DKIM (DomainKeys Identified Mail) — технология цифровой подписи электронных писем.
Она позволяет серверу получателя убедиться, что письмо действительно отправлено от имени указанного домена и его содержимое не изменилось после отправки.
Зачем нужен DKIM
DKIM помогает:
- защититься от подделки отправителя;
- подтвердить подлинность домена;
- защитить содержимое от изменений;
- повысить доверие почтовых сервисов;
- улучшить доставляемость.
Как работает DKIM
Шаг 1. Создание ключей
Создаётся пара ключей: приватный и публичный.
Приватный хранится на сервере, публичный размещается в DNS.
Шаг 2. Подписание письма
При отправке сервер добавляет цифровую подпись DKIM-Signature.
Шаг 3. Проверка
Сервер получателя получает публичный ключ из DNS и проверяет подпись.
DKIM, SPF и DMARC
| Технология | Задача |
|---|---|
| SPF | Проверяет право сервера отправлять почту |
| DKIM | Проверяет цифровую подпись |
| DMARC | Определяет обработку писем, не прошедших проверку |
Как выглядит запись
selector._domainkey.example.com
TXT
v=DKIM1; k=rsa; p=PUBLIC_KEY
Что такое Selector
Selector — идентификатор конкретного DKIM-ключа. Он позволяет использовать несколько ключей одновременно.
Типичные ошибки
- неверный Selector;
- ошибка в DNS;
- обрезанный публичный ключ;
- конфликт старых и новых настроек;
- устаревшая конфигурация после смены провайдера.
Нужен ли DKIM для холодных писем
Да. Для регулярного Email Outreach это базовая часть инфраструктуры.
Primereach и DKIM
Перед запуском кампаний через Primereach рекомендуется убедиться, что DKIM, SPF и DMARC проходят проверку.
Если доменов много
NyuraOS помогает автоматизировать создание почтовых аккаунтов и настройку DNS-записей.
Заключение
DKIM — один из трёх ключевых механизмов аутентификации почты наряду со SPF и DMARC.