A DKIM, amely a DomainKeys Identified Mail rövidítése, egy digitális megoldás a szervezetek számára, hogy megbízhatóságot biztosítsanak a munkatársaikkal, ügyfeleikkel vagy partnereikkel folytatott kommunikációjuk során. Ezt úgy érik el, hogy digitális aláírást csatolnak az üzenet fejlécéhez, hogy megbizonyosodjanak arról, hogy az üzenetet jogos forrás küldte, és az átvitel során nem módosult. Az aláírást ezután a fogadó levelezőszerver ellenőrzi a DNS-ben (Domain Name System). A feladónak nyilvántartást kell vezetnie a nyilvános kulcsról a DNS-ben, amely lehetővé teszi a fogadó levelezőszerver számára, hogy a kulcs segítségével megerősítse az üzenet legitimitását, és zökkenőmentesen kézbesítse azt a címzett postaládájába. Így az e-mailek továbbítása megbízhatóvá és biztonságossá válik. Így a DKIM szilárd védelmet nyújt az e-mail-hamisítás, adathalászat és spam ellen.
A DKIM-aláírás egy kriptográfiai karakterlánc, amely egy e-mail üzenet fejlécéhez van csatolva. Ezt a küldő privát kulcsával állítják elő, és a fogadó levelezőszerver ellenőrzi a feladó DNS-rekordban tárolt nyilvános kulcsával.
Célja az üzenet sértetlenségének biztosítása, és annak ellenőrzése, hogy az átvitel során nem manipulálták-e. A címzett szervere ellenőrzi a domain névre vonatkozó információkat és egyéb adatokat tartalmazó aláírást és egyezteti a nyilvános kulccsal. Egyezés esetén az érvényesnek bizonyul, ami azt jelenti, hogy az e-mailt nem módosították, és valóban az igényelt domain küldte.
A kriptográfiai aláírás létrehozásának folyamata több lépésből áll:
A digitális aláírás egy hosszú karaktersorozat, amelyet általában alfanumerikus karakterek és speciális szimbólumok sorozataként ábrázolnak. Különálló mezőként jelenik meg az e-mail fejlécében, és szögletes zárójelben (< >) található, hogy megkülönböztesse a többi fejlécmezőtől. Különféle paramétereket és értékeket tartalmaz.
Íme az aláírás mintaszerkezete:
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=example.com; s=selector1;
h=From:To:Subject:Date:MIME-Version:Content-Type;
bh=abcdef1234567890; b=ZYXWVUTSRQPONMLKJIHGFEDCBA9876543210;
Ebben a példában:
HOGYAN MŰKÖDIK
A DKIM alkalmazásához a szervezeteknek létre kell hozniuk és regisztrálniuk kell rekordjukat a DNS-ben. Ez egy TXT rekord, amely minden fontos információt tartalmaz egy adott tartomány beállításairól, beleértve a küldő nyilvános kulcsát. A DNS rekord ellenőrzés segítségével a fogadó levelezőszerver könnyen ellenőrizheti a bejövő üzenetek hitelességét.
Íme egy példa a DKIM rekordra és az összetevők lebontására:
example.com. IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCX5lG3Wgs7kG4zZyfO0QrXYrKTB9ZM3d7Ua0lr5W6ZG3nS9pOkfGm7dTyJqDDK0zzc7UTQpjxKuY5HxRCc8D0nIjTF0cHKfB2EnH0fl2xu/1tORcPl2sqrDF7Hwti+jHDjbyXMbDVo9KkSNps/8crTouOmrTqgZ+PbLwIDAQAB"
Ha egy e-mailt a DKIM engedélyezésével küldenek, a küldő szolgáltatás digitális aláírást csatol az üzenet fejlécéhez. Az aláírás tartalmazza az üzenetrészek titkosított értékeit, például a törzset, a fejléceket és a mellékleteket. A DKIM-aláírás ellenőrzéséhez a címzettek egy sor lépést hajthatnak végre:
A sikeres aláírás-ellenőrzés eredményeként a címzettek biztosak lehetnek az e-mail hitelességében és sértetlenségében, csökkentve az adathalász támadások és az e-mail-hamisítás esélyét.
Az ellenőrzés sikertelensége esetén azonban az e-mailek lehetséges forgatókönyvei a következők lehetnek:
Az ellenőrzési sikertelenség pontos következményei az e-mail szolgáltató által meghatározott házirendektől és a címzett egyéni beállításaitól függően változhatnak. Fontos megjegyezni, hogy a sikertelen DKIM-ellenőrzés a feladó hírnevének romlását, a kézbesítési arány csökkenését, valamint annak nagyobb valószínűségét, hogy az üzenetet gyanúsként vagy potenciálisan károsként kezeli.
A DKIM használata jelentősen megnöveli annak esélyét, hogy elkerülhető legyen a rosszindulatú karakter e-mailekkel kapcsolatban, és hozzájárul a zökkenőmentes és sikeres kommunikációhoz. Az e-mailek biztonságának fokozása érdekében két további mechanizmust alkalmaznak az online kommunikáció védelmére: az SPF (Sender Policy Framework) és a DMARC (Domain-based Message Authentication, Reporting & Conformance).
Hírnevének védelme és e-mailjei kézbesítésének biztosítása érdekében egy szervezet biztosíthat egy SPF-rekordot a DNS-ben az engedélyezett tartománynevek és IP-címek listájával. A rekord ellenőrzésével a címzett szervere ellenőrzi az üzenet forrásának hitelességét. Az SPF rekord további adatvédelmet biztosít azáltal, hogy megerősíti a küldő legitimitását.
A DMARC a fent említett hitelesítési mechanizmusokra vonatkozó szabályzat, amely meghatározza az e-mailek azonosításának szabályait, és meghatározza a gyanús üzenetekkel kapcsolatos további műveleteket a fent leírt lehetséges forgatókönyvekkel.
Összességében a DKIM létfontosságú szerepet játszik az e-mail kommunikáció megbízhatóságának, integritásának és biztonságának biztosításában. Az SPF és a DMARC mellett a DKIM bevezetésével a szervezetek jelentősen csökkenthetik a rosszindulatú tevékenységek által jelentett kockázatokat, javítva az e-mail ökoszisztéma védelmét.
Frequently asked questions
Ennek egyszerű módja az online elérhető különféle eszközök és szolgáltatások használata. Ezek az eszközök segítenek kriptográfiai kulcsok létrehozásában – egy privát kulcs, amelyet a kimenő üzenetek aláírására hoztak létre, és egy nyilvános kulcsot a címzett aláírás-ellenőrzéséhez.
Az online kommunikáció biztonságát úgy érik el, hogy a címzetteknek lehetőséget biztosítanak a bejövő üzenetek hitelességének ellenőrzésére. Segít megelőzni az e-mail-hamisítást, az adathalász támadásokat és a manipulációt, ezáltal növeli a bizalmat és csökkenti a rosszindulatú tevékenységek kockázatát.
Egy e-mail digitális aláírásának ellenőrzéséhez le kell kérnie a feladó DKIM rekordját a DNS-ből. Bontsa ki belőle a nyilvános kulcsot, és számítsa ki az aláírást a megfelelő üzenetkomponensek segítségével. Hasonlítsa össze a kiszámított aláírást az üzenet fejlécében lévő aláírással. Ha az aláírások egyeznek, a DKIM aláírás érvényes.
Vegye fontolóra annak az útvonalnak a nyomon követésének lehetőségét, amelyen az üzenet áthalad a címzetthez vezető úton. Ez segít megérteni az e-mailek továbbításának összetett folyamatait, és megvédi magát a nem kívánt vagy levélszeméttől. Az E-mail fejlécek elemzője egyszerűvé, de informatívvá teszi ezt a manipulációt. Lehetővé teszi az átviteli folyamatban részt vevő szerverek listájának nyomon követését és megjelenítését azok IP-címeivel és domainneveivel, valamint a lehető legtöbb további információ összegyűjtését.