Artículo de blog
En un blog reciente, expliqué por qué es importante DomainKeys Identified Mail (DKIM), cómo funciona y algunos de los retos que tu empresa puede experimentar durante implementación. Ahora, vamos a ponernos un poco más prácticos.
Echemos un vistazo a algunas de las herramientas que tenemos en nuestra plataforma gratuita de herramientas a disposición del público, como nuestro comprobador DKIM .
Sendmarc Tools ofrece dos formas principales de comprobar las claves públicas de tu empresa: Conocer tu puntaje y DKIM Lookup. Pero antes de entrar en cómo usar las herramientas, probablemente sea bueno saber cómo funcionan las claves públicas.
Cuando se recibe un correo electrónico firmado con la clave privada DKIM , el servidor del destinatario compara esta firma con la firma de la clave pública, que está almacenada en el Sistema de Nombres de Dominio (DNS).
Sin embargo, una empresa puede tener varios remitentes que utilicen DKIM, por lo que se plantea la siguiente pregunta: ¿Cómo sabe un servidor destinatario qué clave pública debe utilizar?
La respuesta es sencilla: Cada clave pública tiene un selector único que un servidor puede utilizar para identificar la clave correcta. Este selector se envía con la clave privada, lo que facilita la identificación.
Piense en el selector (tomado junto con el dominio) como un número de empleado. Puede haber muchos Johns en tu empresa, pero sólo un JHN001.
La primera función en la que me gustaría centrarme es nuestra herramienta Conoce tu puntaje , también conocida como comprobador DKIM . Esto responde a la pregunta: ¿Está DKIM en su sitio en algún sitio para mi dominio?
Utilizar la herramienta es increíblemente sencillo: visita la página de herramientas e introduce la URL de tu dominio.
Al hacer clic en Ver informe detallado, en la parte inferior izquierda, aparecerá un desglose de las valoraciones.
En Clasificación por suplantación de identidad, encontrarás la clasificación DKIM . Esto tú dirá si se ha encontrado algún selector DKIM común, y si es así, cuántos.
Haciendo clic en Analizar tú dirá exactamente qué claves se han encontrado.
tú estarás preguntando cómo somos capaces de encontrar estas claves si no tenemos ese identificador único, el selector.
Muchos remitentes utilizan el mismo selector para todos sus clientes. Dado que la unicidad proviene de la combinación del selector y el dominio, cada cliente mantiene el mismo selector. Así que Sendmarc puede mantener una biblioteca de estas claves DKIM comunes y, cuando se toman con el nombre de dominio, encontrar si están presentes en tu dominio.
Es importante señalar que no todos los proveedores siguen este planteamiento. Algunos exigen a sus clientes que elijan sus propios selectores o generan los selectores basándose en la fecha de generación de la clave privada. Para encontrar estas claves túnecesitarás una herramienta diferente.
La herramientaDKIM Lookup es la mejor forma de comprobar si una clave pública está publicada. Para utilizar esta herramienta túnecesitarás tanto el dominio como el selector.
Sólo tienes que introducir esta información y, si la clave existe túla verás publicada.
La herramienta no sólo tú dirá si la clave está publicada, sino que también realizará varias comprobaciones técnicas sobre la validez de la clave.
Hoy en día, la mayoría de los remitentes generan automáticamente claves privadas y las utilizan para firmar los correos electrónicos de tu empresa. Esto significa que el 90% de la gente nunca tiene que utilizar esta herramienta. Para el 10% restante, esta herramienta simplifica su trabajo.
En algún momento durante la configuración del remitente (si éste no se encarga de ello), se pedirá a tu organización que genere una clave privada.
Para ello, basta con introducir tu dominio, tu selector y tu tamaño de clave*.
*La regla general de tamaño de clave es que las claves más grandes son mejores, por lo que 2048 es mejor que 1024 - pero el proveedor de DNS de tu empresa puede no soportar claves de este tamaño. Sendmarc puede resolver esto para tu empresa utilizando la gestión DKIM .
La herramienta proporcionará entonces un:
Y ya está. Con nuestro comprobador DKIM y otras herramientas, proteger los correos electrónicos de tu organización de la manipulación nunca ha sido tan fácil. ¿Le interesa saber más sobre cómo proteger tu empresa de las amenazas basadas en el correo electrónico? Reserve una demostración con uno de nuestros expertos.
Últimos artículos
🔶 WIP 🔶 BIMI: Aumenta la confianza y la protección de la marca a través del correo electrónico
Actualizaciones de DMARC en la plataforma británica NCSC Mail Check
Simplificación del DomainKeys Identified Mail (DKIM)