Artículo de blog
En un blog reciente, expliqué por qué es importante DomainKeys Identified Mail (DKIM), cómo funciona y algunos de los retos que tu empresa puede experimentar durante implementación. Ahora, vamos a ponernos un poco más prácticos.
Echemos un vistazo a algunas de las herramientas que tenemos en nuestra plataforma gratuita de herramientas a disposición del público, como nuestro comprobador DKIM .
Sendmarc Tools ofrece dos formas principales de comprobar las claves públicas de tu empresa: Know Your Score (Conoce tu puntaje) y DKIM Lookup. Pero antes de entrar en cómo usar las herramientas, probablemente sea bueno saber cómo funcionan las claves públicas.
Cuando se recibe un correo electrónico firmado con la clave privada DKIM, el servidor del destinatario compara esta firma con la firma de la clave pública, que está almacenada en el Sistema de Nombres de Dominio (DNS).
Sin embargo, una empresa puede tener varios remitentes que utilicen DKIM, por lo que se plantea la siguiente pregunta: ¿Cómo sabe un servidor destinatario qué clave pública debe utilizar?
La respuesta es sencilla: Cada clave pública tiene un selector único que un servidor puede utilizar para identificar la clave correcta. Este selector se envía con la clave privada, lo que facilita la identificación.
Piensa en el selector (tomado junto con el dominio) como un número de empleado. Puede haber muchos Johns en tu empresa, pero sólo un JHN001.
La primera función en la que me gustaría centrarme es nuestra herramienta Know Your Score (Conoce tu puntaje), también conocida como comprobador DKIM. Esto responde a la pregunta: ¿Está DKIM en su sitio en algún lugar para mi dominio?
Utilizar la herramienta es increíblemente sencillo: visita la página de herramientas e introduce la URL de tu dominio.
Al hacer click en 'View Detailed Report' (Ver reporte detallado), en la parte inferior izquierda, aparecerá un desglose de las valoraciones.
En 'Impersonation Rating' (Puntaje de suplantación de identidad), encontrarás el puntaje DKIM. Ahí conocerás si se ha encontrado algún selector DKIM común, y si es así, cuántos.
Haciendo click en 'Analyze' (analizar) sabrás exactamente qué claves se han encontrado.
Te estarás preguntando cómo somos capaces de encontrar estas claves si no tenemos ese identificador único, el selector.
Muchos remitentes utilizan el mismo selector para todos sus clientes. Dado que la unicidad proviene de la combinación del selector y el dominio, cada cliente mantiene el mismo selector. Así que Sendmarc puede mantener una biblioteca de estas claves DKIM comunes y, cuando se toman con el nombre de dominio, encontrar si están presentes en tu dominio.
Es importante señalar que no todos los proveedores siguen este procedimiento. Algunos exigen a sus clientes que elijan sus propios selectores o generan los selectores basándose en la fecha de generación de la clave privada. Para encontrar estas claves, necesitarás una herramienta diferente.
La herramienta DKIM Lookup es la mejor forma de comprobar si una clave pública está publicada. Para utilizar esta herramienta necesitarás tanto el dominio como el selector.
Sólo tienes que introducir esta información y, si la clave existe túla verás publicada.
La herramienta no solo tú dirá si la clave está publicada, sino que también realizará varias comprobaciones técnicas sobre la validez de la clave.
Hoy en día, la mayoría de los remitentes generan automáticamente claves privadas y las utilizan para firmar los correos electrónicos de tu empresa. Esto significa que el 90% de la gente nunca tiene que utilizar esta herramienta. Para el 10% restante, esta herramienta simplifica su trabajo.
En algún momento durante la configuración del remitente (si éste no se encarga de ello), se pedirá a tu organización que genere una clave privada.
Para ello, basta con introducir tu dominio, tu selector y tu tamaño de clave*.
*La regla general de tamaño de clave es que las claves más grandes son mejores, por lo que 2048 es mejor que 1024 - pero el proveedor de DNS de tu empresa puede no soportar claves de este tamaño. Sendmarc puede resolver esto para tu empresa utilizando la gestión DKIM .
La herramienta proporcionará entonces un:
Y ya está. Con nuestro verificador DKIM y otras herramientas, proteger los correos electrónicos de tu organización de la manipulación nunca ha sido tan fácil.
¿Te interesa saber más sobre cómo proteger tu empresa frente a las amenazas del correo electrónico? Reserva una demostración con uno de nuestros expertos.
Últimos artículos
BIMI: Aumenta la confianza y la protección de tu marca a través del correo electrónico
Actualizaciones de DMARC en la plataforma británica NCSC Mail Check
Simplificación del DomainKeys Identified Mail (DKIM)