تقني · إجابة موثَّقة المصادر
شرح ترويسة توقيع DKIM
ترويسة توقيع DKIM حقل محدد يضيفه خادم الإرسال إلى رسالة البريد الإلكتروني. وتحتوي على تجزئة تشفيرية لنص الرسالة ولترويسات مختارة، مما يتيح لخادم البريد المستلِم التحقق من أن مالك النطاق صرّح بالرسالة وأنها لم تُعدَّل أثناء النقل.
آلية العمل
يستخدم خادم الإرسال مفتاحًا خاصًا لإنشاء توقيع رقمي لمحتوى الرسالة، ويُدرَج هذا التوقيع في ترويسة DKIM-Signature. ثم يجلب الخادم المستلِم المفتاح العام المقابل عبر سجل TXT في DNS. وبفك تشفير التوقيع بالمفتاح العام ومقارنة التجزئة الناتجة بتجزئة جديدة للرسالة المستلَمة، يتأكد المستلِم من أصالة الرسالة.
أهميته للمُرسِلين
يوفّر DKIM طبقة من الثقة لا يستطيع SPF توفيرها، لأنه يصمد أمام إعادة توجيه البريد. فهو يثبت أن محتوى الرسالة بقي سليمًا وأن النطاق المذكور في التوقيع هو المُرسِل الفعلي. ويقلّل ذلك احتمال تصنيف الرسائل بريدًا مزعجًا أو منتحَلًا، وهو أمر بالغ الأهمية للحفاظ على سمعة مُرسِل إيجابية.
أخطاء تشغيلية شائعة
من الأخطاء المتكررة عدم تضمين الترويسات المهمة في التوقيع، مما يؤدي إلى إخفاق التحقق إذا عدّل خادم ترحيل تلك الترويسات. ومن المشكلات الشائعة الأخرى إخفاق تدوير المفاتيح، حيث يُحدَّث المفتاح الخاص على الخادم بينما يبقى سجل DNS العام قديمًا. يمكنك استخدام أدوات SendHQ المجانية (https://sendhq.cc/tools) للتحقق من حالة المصادقة الحالية لديك.
مثال على الترويسة
تبدو الترويسة النموذجية هكذا: DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=example.com; s=selector1; h=from:to:subject:date; bh=hash_of_body; b=digital_signature_value. يحدد الوسم d النطاق، ويحدد s المحدِّد الخاص بسجل DNS، ويحتوي bh على تجزئة النص.
عملية التحقق
عند وصول الرسالة، يحلّل المستلِم ترويسة DKIM-Signature لمعرفة النطاق والمحدِّد، ثم يستعلم DNS عن المفتاح العام في selector._domainkey.example.com. فإذا نجح الفحص التشفيري، تُوسَم الرسالة بـ DKIM-pass. وإذا لم تتطابق التجزئة أو كان المفتاح مفقودًا، تكون النتيجة DKIM-fail أو neutral.
أسئلة تطرحها الفرق
هل يشفّر DKIM نص الرسالة؟
لا، لا يشفّر DKIM المحتوى لأغراض الخصوصية. بل يوفّر توقيعًا رقميًا لضمان السلامة والأصالة، أي أن المحتوى يبقى مقروءًا لكن لا يمكن تغييره دون إفساد التوقيع.
ماذا يحدث إذا كان توقيع DKIM غير صالح؟
قد يدفع التوقيع غير الصالح الخادم المستلِم إلى رفع درجة البريد المزعج للرسالة أو رفضها كليًا، بحسب سياسة DMARC التي ضبطها مالك النطاق.
هل يمكن أن تحمل الرسالة عدة توقيعات DKIM؟
نعم، يمكن أن تحمل الرسالة عدة توقيعات. ويحدث ذلك غالبًا عندما تمر الرسالة عبر قائمة بريدية أو خدمة إعادة توجيه تضيف توقيعها الخاص مع الحفاظ على التوقيع الأصلي.