DKIM
Significa "DomainKeys Identified Mail." DKIM es una tecnología de autenticación del correo electrónico que verifica que un mensaje fue enviado por un usuario legítimo de una dirección de correo electrónico. Está diseñada para evitar la falsificación del correo electrónico o la suplantación de identidad.
DKIM funciona adjuntando una firma digital al encabezado de un mensaje de correo electrónico. El encabezado lo genera el servidor de correo saliente y es único para el dominio alojado en el servidor. El servidor de correo receptor puede comparar el encabezado con una clave pública almacenada en el registro DNS del servidor emisor para confirmar la autenticidad del mensaje.
Muchos servicios populares de correo electrónico, como Gmail, Yahoo! Mail y Outlook, usan DKIM de forma predeterminada. Otras cuentas de correo electrónico, como las configuradas en servidores web, pueden requerir que DKIM se active manualmente. Por ejemplo, cPanel —una aplicación popular de servidor web para Linux— permite que un administrador active DKIM en la sección de la interfaz de cPanel. Una vez que DKIM está habilitado, se activa automáticamente para todos los usuarios.
Aunque DKIM ofrece una forma sencilla de verificar que un mensaje se envió desde el dominio correspondiente, no es una solución infalible. Por ejemplo, el servidor de correo receptor también debe admitir DKIM; de lo contrario, la información del encabezado se ignorará. Además, los mensajes con una firma válida pueden reenviarse o volver a enviarse desde otra dirección de correo electrónico. También es importante señalar que DKIM está diseñado para autenticar mensajes, no para evitar el spam. Aunque un encabezado DKIM válido puede indicar que es menos probable que un mensaje sea spam, no tiene relación con el contenido del mensaje.
Historia
La especificación DomainKeys Identified Mail se creó en 2005, cuando Yahoo! y Cisco fusionaron sus respectivas tecnologías DomainKeys e Identified Internet Mail en una sola solución. La Internet Engineering Task Force (IETF) la publicó ese mismo año y se ha utilizado desde entonces.
NOTE: DKIM suele utilizarse junto con SPF (Server Policy Framework), aunque los dos métodos de verificación son completamente independientes.
Pon a prueba tu conocimiento