<dkim> allineamento per dmarc
allineamento del dominio dkim per dmarc
DMARC è uno standard di autenticazione delle email, sviluppato per combattere la posta elettronica falsificata.
Per lâallineamento del dominio richiede che:
quando un mittente autentica la propria email utilizzando SPF e/o DKIM,
almeno uno dei domini deve essere allineato con il dominio From del mittente
Con DKIM (DomainKeys Identified Mail), per ottenere lâallineamento
il dominio della firma dkim (DKIM-Signature: d = âŚ) deve corrispondere al dominio From del mittente.
DMARC prevede due tipi di allineamento DKIM: allineamento ârelaxedâ e allineamento âstrictâ (rigoroso).
Se non viene dichiarato un allineamento âstrictâ, per default viene utilizzato lâallineamento ârelaxedâ.
allineamento ârelaxedâ
Con lâallineamento ârelaxedâ, solo la base (root) del dominio nella firma dkim deve corrispondere al dominio di base (root) dellâindirizzo From del mittente.
Lâallineamento ârelaxedâ consente di utilizzare qualsiasi sottodominio e di soddisfare comunque i requisiti di allineamento del dominio.
esempio:
-
se il dominio della firma dkim è mail.abc.it ed il dominio From è abc.it,
lâemail passerĂ il test per lâallineamento DKIM (i domini di base âabc.itâ corrispondono) -
se il dominio della firma dkim è abc.mail.it ed il dominio From è abc.it,
lâemail NON passerĂ il test per lâallineamento SPF (i domini di base âmail.itâ e âabc.itâ non corrispondono)
allineamento âstrictâ (rigoroso)
Con lâallineamento âstrictâ, il dominio della firma dkim deve corrispondere esattamente al dominio dellâindirizzo From.
esempio:
-
se il dominio della firma dkim è mail.abc.it ed il dominio From è mail.abc.it,
lâemail passerĂ il test per lâallineamento DKIM (i domini âmail.abc.itâ corrispondono) -
se il dominio della firma dkim è mail.abc.it ed il dominio From è abc.it,
lâemail NON passerĂ il test per lâallineamento DKIM (i domini âmail.abc.itâ e âabc.itâ non corrispondono)