DomainKeys Identified Mail

MDaemon Email Server

Navigation:  Menu Sécurité > Paramètres de sécurité > Authentification de l'expéditeur >

DomainKeys Identified Mail

Print this Topic Previous pageReturn to chapter overviewNext page

DomainKeys et DKIM sont des systèmes de vérification cryptographiques qui permettent d’éviter l’usurpation des adresses e-mail. De plus, même s’ils n’ont pas été conçus dans ce but, ces outils facilitent la lutte contre le spam, car la plupart des spams proviennent d’une adresse usurpée. Enfin, ils vérifient l’intégrité des messages entrants et s’assurent qu’ils n’ont pas été altérés après avoir quitté le serveur de l’expéditeur. Par conséquent, DomainKeys et DKIM vous garantissent que les messages entrants proviennent de l’expéditeur indiqué et qu’ils n’ont pas été altérés au cours du transfert entre les serveurs.

DomainKeys/DKIM contrôlent la validité et l’intégrité des messages grâce à un système de paires de clés publiques et privées. Une clé publique cryptée est publiée dans les données DNS du serveur expéditeur, puis ce serveur attribue à chaque message sortant une signature contenant une clé privée chiffrée correspondante. De même, lorsque le serveur voit qu’un message entrant a été signé, il cherche la clé publique dans les données DNS du serveur expéditeur ; et la compare à la signature DomainKeys/DKIM du message. Si les clés ne correspondent pas, cela signifie qu’il s’agit d’une adresse usurpée ou que le message a été altéré. Le message est alors soit rejeté, soit accepté auquel cas son score spam est modifié.

Les paramètres pour la vérification des messages entrants se trouvent dans l’onglet Vérification DKIM, et pour les messages sortants, dans l’onglet Signature DKIM. D’autre part, en cliquant sur l’onglet Sécurité dans l'interface principale de MDaemon, un onglet DomainKeys/DKIM permet de surveiller cette fonctionnalité en temps réel. Enfin, il est possible de conserver une trace de son activité dans : Configuration » Serveur/domaines par défaut » Journalisation » Options.

Voir également :

 

Pour en savoir plus sur DKIM, consultez le site : http://www.dkim.org/.

Pour en savoir plus sur DomainKeys, consultez le site : http://antispam.yahoo.com/domainkeys.