ověřování e-mailů, která ověřuje, zda zprávu odeslal oprávněný uživatel e-mailové adresy. Je navržena tak, aby bránila padělání e-mailů neboli spoofingu.
DKIM funguje tak, že k hlavičce e-mailové zprávy připojí digitální podpis. Hlavičku vytvoří odchozí poštovní server a je jedinečná pro doménu hostovanou na tomto serveru. Přijímající poštovní server může hlavičku porovnat s veřejným klíčem uloženým v záznamu DNS odesílajícího serveru a ověřit tak pravost zprávy.
Mnoho oblíbených e-mailových služeb, například Gmail, Yahoo! Mail a Outlook, používá DKIM ve výchozím nastavení. U jiných e-mailových účtů, například těch nastavených na webových serverech, může být nutné DKIM aktivovat ručně. Například cPanel – oblíbená aplikace pro webový server Linux – umožňuje správci aktivovat DKIM v části rozhraní cPanelu. Po povolení DKIM se automaticky aktivuje pro všechny uživatele.
DKIM sice poskytuje jednoduchý způsob, jak ověřit, že zpráva byla odeslána z příslušné domény, ale nejde o dokonale spolehlivé řešení. Přijímající poštovní server například musí také podporovat DKIM, jinak budou informace v hlavičce ignorovány. Zprávy s platným podpisem lze navíc přeposlat nebo znovu odeslat z jiné e-mailové adresy. Je také důležité si uvědomit, že DKIM je navržen k ověřování zpráv, nikoli k prevenci spamu. Platná hlavička DKIM sice může znamenat, že zpráva bude s menší pravděpodobností považována za spam, ale nemá žádný vztah k obsahu zprávy.
Historie
Specifikace DomainKeys Identified Mail byla vytvořena v roce 2005, kdy společnosti Yahoo! a Cisco sloučily své technologie DomainKeys a Identified Internet Mail do jediného řešení. Ve stejném roce ji zveřejnila organizace Internet Engineering Task Force (IETF) a od té doby se používá.
NOTE: DKIM se běžně používá společně s SPF (Server Policy Framework), ačkoli jsou tyto dvě metody ověřování zcela oddělené.
Otestujte své znalosti