Как работает DKIM
DKIM (DomainKeys Identified Mail) добавляет к каждому письму цифровую подпись. Почтовый сервер подписывает письмо закрытым ключом, а открытый ключ публикуется в DNS как TXT-запись с именем селектор._domainkey.домен. Получатель проверяет подпись и убеждается, что письмо действительно отправлено с вашего домена и не изменено по пути.
Как узнать селектор
Откройте любое письмо, отправленное с домена, и просмотрите его заголовки (в Gmail — «Показать оригинал»). В заголовке DKIM-Signature селектор указан в параметре s=, а домен — в d=. У одного домена может быть несколько селекторов — например, отдельно для корпоративной почты и сервиса рассылок.
Рекомендации
- Используйте RSA-ключи длиной 2048 бит — 1024 уже считаются слабыми.
- Раз в год-два меняйте ключ: создайте новый селектор, перейдите на него, а старую запись удалите.
- DKIM лучше всего работает вместе с SPF и DMARC.
На почтовом хостинге MEVCORE DKIM-подпись настраивается автоматически.