DKIM
Qu’est-ce que la norme DKIM ?
DKIM est l’acronyme de l’anglais « DomainKeys Identified Mail ».
C’est une norme qui permet d’authentifier le nom de domaine expéditeur d’un email à l’aide d’un chiffrement.
Cette norme initialement mise en place par Yahoo protège les destinataires de courriers électroniques contre les messages indésirables (spam) ou les messages frauduleux (hameçonnage).
Comment fonctionne DKIM ?
DKIM fonctionne par signature cryptographique et s’appuie sur une déclaration des noms de domaines et des adresses IP autorisés au niveau du serveur DNS du domaine. Cette signature, permet aux FAIs de vérifier l’authenticité du domaine expéditeur et de s’assurer ainsi de l’intégrité du messages avant de les distribuer à leurs destinataires.
Cette déclaration est donc obligatoire pour que les emails et surtout ceux envoyés lors de campagnes de mass-mailing soient correctement délivrées et ne soient pas rejetées par les fournisseurs d’accès.
Pour en savoir plus, consulter le site officiel DKIM (en anglais).
Exemple de signature DKIM
Exemple de signature DKIM placée en en-tête d’un mail :
DKIM-Signature: v=1; a=rsa-sha256; s=brisbane; d=example.com;
Source : Wikipedia
c=simple/simple; q=dns/txt; i=joe@football.example.com;
h=Received : From : To : Subject : Date : Message-ID;
bh=2jUSOH9NhtVGCQWNr9BrIAPreKQjO6Sn7XIkfJVOzv8=;
b=AuUoFEfDxTDkHlLXSZEpZj79LICEps6eda7W3deTVFOk4yAUoqOB
4nujc7YopdG5dWLSdNg6xNAZpOPr+kHxt1IrE+NahM6L/LbvaHut
KVdkLLkpVaVVQPzeRDI009SO2Il5Lu7rDNH6mZckBdrIx0orEtZV
4bmp/YzhwvcubU4=;
Received: from client1.football.example.com [192.0.2.1]
by submitserver.example.com with SUBMISSION;
Fri, 11 Jul 2003 21:01:54 -0700 (PDT)
From: Joe SixPack joe@football.example.com
To: Suzie Q suzie@shopping.example.net
Subject: Is dinner ready?
Date: Fri, 11 Jul 2003 21:00:37 -0700 (PDT)
Message-ID: 20030712040037.46341.5F8J@football.example.com
« Retour au Glossaire