<dkim> allineamento per dmarc
allineamento del dominio dkim per dmarc
DMARC è uno standard di autenticazione delle email, sviluppato per combattere la posta elettronica falsificata.
Per l’allineamento del dominio richiede che:
quando un mittente autentica la propria email utilizzando SPF e/o DKIM,
almeno uno dei domini deve essere allineato con il dominio From del mittente
Con DKIM (DomainKeys Identified Mail), per ottenere l’allineamento
il dominio della firma dkim (DKIM-Signature: d = …) deve corrispondere al dominio From del mittente.
DMARC prevede due tipi di allineamento DKIM: allineamento “relaxed” e allineamento “strict” (rigoroso).
Se non viene dichiarato un allineamento “strict”, per default viene utilizzato l’allineamento “relaxed”.
allineamento “relaxed”
Con l’allineamento “relaxed”, solo la base (root) del dominio nella firma dkim deve corrispondere al dominio di base (root) dell’indirizzo From del mittente.
L’allineamento “relaxed” consente di utilizzare qualsiasi sottodominio e di soddisfare comunque i requisiti di allineamento del dominio.
esempio:
-
se il dominio della firma dkim è mail.abc.it ed il dominio From è abc.it,
l’email passerà il test per l’allineamento DKIM (i domini di base “abc.it” corrispondono) -
se il dominio della firma dkim è abc.mail.it ed il dominio From è abc.it,
l’email NON passerà il test per l’allineamento SPF (i domini di base “mail.it” e “abc.it” non corrispondono)
allineamento “strict” (rigoroso)
Con l’allineamento “strict”, il dominio della firma dkim deve corrispondere esattamente al dominio dell’indirizzo From.
esempio:
-
se il dominio della firma dkim è mail.abc.it ed il dominio From è mail.abc.it,
l’email passerà il test per l’allineamento DKIM (i domini “mail.abc.it” corrispondono) -
se il dominio della firma dkim è mail.abc.it ed il dominio From è abc.it,
l’email NON passerà il test per l’allineamento DKIM (i domini “mail.abc.it” e “abc.it” non corrispondono)
aggiornato il 28 luglio 2020