Tipi di autenticazione e-mail
DKIM, SPF e DMARC contribuiscono ciascuno all'autenticazione efficace delle e-mail, con le tre tecnologie che lavorano insieme per garantire che le e-mail siano sicure e pienamente consegnabili. Di seguito, esaminiamo SPF, DKIM e DMARC in modo più dettagliato:
Che cos'è il DKIM?
DKIM (DomainKeys Identified Mail) è una tecnologia di autenticazione delle e-mail che utilizza firme crittografiche per verificare l'autenticità dei messaggi e-mail. Quando un messaggio e-mail viene inviato, DKIM aggiunge una firma digitale all'intestazione del messaggio, che il server e-mail del destinatario può verificare per garantire che il messaggio non sia stato manomesso durante il transito e che provenga dal dominio del mittente dichiarato.
Che cos'è l'SPF?
SPF (Sender Policy Framework) è una tecnologia di autenticazione e-mail che consente al proprietario di un dominio di specificare quali indirizzi IP sono autorizzati a inviare e-mail a nome di quel dominio. Quando si riceve un messaggio e-mail, il server e-mail del destinatario controlla il record SPF per il dominio del mittente, per assicurarsi che il messaggio provenga da un indirizzo IP autorizzato. Se il controllo SPF fallisce, il messaggio può essere contrassegnato come spam o rifiutato.
Che cos'è il DMARC?
DMARC (Domain-based Message Authentication, Reporting, and Conformance) è una tecnologia di autenticazione e-mail che fornisce meccanismi di policy e di reporting per DKIM e SPF. Il DMARC consente al proprietario del dominio di specificare come devono essere gestiti i messaggi e-mail che non superano i controlli DKIM e SPF, e fornisce un feedback sui risultati di tali controlli. Il DMARC aiuta a prevenire lo spoofing delle e-mail e il phishing, garantendo che i messaggi e-mail siano accettati solo se soddisfano le politiche di autenticazione specificate dal proprietario del dominio.
In cosa differiscono DKIM, SPF e DMARC?
Sebbene DKIM, SPF e DMARC siano tutte tecnologie di autenticazione e-mail che aiutano a prevenire le frodi e-mail e a migliorare la deliverability delle e-mail, si differenziano per diversi aspetti. Qui elenchiamo alcune delle principali differenze tra DKIM vs SPF vs DMARC.
DKIM
- Utilizza le firme crittografiche per verificare l'autenticità dei messaggi e-mail.
- Aggiunge una firma digitale all'intestazione del messaggio che il server e-mail del destinatario può verificare.
- Aiuta a prevenire gli attacchi di spoofing e phishing via e-mail, garantendo che il messaggio e-mail non sia stato manomesso durante il transito.
- Può essere utilizzato per verificare l'integrità del contenuto del messaggio e per autenticare il dominio del mittente.
SPF
- Utilizza i record DNS per verificare quali indirizzi IP sono autorizzati a inviare e-mail per conto di un determinato dominio.
- Aiuta a prevenire gli attacchi di spoofing e phishing via e-mail, assicurando che il messaggio e-mail provenga da un indirizzo IP autorizzato.
- Può aiutare a evitare che i messaggi e-mail vengano contrassegnati come spam o rifiutati dal server e-mail del destinatario.
DMARC
- Fornisce meccanismi di policy e di reporting per DKIM e SPF.
- Aiuta a garantire che i messaggi e-mail siano accettati solo se soddisfano i criteri di autenticazione specificati dal proprietario del dominio.
- Può aiutare a prevenire gli attacchi di spoofing e phishing via e-mail, fornendo un feedback sui risultati dei controlli DKIM e SPF.
Dove vengono archiviati i record SPF, DKIM e DMARC?
I record SPF, DKIM e DMARC sono tutti archiviati nel Domain Name System (DNS), che funge da directory di Internet per la traduzione dei nomi di dominio in indirizzi IP.
Ecco una ripartizione di dove viene memorizzato ogni tipo di record -
Record SPF (Sender Policy Framework)
Memorizzati come record DNS TXT, i record SPF specificano quali indirizzi IP possono inviare e-mail per conto di un dominio. Il server e-mail del destinatario controlla questi record per verificare la legittimità del mittente.
Registri DKIM (DomainKeys Identified Mail)
I record DKIM, memorizzati anche come record DNS TXT, contengono la chiave pubblica utilizzata per verificare la firma DKIM nell'intestazione dell'e-mail. Questo assicura che l'e-mail non sia stata alterata e che provenga dal dominio dichiarato.
Registri DMARC (Domain-based Message Authentication, Reporting & Conformance)
I record DMARC, analogamente memorizzati come record DNS TXT, definiscono le politiche di gestione delle e-mail che non superano i controlli SPF e DKIM. Specificano se rifiutare, mettere in quarantena o monitorare tali e-mail e forniscono meccanismi di reporting per i risultati dell'autenticazione.
Sfruttando il DNS, questi record consentono ai server e-mail globali di verificare l'autenticità delle e-mail, proteggendo da frodi e phishing.
Come impostare DKIM, SPF o DMARC
L'impostazione di DKIM, SPF o DMARC è un lavoro tecnico che è meglio lasciare agli esperti. Tuttavia, è un passo fondamentale per garantire che le sue e-mail siano autenticate correttamente e consegnate ai destinatari. Ecco una panoramica generale su come impostare ciascun metodo di autenticazione, in modo da poter eseguire un controllo SPF, DMARC e DKIM sulle sue e-mail.
DKIM
- Generi una coppia di chiavi pubbliche/private per il suo dominio.
- Crei un record DNS TXT contenente la chiave pubblica.
- Utilizzi la chiave privata per aggiungere una firma DKIM ai suoi messaggi e-mail.
- Configuri il suo server e-mail per utilizzare DKIM per firmare i messaggi e-mail in uscita.
SPF
- Crei un record DNS TXT per il suo dominio che elenchi gli indirizzi IP autorizzati a inviare e-mail a suo nome.
- Aggiunga il meccanismo "include" al suo record SPF se utilizza un servizio e-mail di terze parti, come Mailchimp o Gmail, per inviare e-mail a suo nome.
- Verifichi il suo record SPF per assicurarsi che sia configurato correttamente.
- Configuri il suo server e-mail per utilizzare SPF per convalidare i messaggi e-mail in arrivo.
DMARC
- Crei una politica DMARC per il suo dominio, specificando se rifiutare, mettere in quarantena o monitorare i messaggi e-mail che non superano i controlli di autenticazione.
- Crei un record DNS TXT contenente la politica DMARC per il suo dominio.
- Monitorare il traffico e-mail per identificare eventuali problemi con l'impostazione dell'autenticazione.
- Configuri il suo server e-mail per inviare i rapporti DMARC all'indirizzo e-mail specificato.
È importante notare che i passaggi specifici per l'impostazione di DKIM, SPF e DMARC possono variare a seconda del suo provider di servizi e-mail e di altri dettagli tecnici. Si consiglia di seguire le istruzioni dettagliate fornite dal suo provider e-mail o di consultare un esperto di sicurezza e-mail per assicurarsi che la sua configurazione di autenticazione sia configurata correttamente.
Come verificare se DKIM, SPF e DMARC sono configurati correttamente
Per verificare se un'e-mail ha superato i test di autenticazione SPF, DKIM e DMARC, deve cercare alcuni indicatori chiave:
Verifica SPF (Sender Policy Framework): Per assicurarsi che le sue e-mail superino questo controllo di autenticazione, guardi l'intestazione 'Received-SPF'. Se il risultato è 'pass', i suoi messaggi superano l'autenticazione SPF.
Controllare DKIM (DomainKeys Identified Mail): Per verificare se il DKIM sta passando, guardi l'intestazione 'Authentication-Results' e cerchi DKIM. Se DKIM è presente e viene superato, sarà indicato nell'intestazione.
Controllare il DMARC (Domain-based Message Authentication, Reporting & Conformance): Per verificare se il DMARC sta passando, guardi l'intestazione 'Authentication-Results' e cerchi i valori DKIM e SPF. Se entrambi i DKIM e SPF sono presenti e sono indicati come 'pass', la sua e-mail ha superato l'autenticazione DMARC.
È importante notare che le autenticazioni DKIM e SPF sono valide solo per la sessione e-mail corrente, quindi è buona norma controllare regolarmente le autenticazioni DKIM e SPF. Se DKIM, SPF o DMARC non superano i test di autenticazione, potrebbe essere necessario apportare modifiche al suo dominio affinché le e-mail vengano consegnate con successo.
Scegliere la soluzione giusta per le comunicazioni business email
Quando sceglie la soluzione giusta per le comunicazioni business email, è fondamentale considerare diversi fattori, come le dimensioni della sua organizzazione, il livello di sicurezza richiesto e la complessità della sua infrastruttura e-mail. Probabilmente utilizzerà una combinazione di tutte e tre le tecnologie; tuttavia, di seguito, esaminiamo DKIM vs. SPF vs. DMARC, in modo che possa fare una scelta informata.
DKIM è utilizzato per le organizzazioni che vogliono autenticare l'integrità dei loro messaggi e-mail e verificare il dominio del mittente. Può essere particolarmente utile per le organizzazioni che inviano un grande volume di e-mail, come le istituzioni finanziarie o i siti web di e-commerce, in quanto può aiutare a prevenire gli attacchi di phishing e altri tipi di frode via e-mail.
SPF aiuta le organizzazioni a verificare che i messaggi e-mail provengano da un indirizzo IP autorizzato. Può essere vantaggioso per le piccole e medie imprese che non dispongono di un'infrastruttura e-mail complessa, in quanto è relativamente facile da configurare e implementare.
Il DMARC è una buona scelta per le organizzazioni che desiderano fornire meccanismi di policy e di reporting per DKIM e SPF. Può essere particolarmente utile per le organizzazioni più grandi che vogliono assicurarsi che i messaggi e-mail siano gestiti in modo appropriato e soddisfino le loro politiche di autenticazione.
Protegga la sua posta elettronica con Mimecast DMARC Analyzer
Proteggere il suo dominio da spoofing e phishing è più importante che mai. La soluzione DMARC di Mimecast semplifica la visibilità, l'autenticazione e l'arresto delle minacce prima che raggiungano la sua casella di posta. Faccia il passo successivo: esplori oggi stesso il nostro prodotto DMARC e salvaguardi la reputazione e la sicurezza della sua organizzazione.