ما هو DKIM - كيف يعمل وأهميته وكل ما تحتاج إلى معرفته

نشرت: 2022-12-09

يُعرف DKIM ( البريد المعرف بمفاتيح المجال ) بأنه أسلوب قياسي للأمان يكتشف النشاط الضار ويمنع مرسلي البريد العشوائي من التنكر كمجال شرعي.

يلاحظ بصدق ما إذا كانت هناك أية تغييرات يتم إجراؤها أثناء الانتقال بين خوادم البريد المرسلة والمستقبلية.

كل بريد إلكتروني يحتوي على مجال. يتم استخدام مرسلي البريد العشوائي لنسخ اسم المجال وإرسال رسائل بريد إلكتروني للتصيد الاحتيالي لمهاجمة المتلقي. يتعلق DKIM بإضافة تشفير الأمان بحيث يكون بريدك الإلكتروني آمنًا.

ستشرح هذه المدونة كيفية عمل DKIM وكيفية إعداده وأهميته. تابع القراءة.

ما هو توقيع DKIM وكيف يعمل

ما هو توقيع DKIM وكيف يعمل؟

DKIM (البريد المعرف بمفاتيح المجال) هو تقنية مصادقة للبريد الإلكتروني تسمح للمستلم بالتحقق من إرسال بريد إلكتروني بالفعل وترخيصه من قبل مالك هذا المجال. يتم ذلك عن طريق إعطاء البريد الإلكتروني توقيعًا رقميًا. توقيع DKIM هذا هو رأس يضاف إلى الرسالة ويتم تأمينه بالتشفير.

محلل dmarc

يمكنك إضافة توقيع DKIM أو رأس إلى رسائل البريد الإلكتروني الخاصة بك وهذا يساعد رسالتك في البقاء آمنة. يساعد كلاً من المرسلين والمستلمين.

بمجرد أن يحدد خادم بريد المستلم أن بريدك الإلكتروني موقّع بتوقيع DKIM صالح ، سيتم تأمين اتصال بريدك الإلكتروني.

توقيعات DKIM غير مرئية للمستخدمين النهائيين ، فهي تعمل بين مستوى الخادم.

مثال على توقيع DKIM

لمنحك فهمًا أفضل لمفاتيح DKIM ، إليك مثال على رأس DKIM -

الخامس = 1 ؛ أ = rse-ufc989 ؛
د = demo.com ؛ s = بريد إلكتروني كبير ؛
ح = من: إلى: الموضوع ؛
bh = sNicn1ZUBsharc9ewLAKwfAL3Jlo80c = ؛
ر = 19987367792 ؛
ب = LK09yytPoaw78hhkshyyyatafw877hagegvwqwe3mehaspoe034ieo + ieor99juTGVsebfhhvo / HHwien34njsdbf7ouuseebsQIO / dheu78jhuwb =

حسنًا ، ترى الكثير من الأرقام هناك ، أليس كذلك؟ دعنا نوضح حيرتك أولاً مع وصف كامل -

  • v = يشير إلى إصدار DKIM المستخدم.
  • d = هو اسم مجال المرسل.
  • s = هذه هي المنطقة / المحدد الذي سيتم استخدامه بواسطة الخادم المستلم للبحث عن سجل DNS.
  • h = يسرد حقول الرأس المستخدمة لإنشاء التوقيعات الرقمية

دعنا نقدم لك مثالاً من الحياة الواقعية لفهم أفضل. لنفترض أن نيلوي أرسل بريدًا إلكترونيًا إلى مهرين باستخدام مجال weMail. أعطى سطر الموضوع "عروض مذهلة - الجمعة السوداء".

إذن ، إليك كيفية استخدام المحتوى في "b" = "[email protected]" + "[email protected]" + "Amazing Offers - Black Friday." بشكل أساسي ، يتم أخذ رؤوس "إلى ، ومن ، والموضوع.

  • b = هو التوقيع الرقمي / الرقمي الذي تم إنشاؤه بواسطة "h" و "bh" والموقع بالمفتاح الخاص.
  • bh = هذه العلامة هي تجزئة نص البريد الإلكتروني. إنها نسخة مشفرة من محتوى بريدك الإلكتروني. يساعد هذا في منع تعديل محتوى البريد الإلكتروني بمجرد توقيع DKIM عليها وقبل وصولها إلى المستلمين.
  • أ = هذا يحدد الخوارزمية المستخدمة لحساب التوقيع الرقمي.
  • t = هذه علامة طابع زمني. يساعد في الاحتفاظ بسجل لوقت إنشاء التوقيع.

كيفية إنشاء مفتاح DKIM

كيفية إنشاء مفتاح DKIM

لإضافة سجل DKIM على خادم اسم المجال (DNS) ، يجب عليك إنشاء مفتاح DKIM أولاً. دعنا نقدم لك نظرة عامة حول كيفية إنشاء مفتاح DKIM.

الخطوة 1: قم بإدراج جميع مجالات إرسال البريد الإلكتروني أو تطبيقات الجهات الخارجية ، مثل أدوات التسويق عبر البريد الإلكتروني أو أدوات أتمتة التسويق أو CRM - أدوات إدارة علاقات العملاء أو أي أدوات أخرى ترسل رسائل بريد إلكتروني نيابة عنك.

الخطوة 2: بعد إدراج جميع نطاقات الإرسال الخاصة بك ، يجب عليك تثبيت حزمة DKIM. ستعتمد هذه العملية برمتها على نظام تشغيل خادم البريد وحزمة DKIM التي اخترتها.

الخطوة 3: في الخطوة الثالثة ، تحتاج إلى إنشاء مفتاح DKIM عام وخاص. يمكن أن تساعدك مولدات مفاتيح DKIM في إنشاء المفاتيح. هناك الكثير من الأدوات المتاحة على الإنترنت.

يمكنك العثور عليها على Google بمجرد البحث عنها باسم "DKIM Generator". أثناء إنشاء المفاتيح ، يرجى تعيين أسماء محددات لأزواج المفاتيح الخاصة بك. تخبر المحددات خوادم البريد بمكان تحديد موقع المفتاح العام لكل نطاق.

كيفية إضافة سجل DKIM على DNS

بعد إنشاء مفاتيح DKIM ، تحتاج الآن إلى إضافة سجل DKIM إلى DNS الخاص بك لإكمال عملية الإعداد. اتبع الخطوات التالية:

الخطوة 1: تحتاج إلى نشر مفتاح DKIM العمومي وإخفاء المفتاح الخاص. أضف المفتاح العام إلى خادم اسم المجال (DNS) كملف txt وانشر مفتاح DKIM العام.

واحفظ المفتاح الخاص على خادم بريد SMTP أو وكيل نقل البريد (MTA) أو المكان الذي تحدده حزمة DKIM. قد تستغرق التغييرات ما يصل إلى يومين لتسويتها. حتى يكون المريض.

الخطوة 2: آخر شيء عليك القيام به هو تكوين خادم البريد الإلكتروني الخاص بك. يرجى اتباع دليل التعليمات المقدم من الخادم الخاص بك ، حيث قد يختلف الإعداد بناءً على الخوادم.

هل يمكنك الاحتفاظ بأكثر من سجل DKIM واحد؟

في الواقع نعم. لكن هناك شيء تحتاج إلى معرفته. يمكن أن يحتوي النطاق على عدة سجلات مفاتيح عامة DKIM لإرسال رسائل البريد الإلكتروني. تحتاج فقط إلى التحقق من أن كل مفتاح يستخدم اسم محدد مختلف.

كيفية التحقق من توقيع DKIM

إنها عملية معقدة بعض الشيء للتحقق يدويًا. لذلك سوف تحتاج إلى بعض الخبرة للقيام بذلك بنجاح. علاوة على ذلك ، فهو مرتبط بأنظمة معقدة مثل إطار سياسة المرسلين (SPF). لذا فإن الأيدي الخبيرة مطلوبة للمضي قدمًا في هذا الأمر.

لكن لا تقلق. إذا لم تكن على دراية بأي شيء كهذا ، فهناك دائمًا حل. يستخدم معظم الأشخاص غير التقنيين أدوات التحقق من توقيع DKIM للتحقق من توقيعات DKIM لتجنب مثل هذه المتاعب. هناك العديد من الأدوات المتاحة عبر الإنترنت والتي تساعدك على -

  • يتحقق من صلاحية مفتاح DKIM
  • تحقق من مفاتيح البريد الإلكتروني DKIM مقابل قاعدة بيانات عامة

تحقق من توقيع DKIM باستخدام Gmail:

للتحقق من ذلك ، تأكد من أنك تستخدم إصدار الويب من Gmail. الآن اتبع هذه الخطوات -

1. أولاً ، انقر فوق البريد الإلكتروني الذي تريد التحقق منه
2. الآن ، انقر فوق رمز التنقل في الشريط العلوي للتحقق من الملصقات والتحقق مما إذا كانت موقعة باسم المجال الخاص بك أم لا

التحقق من شهادة DKIM

3. في هذه الخطوة ، انقر فوق النقاط الثلاث المتوفرة على الجانب الأيمن من بريدك الإلكتروني وحدد إظهار التفاصيل.

تحقق من DKIM

تحقق الآن من عنوان البريد الإلكتروني. إذا كان "DKIM = Pass" ، فإن DKIM الخاص بك على ما يرام.

تأكيد DKIM Pass
تحقق DKIM عبر gmail

تحقق من توقيع DKIM مع بريد Yahoo

لاختبار توقيع DKIM على بريد Yahoo ، اتبع الإجراء -

  1. افتح إصدار سطح المكتب / الويب من بريد Yahoo
  2. انقر فوق أيقونة الإعداد
  3. الآن حدد قسم "عرض الرأس بالكامل"

تحقق الآن من حالة DKIM. إذا وجدت "dkim = pass" ، فإن توقيع DKIM الخاص بك مقبول.

ميزة مصادقة البريد المعرف بمفاتيح المجال (DKIM)

DKIM مهم جدًا إذا كنت تتعامل مع قائمة بريد إلكتروني كبيرة. يمكن أن يوفر لك الكثير من الفوائد. هنا بعض منهم -

  • يساعد على إيقاف انتحال البريد الإلكتروني
  • يمكن لـ DKIM تحسين مصداقيتك
  • باستخدام DKIM ، يمكنك تجنب كتل IP وزيادة حد الخانق لبعض المجالات.
  • تواجه المجالات المصادق عليها DKIM تصفية الرسائل الاقتحامية (SPAM) أقل صرامة
  • منع مرسلي البريد العشوائي من التلاعب بمصدر البريد الإلكتروني
  • يساعد على كسب ثقة العميل

الأفكار النهائية حول DKIM

يجب عليك تضمين توقيع DKIM إذا كنت تدير شركة صغيرة أو كبيرة وتدير حملات تسويق عبر البريد الإلكتروني. سينتقل هذا التوقيع طوال الطريق إلى البريد الوارد لعميلك حول العالم. سيؤدي ذلك إلى رفع سمعتك وزيادة مصداقيتك في العالم الافتراضي. أيضًا ، يمكنك مساعدة عملائك من التعرض للخداع. إنها طريقة مربحة للطرفين.

جرب weMail للحصول على أتمتة آمنة للبريد الإلكتروني