Як працює DKIM
DKIM (DomainKeys Identified Mail) додає до кожного листа цифровий підпис. Поштовий сервер підписує лист приватним ключем, а публічний ключ публікується в DNS як TXT-запис на імені селектор._domainkey.домен. Отримувач перевіряє підпис і переконується, що лист справді надіслано з вашого домену й не змінено дорогою.
Як дізнатися селектор
Відкрийте будь-який лист, надісланий з домену, і перегляньте його заголовки (в Gmail — «Показати оригінал»). У заголовку DKIM-Signature селектор вказано в параметрі s=, а домен — у d=. Один домен може мати кілька селекторів — наприклад, окремо для корпоративної пошти та сервісу розсилок.
Рекомендації
- Використовуйте RSA-ключі довжиною 2048 біт — 1024 вже вважаються слабкими.
- Раз на рік-два змінюйте ключ: створіть новий селектор, перейдіть на нього, а старий запис видаліть.
- DKIM найкраще працює разом із SPF та DMARC.
На поштовому хостингу MEVCORE DKIM-підпис налаштовується автоматично.