DKIM
DKIM (DomainKeys Identified Mail) ist ein Verfahren zur Authentifizierung von E-Mails, mit dem sich die Echtheit und Unverändertheit einer E-Mail überprüfen lässt.
Beim Versand einer E-Mail erzeugt der sendende Mailserver eine digitale Signatur und fügt sie in den E-Mail-Header ein. Der zugehörige öffentliche Schlüssel wird im DNS der Absender-Domain veröffentlicht. Damit kann der empfangende Mailserver prüfen, ob die Nachricht tatsächlich von der angegebenen Domain stammt und ob ihr Inhalt während der Übertragung verändert wurde.
Zweck von DKIM:
- Schutz vor gefälschten Absendern (Spoofing)
- Nachweis der Authentizität einer E-Mail
- Erkennung von Manipulationen am Nachrichteninhalt
- Verbesserung der Zustellbarkeit von E-Mails
Zusammenspiel mit anderen Standards:
Um die E-Mail-Sicherheit und den Schutz vor Phishing zu erhöhen, wird DKIM üblicherweise zusammen mit SPF (Sender Policy Framework) und DMARC (Domain-based Message Authentication, Reporting and Conformance) eingesetzt.