DKIM
Steht für „DomainKeys Identified Mail“. DKIM ist eine Authentifizierungstechnologie für E-Mails, die überprüft, ob eine Nachricht von einem legitimen Benutzer einer E-Mail-Adresse gesendet wurde. Sie soll E-Mail-Fälschungen oder Spoofing verhindern.
DKIM funktioniert, indem eine digitale Signatur an den Header einer E-Mail-Nachricht angehängt wird. Der Header wird vom ausgehenden Mailserver erzeugt und ist für die auf dem Server gehostete Domain einzigartig. Der empfangende Mailserver kann den Header mit einem öffentlichen Schlüssel abgleichen, der im DNS-Eintrag des sendenden Servers gespeichert ist, um die Echtheit der Nachricht zu bestätigen.
Viele beliebte E-Mail-Dienste wie Gmail, Yahoo! Mail und Outlook verwenden DKIM standardmäßig. Bei anderen E-Mail-Konten, etwa solchen, die auf Webservern eingerichtet wurden, muss DKIM möglicherweise manuell aktiviert werden. cPanel – eine beliebte Webserver-Anwendung für Linux – ermöglicht es einem Administrator beispielsweise, DKIM im Abschnitt der cPanel-Oberfläche zu aktivieren. Sobald DKIM aktiviert ist, wird es automatisch für alle Benutzer aktiviert.
DKIM bietet zwar eine einfache Möglichkeit zu überprüfen, ob eine Nachricht von der zugehörigen Domain gesendet wurde, ist aber keine narrensichere Lösung. Der empfangende Mailserver muss beispielsweise ebenfalls DKIM unterstützen, da die Header-Informationen andernfalls ignoriert werden. Außerdem können Nachrichten mit einer gültigen Signatur weitergeleitet oder von einer anderen E-Mail-Adresse erneut gesendet werden. Wichtig ist auch, dass DKIM zur Authentifizierung von Nachrichten entwickelt wurde und nicht zur Verhinderung von Spam. Ein gültiger DKIM-Header kann zwar bedeuten, dass eine Nachricht weniger wahrscheinlich als Spam eingestuft wird, er steht jedoch in keinem Zusammenhang mit dem Inhalt der Nachricht.
Geschichte
Die Spezifikation DomainKeys Identified Mail wurde 2005 erstellt, als Yahoo! und Cisco ihre jeweiligen Lösungen DomainKeys und Identified Internet Mail zu einer einzigen Lösung zusammenführten. Sie wurde im selben Jahr von der Internet Engineering Task Force (IETF) veröffentlicht und wird seitdem verwendet.
NOTE: DKIM wird häufig zusammen mit SPF (Server Policy Framework) verwendet, obwohl die beiden Überprüfungsmethoden vollständig voneinander getrennt sind.
Testen Sie Ihr Wissen