Perché DKIM fallisce?
Ti è mai capitato di inviare un'email che non ha mai raggiunto il destinatario, nonostante tu abbia fatto tutto correttamente? Hai autenticato il tuo dominio di invio email con SPF, DKIM e DMARC, ma in qualche modo le tue email non arrivano. Beh, uno dei motivi dietro a questo potrebbe essere che i tuoi protocolli di autenticazione non sono configurati correttamente, in particolare DKIM.
Questa guida fa parte della nostra guida completa a DKIM. Correlati: la firma DKIM e il record DKIM.
Ti è mai capitato di inviare un’email che non ha mai raggiunto il destinatario, nonostante tu abbia fatto tutto correttamente? Hai autenticato il tuo dominio di invio email con SPF, DKIM e DMARC, ma in qualche modo le tue email non arrivano.
DKIM (RFC 6376) firma i messaggi email crittograficamente e, a differenza di SPF, la firma sopravvive all’inoltro delle email - motivo per cui l’allineamento DMARC tramite DKIM è più affidabile dell’allineamento SPF per la posta inoltrata e le mailing list.
Scopri di più nella nostra guida completa a DKIM.
Beh, uno dei motivi dietro a questo potrebbe essere che i tuoi protocolli di autenticazione non sono configurati correttamente, in particolare DKIM.
DKIM o DomainKeys Identified Mail è come una firma digitale per le tue email che aiuta a stabilire il fatto che un’email proviene davvero dal tuo dominio e non è stata manomessa lungo il percorso. Se DKIM è attivo e funzionante senza intoppi, il server del destinatario verificherà con successo la firma DKIM e si fiderà che l’email non sia stata manomessa. Ma se fallisce, il server potrebbe percepirla come inaffidabile e impedirle di raggiungere la casella di posta del destinatario, rendendo vani tutti i tuoi sforzi di campagna email.
Ma la buona notizia è che puoi facilmente risolvere il fallimento di DKIM e assicurarti che le tue email raggiungano la loro destinazione - la casella di posta del destinatario.
Quindi, come si fa? Come si previene o si risolve il fallimento di DKIM per garantire una consegna fluida delle email? Questo articolo tratterà tutto!
Cos’è il fallimento di DKIM?
Il fallimento di DKIM si verifica quando la firma digitale di un’email non riesce a essere verificata sul server del destinatario. Questo significa semplicemente che l’email non può essere autenticata come inviata dal tuo dominio e, quindi, il sistema di sicurezza può segnalarla come sospetta.
Nel caso in cui DKIM fallisca, l’email verrà rifiutata o finirà nella cartella spam, causando così una scarsa deliverability delle email.
Ecco cosa succede:
Ogni email firmata con DKIM ha una firma crittografica nella sua intestazione. Al raggiungimento del server del destinatario, questo controlla quella firma rispetto a una chiave DKIM pubblica situata nei record DNS del mittente. L’autenticazione DKIM fallisce se non è possibile trovare alcuna firma o se quella esistente non corrisponde; allo stesso modo, se la chiave pubblica si rivela errata, l’autenticazione fallisce di nuovo.
Quali sono i motivi comuni dietro il fallimento di DKIM?
Una cosa è certa: a meno che tu non identifichi le falle nella tua configurazione DKIM, le tue email continueranno a fallire l’autenticazione, influenzando la deliverability e la reputazione del dominio.
Ecco alcune delle insidie comuni a cui dovresti prestare attenzione durante la configurazione di DKIM:
La sintassi del record DKIM è errata
Se configuri DKIM manualmente senza usare un adeguato generatore di record DKIM, potresti introdurre involontariamente errori nei tuoi record DNS. Anche i più piccoli errori, come caratteri mancanti o una formattazione scadente, possono causare il fallimento di DKIM.
Problemi di allineamento DKIM
Se il tuo dominio ha DMARC configurato, DKIM dovrebbe allinearsi con esso. Questo significa che il valore d= all’interno della firma DKIM dovrebbe corrispondere al dominio trovato nell’indirizzo ‘From’. Quando questi non corrispondono, l’autenticazione DKIM può fallire.
Saltare DKIM per i servizi email di terze parti
Sebbene tu possa aver autenticato correttamente il tuo dominio con DKIM, è probabile che tu non abbia preso in considerazione eventuali fornitori di terze parti o provider di servizi, motivo per cui le tue email non raggiungono le caselle di posta dei destinatari. Se usi servizi come Mailchimp o AWS per inviare email per tuo conto, anche questi necessitano dell’autenticazione DKIM. Se non l’hai configurata per loro, DKIM potrebbe fallire.
Problemi nella comunicazione tra server
A volte, il problema non è dalla tua parte, cioè con il DNS. A volte, il problema è con il server email stesso.
Quello che intendiamo dire qui è che non tutti i server hanno DKIM abilitato, e quando invii un’email da un server che non ha DKIM o a cui non viene aggiunta alcuna firma, il server ricevente lo vede come un segnale d’allarme e le impedisce di entrare nella casella di posta del destinatario.
Il contenuto dell’email viene modificato dopo l’invio
Quando invii un’email da un fornitore di terze parti come un servizio di marketing o una piattaforma CRM, a volte aggiungono elementi come link di tracciamento, footer o disclaimer alla tua email. Sebbene questi siano innocui per il destinatario, i server riceventi li percepiscono come una modifica alla posta originale inviata dalla tua parte.
Poiché lo scopo stesso di DKIM è confermare l’autenticità del contenuto dell’email, anche le modifiche più minute possono essere segnalate, portando al fallimento di DKIM.
Il tuo DNS è inattivo o non funziona correttamente
DKIM funziona memorizzando una chiave univoca nelle tue impostazioni DNS. Quando invii un’email, il server email del destinatario cerca quella particolare chiave nelle tue impostazioni DNS per verificare se la firma DKIM è valida. Ma se il tuo DNS è inattivo per qualche motivo, come manutenzione del server, problemi tecnici o semplicemente non risponde, il server email non sarà in grado di trovarla, facendo così fallire il processo di verifica DKIM.
Problemi con OpenDKIM
Alcuni servizi email usano OpenDKIM, uno strumento gratuito per verificare le firme DKIM. Se c’è un problema con questo strumento o se non è configurato correttamente, come permessi di file errati o problemi di connessione al server, può causare fallimenti di autenticazione.
Cosa puoi fare per risolvere il fallimento di DKIM?
Se tutte le tue email non riescono ad arrivare, potresti dover rivalutare la tua configurazione DKIM per scoprire cosa sta andando storto.
Ecco cosa puoi fare per risolvere il fallimento di DKIM:
-
Quando generi un record DKIM, un generatore DKIM è meglio; non metterti a digitare; usa invece il nostro strumento generatore di record DKIM e semplicemente copia-incolla per evitare qualsiasi errore di battitura.
-
Assicurati di controllare accuratamente il tuo record DKIM. Per quanto banale_,_ un errore minimo, uno spazio_,_ o un carattere cancellato può persino causare il fallimento completo di DKIM.
-
Assicurati di aver abilitato SPF e DMARC. Questi protocolli funzionano meglio insieme. Nel caso in cui DKIM fallisca, ma SPF sia corretto, DMARC può consentire la consegna della tua posta anziché rifiutarla - quindi risolvi i problemi di SPF PermError tempestivamente per mantenere affidabile quel fallback.
-
Abilita i report DMARC. Questi report ti dicono quali messaggi stanno fallendo la verifica DKIM e perché.
-
Monitora regolarmente i tuoi report di fallimento DKIM usando uno strumento di sicurezza email o un checker DKIM online per rivedere i tuoi risultati di autenticazione e individuare precocemente gli errori (confronta le opzioni nella nostra rassegna di alternative a EasyDMARC).
-
Quando usi un servizio email di terze parti, come Google Workspace, Mailchimp o SendGrid, assicurati che supporti DKIM e segui i loro requisiti per configurare correttamente la funzione.