DKIMに落とし穴はありますか?


10

私たちはDKIMの実装を検討していますが、プロはかなり明白なようです。短所はありますか?

私はこれが少し曖昧で主観的であることを知っているので、24時間経過しても新しい回答やコメントがなく、最も完全な回答であると思われるものを受け入れます。

回答:


8

拒否されたメールにつながる間違った実装は、私が考えることができる唯一の落とし穴です(またはDNSの伝播が遅いため問題が発生します:DKIM署名付きメールの送信を開始する数日前に、キーを使用してDNSレコードを公開して、それを回避してください)。

DomainKeys / DKIMの設定が正しい場合、問題が発生することはないと思います。受信側でメールのDKIMヘッダーが認識されない場合、他の「ノイズヘッダー」と同様に無視されます。


3
ここで述べたことすべてに同意します。最大の落とし穴は、正しくない実装です。また、SPFレコードを作成することをお勧めします。
デイブホーランド

1
+1 DNS伝播については、そのことを考えていませんでした。
アーロンブッシュ

確かにあなたはこれを2つのステップで行う必要がありますか?メールの送信を開始する前にすべてのメールに署名する必要があるとドメインが言っている場合も、問題が発生します。鍵をDNSに追加し、48時間待ってからメールへの署名を開始し、DNSを変更して必要なものにする必要があります。
マシュースティープルズ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.