WikiDer > DomainKeys Identifizierte E-Mail

DomainKeys Identified Mail
Dies ist die DKIM-Signatur, die in E-Mails verwendet wird, die von wikimedia.org gesendet werden

DomainKeys Identifizierte E-Mail (DKIM) ist eine Technik, bei der eine Organisation die Verantwortung für eine Nachricht übernehmen kann, die per Email gesendet werden. DKIM stammt aus DomainKeys von Yahoo! und Identifizierte Internet-Mail von Cisco. DKIM selbst ist keine Technologie gegen Spam, bietet aber eine Grundlage für Authentifizierung, womit zum Beispiel Rufdienste eingerichtet werden kann. Diese Reputationsdienste können dann wiederum von Spamfiltern genutzt werden.

Leistungen

Spam kann mit DKIM bekämpft werden. Empfänger Mailserver Überprüf den Authentizität einer E-Mail und kann diese aufgrund des Ergebnisses des DKIM-Tests blockieren. Außerdem, a Domain durch DKIM geschützt ist für Spammer weniger interessant, da ihre Spam-Nachrichten weniger wahrscheinlich den Posteingang eines Empfängers erreichen. Dies hat den zusätzlichen Vorteil, dass mit DKIM geschützte Domains seltener missbraucht werden. Darüber hinaus bietet DKIM die Möglichkeit, die Richtigkeit einer E-Mail (einschließlich Anhängen) nachzuweisen. Beim Transport beschädigte E-Mails können als solche gekennzeichnet werden.

Wie es funktioniert

DKIM fügt dem Header einer E-Mail das Feld "DKIM-Signature" hinzu. Dieses Feld enthält eine digitale Signatur des E-Mail-Inhalts (basierend auf Headern und E-Mail-Text). Diese Signatur wird erstellt durch die SHA-256Hash-Funktion, verwenden RSA für die Berechnung der Unterschrift des Hashwert.

Der Empfang SMTPserver verwendet den Domainnamen des Absenders, den String "_domainkey" und einen Selektor aus dem DKIM-Signatur-Feld, um DNS- eine Anfrage stellen. Als Antwort auf die DNS-Anfrage erhält der Mailserver den öffentlichen Schlüssel vom Absender. Der Empfänger berechnet den SHA-256-Hashwert der Nachricht genauso wie der Sender. Außerdem verwendet er den öffentlichen Schlüssel, um die Signatur mit dem Wert zu überprüfen, der in der Nachricht gesendet wurde. Wenn die Prüfung erfolgreich ist, bedeutet dies, dass die E-Mail tatsächlich von der betreffenden Domäne stammt und während des Transports nicht verändert wurde.

DKIM blockiert eine "gefälschte" E-Mail nicht selbst. Es markiert sie nur als ungültig, woraufhin ein Spam-Filter die E-Mail blockieren oder sie basierend darauf als verdächtig einstufen kann.

Um eine Manipulation des öffentlichen Schlüssels (des DKIM-Records) zu verhindern, empfiehlt es sich, die Zonendatei des jeweiligen Domainnamens mittels DNSSEC.

Siehe auch

Externe Links