Gestión de DKIM para empresas con entornos de correo electrónico distribuidos

DKIM ayuda a los servidores receptores a verificar que un correo electrónico no se ha alterado durante el tránsito, comprobando una firma digital añadida por el sistema remitente. En grandes organizaciones con múltiples plataformas de envío, proveedores y unidades de negocio, resulta difícil mantener la coherencia de DKIM – especialmente al gestionar la rotación de claves y solucionar fallos.

Sendmarc te ayuda a supervisar la firma DKIM en todos los servicios de envío, mantener las claves en buen estado y reducir los problemas de entrega relacionados con la autenticación.

Lo que DKIM te ayuda a lograr

Cuando DKIM está configurado correctamente, puede ayudarte a:

Comprueba la integridad del mensaje (demuestra que el correo electrónico no se ha modificado durante el tránsito)

Mejora la entrega reduciendo los fallos relacionados con DKIM y mejorando la reputación

Favorece la adopción de DMARC cuando se usa junto con SPF 

Comprender DKIM

DKIM es un protocolo de autenticación de correo electrónico que utiliza firmas criptográficas. Un servicio de envío firma el correo saliente con una clave privada. El servidor receptor recupera la clave pública correspondiente del DNS y comprueba la firma.

Por eso, DKIM se suele utilizar junto con SPF y DMARC.

SPF

Comprueba si el origen del envío tiene permiso para enviar en nombre del dominio

DMARC

Comprueba la alineación con el dominio “De” visible y aplica una política en caso de error

Cómo funciona DKIM en cinco pasos

1

El sistema emisor crea una firma DKIM utilizando una clave privada.

2

La firma se añade al encabezado del correo electrónico.

3

El servidor receptor utiliza el selector para localizar la clave pública.

4

El destinatario busca la clave pública para descifrar la firma.

5

El destinatario comprueba la firma y devuelve un resultado DKIM.

Registro DKIM Fundamentos

Una clave pública DKIM se publica en el DNS como un registro TXT. Cada registro de clave pública DKIM se publica bajo un selector (por ejemplo, selector._domainkey.yourdomain.com). Los selectores te permiten usar varias claves en paralelo, lo que facilita admitir diferentes sistemas de envío y rotar las claves de forma segura.

Un registro DNS DKIM típico incluye:

v=DKIM1: La versiónp=: La clave públicaEtiquetas opcionales, como k=

Host: selector._domainkey.yourdomain.com

Tipo: TXT

Valor: v=DKIM1; k=rsa; p=[YourPublicKeyHere]

Sendmarc te ayuda a identificar qué sistemas están firmando, qué selectores se están utilizando y dónde falla la verificación – para que puedas estandarizar DKIM sin afectar al correo electrónico esencial.

Por qué los proyectos DKIM se estancan

DKIM parece sencillo hasta que tu entorno empieza a escalar.

Entre los motivos más comunes por los que los proyectos se ralentizan se incluyen:

  • No existe una vista única de los flujos de correo saliente: A medida que los equipos adoptan nuevas herramientas, el correo saliente se distribuye entre más plataformas. Resulta fácil pasar por alto remitentes que todavía necesitan tener DKIM habilitado.
  • La gestión de cambios en el DNS se convierte en un cuello de botella: Más dominios y selectores implican más actualizaciones, revisiones y aprobaciones de DNS – por lo que incluso los cambios pequeños tardan más en completarse.
  • La rotación de claves es difícil de ejecutar de forma coherente: La rotación depende de actualizaciones coordinadas. A gran escala, se estanca cuando la responsabilidad y los plazos no están claramente definidos.
  • Durante la aplicación surgen problemas de alineación DMARC: DKIM puede estar firmando correctamente, pero los proyectos se ralentizan cuando el dominio de firma necesita alinearse con el dominio “De” visible.
Herramienta Dmarc: automatiza la implementación y la gestión

Protégete contra los ataques basados en la identidad

La mayoría de los casos de suplantación de identidad por correo electrónico se producen a través de una de estas tres vías: Suplantación de remitente, dominios similares o cuentas comprometidas.

Sendmarc te ayuda a detectar y subsanar estas deficiencias al reunir el estado de autenticación y las señales de amenazas a la identidad en una única vista compartida.

SPF

Especifica qué servicios tienen permiso para enviar correo en nombre de su dominio y mantén esa lista actualizada a medida que cambien las herramientas y los proveedores.

DKIM

Asegúrate de que cada sistema de envío firme correctamente los correos electrónicos, para que los destinatarios puedan comprobar que el mensaje no se ha modificado.

DMARC

Implementa DMARC para indicar a los destinatarios qué hacer cuando falla la autenticación, y utiliza los reportes para ver quién está enviando correo en tu nombre.

Lookalike Domain Defense

Detecta dominios que se parecen deliberadamente al tuyo y que podrían utilizarse para suplantar su marca en correos de phishing.

Breach Detection

Descubre cuándo se han expuesto credenciales de usuario o datos confidenciales en una filtración.

A medida que tu entorno crece, resulta más difícil mantener la coherencia de DKIM.

Sendmarc te ayuda a realizar un seguimiento de la firma en todos tus dominios, a reducir los errores y a simplificar el mantenimiento continuo.

DKIM Preguntas frecuentes

¿Qué es un registro DKIM?

Un registro DKIM es una entrada TXT del DNS que publica la clave pública de su dominio. Los servidores receptores la utilizan para validar la firma DKIM de los mensajes.

¿Necesito DKIM si ya utilizo SPF?

Sí, sigues necesitando DKIM aunque uses SPF. SPF valida el origen del envío del dominio, mientras que DKIM valida la integridad del mensaje mediante una firma criptográfica. Para obtener los mejores resultados, utiliza SPF y DKIM junto con DMARC.

¿Puedo publicar más de un registro DKIM?

Sí, puede publicar más de un registro DKIM. Cada registro utiliza un selector único, que se incluye en la firma DKIM del correo electrónico – esto indica qué clave se utilizó para la validación. Esto es habitual cuando tiene varios sistemas de envío o necesita rotar las claves de forma segura.

¿Qué es un selector DKIM?

Un selector DKIM es una cadena de caracteres que especifica la ubicación de una clave pública. El selector aparece en el encabezado DKIM-Signature.

¿Qué es la alineación DKIM en DMARC?

La alineación DKIM en DMARC significa que el dominio incluido en las firmas DKIM coincide con el dominio del encabezado “De” visible (ya sea mediante una coincidencia exacta o una coincidencia de dominio organizativo, según el modo de alineación DMARC que utilices). DMARC requiere alineación SPF o alineación DKIM.