DKIM
代表“DomainKeys Identified Mail”。DKIM 是一种电子邮件身份验证技术,用于验证邮件是否由电子邮件地址的合法用户发送。它旨在防止电子邮件伪造或欺骗。
DKIM 的工作方式是在电子邮件的标头中附加一个数字签名。标头由发件邮件服务器生成,并且对于服务器托管的域名来说是唯一的。收件邮件服务器可以将标头与发送服务器的DNS记录中存储的公钥进行比对,以确认邮件的真实性。
许多常用的电子邮件服务(如 Gmail、Yahoo! Mail 和 Outlook)默认使用 DKIM。其他电子邮件帐户(例如在 Web 服务器上设置的帐户)可能需要手动启用 DKIM。例如,cPanel一款常用的 Linux( Web 服务器应用程序)允许管理员在 cPanel 界面的 部分启用 DKIM。启用 DKIM 后,它会自动对所有用户生效。
虽然 DKIM 提供了一种验证邮件是否从相应域名发送的简单方法,但它并不是万无一失的解决方案。例如,收件邮件服务器也必须支持 DKIM,否则会忽略标头信息。此外,带有有效签名的邮件仍可能被转发,或从其他电子邮件地址重新发送。还需要注意的是,DKIM 的设计目标是验证邮件,而不是阻止垃圾邮件。有效的 DKIM 标头虽然可能意味着邮件不太可能是垃圾邮件,但它与邮件内容无关。
历史
DomainKeys Identified Mail 规范创建于 2005 年,当时 Yahoo! 和 Cisco 将各自的 DomainKeys 与 Identified Internet Mail 合并为一个解决方案。该规范于同年由互联网工程任务组(IETF)发布,此后一直投入使用。
NOTE: DKIM 通常与 SPF(Server Policy Framework,服务器策略框架)一起使用,但这两种验证方法完全相互独立。
测试你的知识