DKIM
Significa "DomainKeys Identified Mail." DKIM é uma tecnologia de autenticação de e-mail que verifica se uma mensagem foi enviada por um usuário legítimo de um endereço de e-mail. Ela foi desenvolvida para impedir falsificação de e-mails ou spoofing.
O DKIM funciona anexando uma assinatura digital ao cabeçalho de uma mensagem de e-mail. O cabeçalho é gerado pelo servidor de e-mail de saída e é exclusivo do domínio hospedado no servidor. O servidor de e-mail de recebimento pode verificar o cabeçalho usando uma chave pública armazenada no registro DNS do servidor de envio para confirmar a autenticidade da mensagem.
Muitos serviços populares de e-mail, como Gmail, Yahoo! Mail e Outlook, usam o DKIM por padrão. Outras contas de e-mail, como as configuradas em servidores web, podem exigir que o DKIM seja ativado manualmente. Por exemplo, o cPanel – um aplicativo popular de servidor web Linux – permite que um administrador ative o DKIM na seção da interface do cPanel. Depois que o DKIM é ativado, ele é habilitado automaticamente para todos os usuários.
Embora o DKIM ofereça uma maneira simples de verificar se uma mensagem foi enviada pelo domínio correspondente, ele não é uma solução infalível. Por exemplo, o servidor de e-mail de recebimento também precisa oferecer suporte ao DKIM; caso contrário, as informações do cabeçalho serão ignoradas. Além disso, mensagens com uma assinatura válida podem ser encaminhadas ou reenviadas de outro endereço de e-mail. Também é importante observar que o DKIM foi desenvolvido para autenticar mensagens, não para impedir spam. Embora um cabeçalho DKIM válido possa significar que uma mensagem tem menos probabilidade de ser spam, ele não tem relação com o conteúdo da mensagem.
História
A especificação DomainKeys Identified Mail foi criada em 2005, quando Yahoo! e Cisco uniram suas respectivas tecnologias DomainKeys e Identified Internet Mail em uma única solução. Ela foi publicada pela Internet Engineering Task Force (IETF) no mesmo ano e tem sido usada desde então.
NOTE: O DKIM é normalmente usado junto com o SPF (Server Policy Framework), embora os dois métodos de verificação sejam completamente independentes.
Teste seus conhecimentos