Salta ai contenuti

Come configurare DKIM

Introduzione a DKIM

DomainKeys Identified Mail (DKIM) è un metodo di autenticazione delle email progettato per rilevare indirizzi del mittente falsificati nelle email. Consente al mittente di associare un nome di dominio a un'email, permettendo così ai destinatari di email di verificare l'autenticità del mittente.

Perché DKIM è importante

Implementare DKIM aiuta a proteggere dallo spoofing delle email e dal phishing, migliora la consegna delle email e rafforza la reputazione del mittente. È fondamentale per mantenere fiducia e sicurezza nelle comunicazioni email.

Configurazione DKIM passo-passo

  1. Generare chiavi DKIM

    • Utilizzare uno strumento o il proprio server di posta per generare una coppia di chiavi DKIM (pubblica e privata).

    • La chiave privata verrà utilizzata per firmare le email in uscita, mentre la chiave pubblica sarà pubblicata nei record DNS.

  2. Pubblicare la chiave pubblica in DNS

    • Accedere alle impostazioni DNS del dominio.

    • Creare un nuovo record TXT con il formato del nome: selector._domainkey.yourdomain.com.

    • Nel record TXT includere la chiave pubblica.

  3. Configurare il server di posta

    • Aggiungere la chiave privata nelle impostazioni DKIM del server di posta.

    • Assicurarsi che il server di posta sia configurato per firmare le email in uscita con la chiave privata DKIM.

  4. Test e convalida

    • Inviare un'email di test a uno strumento di verifica DKIM per assicurarsi che l'impostazione sia corretta.

    • Verificare che la firma DKIM appaia correttamente nelle intestazioni dell'email e che la firma sia valida.

Migliori pratiche per DKIM

  • Rotazione regolare delle chiavi: Aggiornare regolarmente le chiavi DKIM per mantenere la sicurezza.
  • Monitorare i report DKIM: Utilizzare strumenti per monitorare i report DKIM e assicurare la conformità continua.
  • Combinare con SPF e DMARC: Per una sicurezza delle email ottimale, implementare DKIM insieme a SPF e DMARC.