(SMTP) es un mecanismo simple de transferencia de correo. Como defensa es muy d\u00e9bil y cualquiera puede enviar correos electr\u00f3nicos a tu nombre.<\/span><\/p>\nAhora imagina esta misma situaci\u00f3n, pero te consigues a un funcionario en la oficina de correos que solicita documentos de identificaci\u00f3n para verificar tu identidad, y solo despu\u00e9s de comprobar tus datos es que te permite colocar tu nombre en el campo \u201cFrom\u201d. Despu\u00e9s de esta identificaci\u00f3n, procede a colocar una firma o sello que solo puede ser colocado por la oficina de correos. De una forma similar a este escenario es que funcionan los <\/span>protocolos DKIM<\/b> ya que su funci\u00f3n es verificar las credenciales del remitente y \u201cfirmar\u201d digitalmente el correo electr\u00f3nico. Esto te ayuda a mitigar de forma eficiente los ataques de phishing desde tu dominio.<\/span><\/p>\n\u00bfQu\u00e9 es DKIM?<\/b><\/h2>\n Las claves de dominio para la identificaci\u00f3n de correos o Domain Keys Identified Mail (DKIM seg\u00fan sus siglas en ingl\u00e9s) son un protocolo que permite a los propietarios de dominios web y organizaciones enviar correos electr\u00f3nicos debidamente autenticados con una firma digital para que el receptor verifique que el correo vienes del origen correcto. Esta verificaci\u00f3n se lleva a cabo a trav\u00e9s un proceso de autenticaci\u00f3n encriptada.<\/span><\/p>\nEl encriptado p\u00fablico es un proceso para cifrar datos que involucra un par de claves; una en contraposici\u00f3n de otra. Una de las claves es privada y de car\u00e1cter secreto por parte del usuario, mientras que la otra es p\u00fablica. Las claves tienen una relaci\u00f3n especial de log\u00edstica entre ellas. Si un grupo de datos se cifra con una clave, solo se puede descifrar con la otra clave. Este proceso tambi\u00e9n trabaja a la inversa. Si usas una clave privada para cifrar datos, no puedes usar la misma clave para descifrarlos, por lo que se hace necesario usar la clave p\u00fablica.<\/span><\/p>\nPuede sonar complejo, pero el proceso es bastante sencillo:<\/span><\/p>\n\nPrimero debes crear un par de claves (una privada, que solamente conoce el usuario y que solo puede usar el) y una clave p\u00fablica, que estar\u00e1 disponible para todos los servidores. Puedes usar el <\/span>generador de registros DKIM de EasyDMARC<\/b>, el cual tambi\u00e9n genera claves pares para uso p\u00fablico y privado.<\/span><\/li>\nLa clave privada es usada como la firma de correos electr\u00f3nicos por parte del due\u00f1o de un dominio (puede estar configurada en tu servidor interno o en servicios como GSuite, etc.)<\/span><\/li>\nLa clave p\u00fablica es agregada a tu DNS (servicios tales como GoDaddy, Cloudflare, etc.) el cual hospeda tu dominio y maneja los env\u00edos de correos de forma abierta y p\u00fablica para quien la necesite.<\/span><\/li>\n<\/ul>\nEs todo lo que necesitas para empezar.<\/span><\/p>\nFirma DKIM<\/b><\/h2>\n Una vez activada la <\/span>firma DKIM<\/b> para tu servicio de correo electr\u00f3nico (si usas servicios tales como Google Workspace, Office 365, o OpenDKIM con un servidor Postfix), el remitente realizar\u00e1 de forma autom\u00e1tica estos pasos:<\/span><\/p>\n\nCalcula el hash en el cuerpo del texto de tu correo<\/span><\/li>\nProcede a cifrar el hash calculado del correo<\/span><\/li>\nAdjunta los datos al correo y lo env\u00eda.<\/span><\/li>\n<\/ol>\nA todo este proceso se conoce como \u201c<\/span>firma DKIM<\/b>.\u201d La firma contiene la informaci\u00f3n necesaria del hash cifrado para el correo electr\u00f3nico que has enviado mediante una clave privada.<\/span><\/p>\nAqu\u00ed tienes un ejemplo de la firma DKIM<\/b><\/h3>\n <\/p>\n
En el lado del destinatario, el servidor de correo buscar\u00e1 la clave p\u00fablica del remitente en su DNS y validar\u00e1 la firma. Si la firma pasa el chequeo, ya se establece una garant\u00eda de que el correo electr\u00f3nico proviene del remitente al cual indica pertenecer.<\/span><\/p>\nDKIM es un buen mecanismo para validar la identidad de los sistemas de env\u00edo. Es otra pieza de tecnolog\u00eda que hace de Internet un lugar un poco m\u00e1s seguro. En estos tiempos se considera una cortes\u00eda profesional la implementaci\u00f3n de <\/span>registros SPF<\/b> y <\/span>pol\u00edticas DKIM<\/b>, para presentarse como un buen usuario de mensajer\u00eda electr\u00f3nica.<\/span><\/p>\n\u00bfC\u00f3mo funciona DKIM?<\/b><\/h2>\n La funci\u00f3n para la alineaci\u00f3n de <\/span>pol\u00edticas DMARC<\/b> evita la suplantaci\u00f3n o falsificaci\u00f3n de cualquier direcci\u00f3n partiendo del encabezado, al hacer coincidir el nombre del dominio con este. Una vez que se chequee la secci\u00f3n \u201cFrom\u201d del encabezado con el nombre de dominio utilizado durante la verificaci\u00f3n de SPF, se debe obtener una coincidencia entre el nombre de dominio en el encabezado y la etiqueta \u00abd = domain name\u00bb en la <\/span>firma DKIM<\/b>.<\/span><\/p>\nPara pasar el chequeo DMARC, el mensaje debe pasar la autenticaci\u00f3n SPF con alineaci\u00f3n de dominio y la <\/span>autenticaci\u00f3n DKIM<\/b> este mismo procedimiento. Un mensaje falla la verificaci\u00f3n DMARC si este falla en la <\/span>autenticaci\u00f3n DKIM y SPF<\/b>.<\/span><\/p>\nDMARC permite a los remitentes indicar a los proveedores de correo electr\u00f3nico c\u00f3mo deben proceder con los correos no autenticados a trav\u00e9s del uso de las <\/span>pol\u00edticas DMARC<\/b>, para eliminar cualquier suposici\u00f3n acerca de c\u00f3mo manejar los mensajes que fallan el proceso de <\/span>autenticaci\u00f3n DMARC<\/b>.<\/span><\/p>\nLos remitentes por su parte pueden:<\/b><\/p>\n\nSupervisar el flujo de correo saliente para analizar y comprender el ecosistema de autenticaci\u00f3n de correos electr\u00f3nicos relacionados a tu marca. Tambi\u00e9n puedes asegurarte que el correo leg\u00edtimo sea autenticado correctamente sin interferir con la entrega de mensajes que fallan el chequeo DMARC.<\/span><\/li>\nPoner en cuarentena los mensajes que fallan el chequeo DMARC (por ejemplo, moverlos a la carpeta de correos no deseado).<\/span><\/li>\nRechazar los mensajes que fallan los chequeos DMARC (ejemplo: los correos que jam\u00e1s llegan al destinatario).<\/span><\/li>\n<\/ul>\nLos proveedores de buzones pueden enviar informes forenses y de agregadur\u00eda detallando el desempe\u00f1o de la <\/span>pol\u00edtica DMARC<\/b> a los remitentes. De esta manera, obtener visibilidad sobre los mensajes que est\u00e1n siendo autenticados, los que qu\u00e9 no y las razones por las cuales no pasan.<\/span><\/p>\nDMARC es la primera y \u00fanica tecnolog\u00eda de amplio espectro en uso actualmente que puede revisar los encabezados de cualquier mensajes sean confiables (revisando los datos que los usuarios ven en sus clientes de correo electr\u00f3nico). No solo ayuda a proteger a tus clientes y tu marca, tambi\u00e9n desalienta a los criminales cibern\u00e9ticos a perseguir tu marca, ya que cuentas con una <\/span>pol\u00edtica DMARC<\/b> s\u00f3lida usando el comando (p = reject).<\/span><\/p>\nRevisa la informaci\u00f3n que ofrecemos en estos enlaces para saber m\u00e1s sobre este tema:<\/span><\/p>\n\n\u00bfC\u00f3mo funciona DMARC?<\/span><\/li>\nC\u00f3mo implementar las pol\u00edticas DMARC con EasyDMARC<\/span><\/li>\nCasos de alineaci\u00f3n y fallos de las pol\u00edticas DMARC<\/span><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"DKIM es un protocolo de seguridad que le …<\/p>\n","protected":false},"author":6,"featured_media":20716,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[472,403,393],"tags":[],"class_list":["post-20715","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-es","category-dkim-es","category-seguridad-de-los-correos-electronicos"],"acf":[],"yoast_head":"\n
\u00bfQu\u00e9 es DKIM? \u00bfC\u00f3mo explicar DKIM en espa\u00f1ol de forma sencilla? | EasyDMARC<\/title>\n \n \n \n \n \n \n \n \n \n \n \n \n \n\t \n\t \n\t \n \n \n \n \n \n\t \n\t \n\t \n