Defaults.Exposed

Defaults.Exposedرفع اشکال‌ها › DKIM

چطور DKIM را رفع کنید

DKIM مهر ضد دستکاری نامرئی روی هر ایمیلی است که کسب‌وکار شما ارسال می‌کند. به ارائه‌دهنده‌ی ایمیل دریافت‌کننده اجازه می‌دهد تأیید کند که ایمیل واقعاً از شما آمده و تغییری نخورده. بدون آن، ایمیل شما راحت‌تر جعل می‌شود، راحت‌تر تغییر می‌کند، و بسیار بیشتر احتمال دارد در اسپم قرار بگیرد.

نتیجه نهایی برای کسب‌وکار شما: بدون DKIM، ایمیل‌هایی که می‌فرستید می‌توانند در حین انتقال دستکاری شوند، جعل هویت توسط مجرمان آسان‌تر می‌شود، و احتمال بیشتری وجود دارد که فیلتر شوند یا رد شوند — که به‌آرامی شما را از معاملات، پرداخت‌ها و اعتمادی که هرگز نمی‌دانید از دست داده‌اید محروم می‌کند.

هزینه این برای شما

چرا اهمیت دارد. ایمیل هرگز برای اثبات فرستنده طراحی نشده، و جعل فرستنده بسیار آسان است. DKIM یک امضای رمزنگاری اضافه می‌کند که ارائه‌دهنده‌ی دریافت‌کننده به طور خودکار بررسی می‌کند — تأیید می‌کند که پیام واقعاً از دامنه‌ی شما آمده و در راه تغییر نخورده. یکی از سه چیزی است که هر ارائه‌دهنده‌ی ایمیل مدرن به دنبالش می‌گردد، مستقیماً بر اینکه آیا ایمیل شما قابل اعتماد است یا اسپم تأثیر می‌گذارد، و اصلاح آن رایگان است.

این چیست، به زبان ساده

هر ایمیلی که کسب‌وکار شما ارسال می‌کند قبل از رسیدن به صندوق ورودی از دست‌های متعددی می‌گذرد. به خودی خود، یک ایمیل هیچ مدرکی ندارد که واقعاً چه کسی آن را فرستاده یا آیا کسی آن را در راه تغییر داده — خط «از» فقط متنی است که هر کسی می‌تواند تایپ کند.

DKIM این را رفع می‌کند. یک مهر نامرئی و ضد دستکاری روی هر پیامی که کسب‌وکار شما می‌فرستد می‌گذارد. وقتی ایمیل می‌رسد، ارائه‌دهنده‌ی ایمیل دریافت‌کننده مهر را با کلیدی که در دامنه‌ی خود منتشر کرده‌اید بررسی می‌کند. اگر مطابقت داشته باشد، ارائه‌دهنده دو چیز را با اطمینان می‌داند: ایمیل واقعاً از دامنه‌ی شما آمده، و حتی یک کاراکتر در حین انتقال تغییر نکرده.

این چقدر ممکن است برای شما هزینه داشته باشد

در واقع چیست

DKIM مخفف DomainKeys Identified Mail است. اینگونه مهر کار می‌کند:

چند اصطلاح که ممکن است از IT بشنوید:

«خوب» چه شکلی است: یک کلید DKIM معتبر در یک selector برای دامنه‌ی شما منتشر شده، ایمیل خروجی شما با آن امضا می‌شود، و کلید 2048-bit یا قوی‌تر است.

چگونه آن را رفع کنیم (رایگان، ~۱۵ دقیقه)

این بخش برای هر کسی است که ایمیل یا دامنه‌ی شما را مدیریت می‌کند. اصلاح رایگان است.

شکل کلی همه جا یکسان است: DKIM را در ارائه‌دهنده‌ی ایمیل خود روشن کنید، کلیدی که تولید می‌کند را بگیرید، در DNS خود منتشر کنید، سپس تأیید کنید که فعال است.

Google Workspace (Gmail)

  1. کنسول Admin → Apps → Google Workspace → Gmail → Authenticate email.
  2. دامنه‌ی خود را انتخاب کنید و روی Generate new record کلیک کنید (طول کلید 2048-bit را انتخاب کنید).
  3. Google یک رکورد DNS به شما می‌دهد. آن را در DNS host خود به عنوان رکورد TXT اضافه کنید.
  4. صبر کنید تا پروپاگیشن شود، سپس به همان صفحه برگردید و روی Start authentication کلیک کنید.

Microsoft 365 (Outlook / Exchange Online)

  1. پورتال Microsoft DefenderEmail & collaboration → Policies & rules → Threat policies → Email authentication settings → DKIM.
  2. دامنه‌ی خود را انتخاب کنید. Microsoft دو رکورد CNAME برای انتشار به شما نشان می‌دهد.
  3. هر دو رکورد CNAME را دقیقاً همانطور که نشان داده شده در DNS host خود اضافه کنید.
  4. در صفحه‌ی DKIM، امضای DKIM را برای دامنه Enabled کنید.

Zoho Mail

  1. Control Panel → Email Authentication → DKIM.
  2. یک کلید تولید کنید، سپس رکورد TXT ارائه شده را در DNS خود اضافه کنید.

سایر ارائه‌دهندگان / سرور ایمیل خودتان الگو یکسان است: ارائه‌دهنده یک جفت کلید تولید می‌کند، ایمیل خروجی شما را با کلید خصوصی امضا می‌کند، و یک رکورد عمومی برای انتشار به شما می‌دهد.

تأیید کنید که کار می‌کند: یک ایمیل آزمایشی به حساب Gmail بفرستید، آن را باز کنید، Show original را انتخاب کنید، و تأیید کنید که DKIM: PASS ظاهر می‌شود.

اشتباهات رایج

نکته‌ای درباره‌ی DKIM، SPF و DMARC

DKIM به ندرت به تنهایی کار می‌کند. یکی از سه تنظیمی است که با هم ایمیل شما را قابل اعتماد می‌کنند:

اگر DKIM را رفع می‌کنید، ارزش دارد که SPF و DMARC را هم بررسی کنید. با هم هستند که جعل هویت را متوقف می‌کنند و ایمیل واقعی شما را در جای مناسب نگه می‌دارند.

آن را در هاست خود راه‌اندازی کنید

گام‌به‌گام برای ارائه‌دهندگان محبوب:

پرسش‌های متداول

من تکنیکی نیستم — آیا می‌توانم خودم این را حل کنم؟

نیازی نیست رمزنگاری را بفهمید. در بیشتر موارد یک تنظیم است که در ارائه‌دهنده‌ی ایمیل خود روشن می‌کنید (Google Workspace، Microsoft 365، Zoho و غیره)، که سپس یک یا دو رکورد برای اضافه کردن به دامنه‌ی شما می‌دهد. بخش 'چگونه آن را رفع کنیم' را به هر کسی که ایمیل یا دامنه‌ی شما را مدیریت می‌کند بدهید — یک کار سریع و رایگان است، معمولاً حدود ۱۵ دقیقه.

آیا روشن کردن DKIM ممکن است ایمیل من را بشکند؟

اضافه کردن درست DKIM ایمن است — روش ارسال ایمیل شما را تغییر نمی‌دهد، فقط امضایی اضافه می‌کند که دریافت‌کنندگان می‌توانند تأیید کنند. یک چیزی که باید درست باشد این است که کلیدی که ارائه‌دهنده‌تان تولید می‌کند را دقیقاً همانطور که داده شده منتشر کنید.

ما از یک ارائه‌دهنده بزرگ مثل Google یا Microsoft استفاده می‌کنیم — مگر به طور خودکار پوشش نداریم؟

نه همیشه. ارائه‌دهندگان بزرگ DKIM را آسان می‌کنند، اما برای بسیاری از دامنه‌ها همچنان باید روشن شود و یک رکورد به DNS اضافه شود — همیشه به طور پیش‌فرض روشن نیست. به همین دلیل است که دامنه‌ای روی یک ارائه‌دهنده‌ی بزرگ هنوز می‌تواند این بررسی را شکست بدهد.

تفاوت بین DKIM، SPF و DMARC چیست؟ آیا به هر سه نیاز دارم؟

فکر کنید آن‌ها یک مجموعه هستند. SPF کدام سرورها را مجاز می‌داند ایمیل برای شما بفرستند. DKIM مهر ضد دستکاری است که ثابت می‌کند پیام واقعاً از شما است. DMARC دستورالعملی است که به ارائه‌دهندگان می‌گوید هر چیزی که این بررسی‌ها را شکست می‌دهد را بلاک کنند. با هم بهترین عملکرد را دارند — بله، هر سه را می‌خواهید.

IT من می‌گوید DKIM 'روشن' است — چطور بدانم واقعاً کار می‌کند و به اندازه‌ی کافی قوی است؟

دو چیز اهمیت دارند: که یک امضای معتبر در یک selector برای دامنه‌ی شما منتشر می‌شود، و اینکه کلید پشتش قوی است (2048-bit RSA یا بهتر). یک کلید قدیمی 1024-bit هنوز کار می‌کند اما بر اساس استانداردهای مدرن ضعیف تلقی می‌شود.

یک 'selector' چیست و چرا مهم است؟

یک selector فقط یک برچسب است که به یک کلید DKIM خاص در DNS شما اشاره می‌کند — به شما اجازه می‌دهد بیش از یک کلید به طور همزمان اجرا کنید. ارائه‌دهنده‌ی شما selector را ایجاد می‌کند و رکوردی برای انتشار به شما می‌دهد.