12-07-2021, 17:25
DKIM nədir?
Bloq
DKIM nədir?
E-poçt sistemini təmin etməyə çalışanlar üçün DKIM nədir? "müəyyən e-poçt ünvanından göndərilən hər bir e-poçta əlavə edilmiş rəqəmsal imza" kimi cavab verilə bilər. Lakin DKIM (Domain Keys Identified Mail) korporativ e-poçt altında görəcəyinizi gözlədiyiniz tipik imza deyil; Siz normal olaraq DKIM görmür, çünki bir e-poçtun mənbə kodunda gizlədilmiş bir xarakter dəsti var.
DKIM; spam – ünvan saxtakarlığı və fişinqlə mübarizə aparmağa kömək edən autentifikasiya protokoludur.
DKIM " Domen açarları ilə müəyyən edilmiş email" deməkdir. Qəbul edilən poçt serverinin transfer zamanı elektron poçtun dəyişdirilib-dəyişdirilmədiyini yoxlaması təmin edir.
DKIM necə işləyir?
SPF, DKIM və DMARC – zərərli elektron poçtun alıcıların inboxlarına çatmaması üçün istifadə olunan elektron poçt autentifikasiyasının ən geniş yayılmış üsullarıdır.
SPF göndərilən elektron məktubun e-poçt göndərmək üçün icazəsi olan serverdən gəlib-gəlmədiyini yoxlayır. DKIM bir təşkilata e-poçt üçün məsuliyyəti alıcı tərəfindən yoxlanıla biləcək şəkildə tələb etməyə imkan verir və aşağıdakı kimi işləyir:
•Göndərən poçt serverlərinə şəxsi açar əlavə edir və mesajı imzalayır.
•Qəbul edən server gələn xəbərə DKIM imzasının əlavə olunduğunu gördükdə yoxlama prosesinə başlayır və göndərici tərəfindən əlavə olunan şəxsi açarı yoxlamaq üçün DKIM qeydində saxlanılan ictimai açarı yoxlayır.
•Server müvafiq DNS sorğusunu işə sərək açarları müqayisə edir. Əgər uyğunluq varsa - autentifikasiya müvəffəqiyyət qazanır. Əks halda, DKIM-in səlahiyyəti uğursuz olacaq. Bu isə e-mailin çatdırılma şansını azaldır.
DKIM ilə e-poçtlar imzalanmadıqda Gmail, Yahoo, və Microsoft kimi e-poçt provayderləri alıcıya e-poçtların çatdırılmasının qarşısını ala bilərlər.
DKIM qeydi SPF-dən bir az daha mürəkkəbdir. DKIM imzası e-poçtun müxtəlif hissələrini təsdiq edən bir sıra teqlər ehtiva edir. Göndərici DKIM-in qeydinə nə daxil olduğunu özü qərar verir. Texniki baxımdan, nə qədər konkret detallar daxil edilirsə, bir o qədər etibarlı autentifikasiya olacaq. Bununla belə, bu məsələdə diqqətli olmaq lazımdır, belə ki, elektron poçt serveriniz tərəfindən dəyişdirilən kiçik detallar belə, qəbul edən tərəfdə DKIM-in uğursuz autentifikasiyasının yaranmasına səbəb olacaq.
DKIM-i yalnız bir dəfə konfiqurasiya etmək lazımdır, sonra hər dəfə e-poçt göndərdiyiniz zaman proses avtomatik olaraq server tərəfindən həyata keçirilir.
DKİm nə edir?
•DKIM faktiki olaraq iki vacib suala cavab verir, transfer zamanı e-maillərin icazəsiz dəyişdirilməsindən qoruyur; "E-poçtun əsaslı imzası varmı?" və "Həmin imza hansı domen adına məxsusdur?"
Bu, alıcılarınıza mesajlarınızı yoxlamağa və əslində hansının sizin, hansının isə sizin
olduğunu müəyyən etməyə imkan verir. Bu isə müştərilərinizin şəxsi məlumatlarını fırıldaqçılara göndərmə ehtimalını azaldır.
•E-poçt autentifikasiyası yalnız e-poçtlarınızı və alıcılarınızı qorumağa kömək etmir, həm də lazımi autentifikasiya protokollarını həyata keçirməklə e-poçt çatdırılma qabiliyyətinizi yaxşılaşdırmağa köməkedir. Bu, e-poçt provayderlərinin sizin tərəfindən öz inboxunda göndərilən e-mailləri alacaqları ehtimalını artırır.
•Bundan əlavə, DKIM təşkilatınızın şöhrətini qorumağa kömək edir. E-poçtlarınızı yoxlamaq mümkün olduğundan, etibarınız artır. E-poçtlarınızın təhlükəsiz olduğunu bilmək, alıcıların sizinlə əlaqə saxladıqları zaman özlərini daha rahat hiss etmələrinə şərait yaradacaq. Bu səbəbdən DKIM müştərilərinizlə münasibətlərinizin möhkəmlənməsinə kömək edə bilər.
DKIM-in məhdud aspektləri
DKIM mesajları göndərəni nəzərə almır. Hətta bir mesaj DKIM yoxlanılması keçirsə belə, mesaj üçün məsul olan göndərici hələ də zərərli e-poçt göndərən pis aktyor ola bilər.
DMARC kimi e-poçt autentifikasiya sistemindən fərqli olaraq, DKIM e-poçt uğursuz olarsa nə etmək lazım olduğunu deyə bilməz.
DKIM müsbət nəticə ehtimalını əhəmiyyətli dərəcədə artırsa da, bu, çatdırılmaya zəmanət vermir.
Xülasə
DKIM elektron poçt autentifikasiyasının bir növüdür ki, bu da rəqəmsal imza növü vasitəsilə saxta e-poçtları müəyyən etməyi asanlaşdırır. DKIM e-poçtun məzmununun göndərildiyi zaman dəyişdirilmədiyini yoxlaya bilər. Bu, təşkilatınızın reputasiya və e-poçt sistemini fişinq və saxtakarlıqdan qorumağa kömək edir.