Điểm:2

DKIM: Tôi có thể thêm bản ghi chính sách DomainKey một cách an toàn mà không vi phạm email hiện có không?

lá cờ jp

Tôi cần thiết lập DKIM để xác thực nhà cung cấp dịch vụ email mà chúng tôi đang sử dụng. Trong tài liệu của nhà cung cấp, họ yêu cầu chúng tôi thêm hai bản ghi, bản ghi bộ chọn và bản ghi chính sách, như sau:

selector._domainkey.mydomain.com TXT "k=rsa; p=mykeyhere"
_domainkey.mydomain.com TXT "t=y; o=~"

Tôi lo lắng về việc thêm chính sách mới này vì chúng tôi đã thiết lập khá nhiều bộ chọn DKIM trong vùng DNS của mình, không có bản ghi chính sách hiện có (chúng tôi sử dụng nhiều nhà cung cấp bên thứ ba cần gửi email thay mặt chúng tôi). Tôi muốn đảm bảo rằng tôi không phá vỡ chức năng hiện có bằng cách tạo bản ghi này. Từ những gì tôi đã đọc, bạn chỉ có thể có một chính sách duy nhất cho mỗi vùng, vì vậy có thể nói, chính sách đó được "chia sẻ".

Tôi đã nghiên cứu vấn đề này một chút và chính sách mà nhà cung cấp đang yêu cầu, t=y; o=~, nên khá vô hại. Có vẻ như nói rằng một số email có thể được ký và xử lý các email đã xác minh/chưa được xác minh theo cùng một cách (thẩm quyền giải quyết).

Tuy nhiên, điều này sẽ ảnh hưởng đến ứng dụng sản xuất của chúng tôi và tôi hy vọng có được sự tin tưởng rằng điều này là an toàn để thêm vào. Tôi có đúng không khi cho rằng tôi có thể thêm bản ghi này mà không khiến một loạt email gửi đi của chúng tôi bị đánh dấu là thư rác? Hay tôi đang thiếu một cái gì đó?

dominix avatar
lá cờ gf
Bạn có bản ghi DMARC trên tên miền của mình không? (nếu có nó trông như thế nào?)
lá cờ jp
@dominix vâng, có vẻ như `v=DMARC1; p=không; rua=mailto:[email protected]`
lá cờ us
Lưu ý rằng bản ghi chính sáchâ không phải là một phần của DKIM, mà là của RFC khóa miền đã lỗi thời từ lâu. Nếu ai đó yêu cầu bạn thiết lập hồ sơ chính sách ngay bây giờ, điều đó có vẻ như đã lỗi thời cả thập kỷ.
Điểm:0
lá cờ cn

Hồ sơ chính sách là một phần của Xác thực email dựa trên tên miền bằng khóa công khai được quảng cáo trong DNS (Khóa tên miền) đã được đề xuất nhưng ngay lập tức lỗi thời khi xuất bản RFC 4870 qua RFC 4871, Chữ ký thư được xác định bằng khóa tên miền (DKIM), cả hai đều được xuất bản vào tháng 5 năm 2007.

Tiêu chuẩn DKIM mới hơn không sử dụng các bản ghi chính sách vốn là một phần của tiêu chuẩn DomainKeys lỗi thời.

Việc tạo bản ghi chính sách DomainKeys dự kiến ​​sẽ không gây ra bất kỳ sự cố nào với bất kỳ bản ghi DKIM nào đối với máy chủ gửi hoặc nhận.

Điểm:0
lá cờ gf

DKIM là một công cụ chữ ký. nó là một công cụ xác minh bài đăng theo nghĩa là bạn không thể đoán khóa bộ chọn trước khi nhận được tin nhắn. Có một quy ước đặt tên cho bộ chọn của bạn là "selector1" nhưng đó chỉ là một cái tên dễ hiểu, vì không có biểu mẫu bắt buộc nào cho tên của bộ chọn của bạn. Vì vậy, bạn có thể xuất bản bao nhiêu Bộ chọn DKIM trong bản ghi DNS của mình, chỉ những bộ chọn được sử dụng trong tin nhắn đã gửi mới được kiểm tra (cuối cùng) sau khi nhận được những tin nhắn này. Và hy vọng chúng sẽ được xác minh thành công nếu ấn phẩm DNS của bạn tương quan với các khóa này. Tuy nhiên, việc xuất bản các khóa chọn DKIM không bắt buộc bạn phải sử dụng chúng.

Trường hợp duy nhất mà DKIM dẫn đến lỗi gửi là kết hợp với DMARC, chỉ khi DMARC yêu cầu phải có Chữ ký DKIM phù hợp với miền của bạn và bạn không thể chèn chữ ký đó vào tin nhắn đã gửi của mình. Hoặc bạn đã chèn một tin nhắn vào tin nhắn của mình nhưng bạn quên xuất bản nó trong DNS của mình.

Vì DMARC của bạn không yêu cầu căn chỉnh (chính sách=không) nên DKIM sẽ hoàn toàn không ảnh hưởng đến việc phân phối doanh nghiệp của bạn.

BTW nhiều thư có nhiều chữ ký DKIM trong đó mà không gặp sự cố gửi.

BTW(2) bạn nên nghĩ đến việc thêm chữ ký DKIM vào máy chủ email cũ của mình để bạn có thể sử dụng DMARC nhằm bảo vệ doanh nghiệp của mình khỏi lừa đảo hoặc cáo buộc sai khi nhấp vào liên kết đáng ngờ, nhưng đó là một vấn đề khác đề tài.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.