Conteúdo
- O que é DKIM?
- Por que é necessário ter uma assinatura DKIM?
- Como funciona o DKIM?
- Como configurar a assinatura DKIM?
- Verificação da assinatura DKIM
O que é DKIM?
DKIM (DomainKeys Identified Mail) é uma tecnologia destinada a verificar a autenticidade de e-mails, permitindo identificar mensagens falsas. A principal função do DKIM é adicionar uma assinatura digital ao e-mail, o que permite que provedores de e-mail, como Mail.ru e Gmail, confirmem que a mensagem foi realmente enviada do domínio indicado. A assinatura DKIM é apresentada na forma de um registro TXT, que é adicionado às configurações da zona DNS do seu site. Um exemplo de registro é o seguinte:
us._domainkey TXT v=DKIM1; k=rsa; p=XXXXXXXXXXXXXXXXXXXXX
Cada parte deste registro desempenha um papel importante: v indica a versão do DKIM (sempre v=DKIM1), k define o tipo de chave (sempre k=rsa), e p representa um código único gerado pelo serviço de envio.
Por que é necessário ter uma assinatura DKIM?
A assinatura DKIM desempenha várias funções-chave:
- Proteção contra fraudes: O DKIM previne a possibilidade de envio de e-mails em seu nome por spammers. Em combinação com SPF e DMARC, essa tecnologia protege seus assinantes contra ações fraudulentas, incluindo roubo de dados pessoais.
- Aumento da entregabilidade: O DKIM melhora a reputação do seu domínio. Servidores receptores usam o DKIM para determinar a autenticidade do remetente e sua classificação geral. E-mails com boa reputação têm muito mais chances de chegar à caixa de entrada.
- Acesso a postmasters: Postmasters são serviços analíticos de provedores de e-mail que ajudam a monitorar entregabilidade, aberturas, cancelamentos e reclamações de spam. Configurar a autenticação de e-mail, incluindo DKIM, é necessário para conectar as estatísticas no postmaster.
Como funciona o DKIM?
O princípio de funcionamento do DKIM é que cada e-mail contém dados criptografados sobre quem e quando foi enviado. Ao receber um e-mail, o provedor de e-mail (como Gmail ou Mail.ru) extrai esses dados e os decifra usando a chave pública armazenada no domínio do remetente. Se os dados coincidirem, isso confirma que o remetente é legítimo e o e-mail pode ser entregue na caixa de entrada. Caso contrário, ele é enviado para a pasta de spam.
Como configurar a assinatura DKIM?
Para configurar a assinatura DKIM, você precisará de acesso à zona DNS do seu site e de um e-mail corporativo. Normalmente, os registros SPF e DKIM são gerados em serviços de envio e adicionados através do painel de controle do provedor de hospedagem. Por exemplo, no Unisender, você pode criar o DKIM na seção "Configurações da conta" na aba "Autenticação do domínio". Para isso, clique no botão "Adicionar", insira seu domínio e clique em "Obter configurações". Observe que a confirmação do registro DKIM pode levar de uma hora a vários dias.
A partir de 2024, os grandes provedores de e-mail endureceram os requisitos para a presença do registro DKIM nos e-mails. A falta de tal registro pode levar ao bloqueio de envios em massa através de ESP. Portanto, é importante configurar corretamente o DKIM para evitar problemas com a entregabilidade.
Verificação da assinatura DKIM
Após configurar a assinatura DKIM, é necessário verificar sua funcionalidade. Isso pode ser feito com o seu serviço de envio ou com um serviço externo, como o Mailtester. Vamos ver como verificar o DKIM no Unisender:
- Após configurar os dados no provedor de hospedagem, acesse a seção "Configuração da conta" → "Autenticação do domínio".
- Verifique o status ao lado do domínio desejado — ele deve mudar para "Habilitar". Normalmente, isso leva de 30 minutos a várias horas.
- Para atualizar manualmente a verificação, clique nas duas setas ao lado do status.
Com o Mailtester.com, é possível testar o e-mail, incluindo a verificação da assinatura DKIM. Primeiro, o serviço solicitará que você envie um e-mail de teste para o endereço indicado, depois você poderá obter um relatório completo sobre a entregabilidade e verificação das configurações de autenticação de e-mail. Uma alta classificação do e-mail indica uma maior probabilidade de chegar à caixa de entrada, enquanto uma classificação baixa sinaliza a possibilidade de ir para a pasta de spam.
