Domain-Name-System

DKIM 選擇器——它們是獨一無二的嗎?或者可以使用隨機選擇器。

  • December 11, 2017

我正在使用兩個電子郵件服務設置我的 DNS 記錄:

第一個 G 套件,第二個是活動軌跡

在為 G 套件設置我的 DKIM 選擇器時,我讀過它是Google,但是我沒有提供用於活動跟踪的選擇器。

我可以設置一個隨機選擇器還是會影響電子郵件的送達率?

您不能使用隨機選擇器,但您可以在發佈時使用隨機字元串作為選擇器名稱。雖然您應該定期更改選擇器,但它的名稱在其生命週期內是固定的。(添加新選擇器時保持舊選擇器處於活動狀態。)

對於每個選擇器,您需要一個簽名(私有)密鑰和一個公共密鑰。使用選擇器作為域名發佈公鑰。我在關於使用 Exim 實現 DKIM 的部落格文章中描述了創建和發布密鑰。

不必在郵件上簽名,但這是個好主意。許多域不對其內容進行簽名,並且許多域確實未能正確發布選擇器記錄。配置 DMARC 策略記錄以定義您的策略並遵守它。

引用自:https://serverfault.com/questions/887416