邮件情报
DKIM
一种使用加密签名验证邮件在传输过程中未被篡改的邮件认证方法。
Tomba Team
2026年3月23日
DKIM(域名密钥识别邮件)是一种邮件认证协议,为发出的邮件添加数字签名。该签名使用发件人邮件服务器持有的私钥生成,可以由收件人服务器使用发布在发件人 DNS 记录中的公钥进行验证。DKIM 确保邮件内容在传输过程中未被篡改,提供额外的信任层。
对于 B2B 外展团队,DKIM 是邮件认证的基本组成部分。SPF 验证发送服务器是否被授权,而 DKIM 进一步确认消息完整性。这种双重验证使接收邮件服务器对你的邮件合法性有更大信心,直接提高收件箱投放率。
要点
- 使用公钥加密技术签名和验证邮件消息
- 确认邮件内容在传输过程中未被修改
- 与 SPF 和 DMARC 配合使用实现全面的邮件认证
工作原理
当你发送邮件时,你的邮件服务器创建消息内容的哈希并用私钥加密,将其作为 DKIM 签名头附加。接收服务器从 DNS 检索你的公钥,解密哈希,并与其自己对接收消息的哈希进行比较。如果匹配,邮件通过 DKIM 验证。
最佳实践
- 确保所有使用的发送域名和服务都启用了 DKIM
- 使用至少 1024 位的密钥长度,建议使用 2048 位
- 定期轮换你的 DKIM 密钥以维护安全性