加载中...
DKIM 是一种邮件身份验证技术,发件方在邮件头部附加数字签名,收件方通过 DNS 中公布的公钥验证签名,从而确认邮件确实来自声称的域名且传输途中未被篡改。它是抵御邮件伪造和钓鱼的核心机制之一。

| 中文名 | 域名密钥识别邮件 |
| 标准 | RFC 6376 |
| 密码学 | 公钥签名 |
| 依赖 | DNS TXT 记录 |
| 配套 | SPF、DMARC |
DKIM(DomainKeys Identified Mail,域名密钥识别邮件)是一种基于公钥密码学的电子邮件身份验证标准,由 RFC 6376 定义。它让发送方在邮件中嵌入一段加密签名,接收方据此验证邮件来源域名的真实性以及内容的完整性。
传统 SMTP 协议在设计时没有身份验证机制,任何人都能伪造发件人地址,这为垃圾邮件和钓鱼攻击提供了土壤。DKIM 通过在发信域的 DNS 记录中发布公钥,并用对应私钥对邮件签名,使收件服务器能够独立核实邮件是否真的由该域名授权发出。DKIM 与 SPF、DMARC 常配合使用,构成现代反欺诈邮件体系的三大支柱。
几乎所有主流邮件服务商(如企业邮箱、营销邮件平台)都要求为发信域配置 DKIM,以提升邮件送达率、降低被判为垃圾邮件的概率。银行、电商等对品牌信誉敏感的机构尤其依赖它防止他人冒名发信。
问:配置了 DKIM 就能保证邮件不被篡改吗?答:DKIM 只保证被签名覆盖的字段和正文完整,某些头部字段可能不在签名范围内;此外它不加密邮件内容,只做真实性和完整性校验。
问:DKIM 和 SPF 有何区别?答:SPF 校验发信 IP 是否被域名授权,DKIM 校验邮件内容签名是否有效,两者角度不同、可互补,单独任一都不够健全。

| 中文名 | 域名密钥识别邮件 |
| 标准 | RFC 6376 |
| 密码学 | 公钥签名 |
| 依赖 | DNS TXT 记录 |
| 配套 | SPF、DMARC |
登录 后参与讨论
暂无讨论,来发表第一条评论吧