当From头部不匹配时,使用DKIM签名邮件的价值是什么?

我的域名是domain.tld,我的DKIMfunction正常。 我所有的域名电子邮件都被签名,并通过。 我现在需要代表我的客户偶尔发送邮件 – 即:将来自[email protected]的电子邮件发送到[email protected]。 我知道我可以使用我的domain.tld DKIM密钥签署电子邮件,并且会“通过”。 但是真的,任何垃圾邮件发送者都可以这样做,那么这提供了什么价值?

那么,我代表我的客户在签署电子邮件时是否有意义地“欺骗”? 似乎一定是因为,这是一个相当普遍的做法,但似乎对我来说是不直观的。 任何文件,或任何你可以指向我会很棒。

接收者要用这封邮件做什么? 如果从FROM:字段以外的域中签名,他可以直接拒绝邮件,只是将其用作增加垃圾邮件分数,添加标题字段或更改主题行或其他任何可能出现的内容的因素。

只是盲目地接受邮件,尽pipe签名不匹配,但对我来说肯定会产生相反的效果,但对于一些网站来说可能是必要的,直到DKIM采用率进一步提高,但我不知道GMail和其他大型采用者是如何处理这个问题的。

DKIM和validation发送服务器有问题。 通过使用您的DKIM签名进行签名,可以合理确定您的服务器在某个时间处理了该消息。 您也可以有把握地确定消​​息在那之后没有改变。 如果我将邮件作为证据,这可能很重要。 (例如,我不能改变提供的价格。)

我发现很高比例的合法DKIM签名的邮件无法validation,因为公钥没有发布。 (或者至less没有正确发布)。我可以find签名密钥的事实为我提供了一些保证,即发件人不会试图隐藏它们的来源消息。

与SPF相结合,我可以将垃圾邮件上的邮件标记为更高或更低。 如果你是一个被允许的发送者,我可以select在HAM方面更高的等级。 否则,我可能会把这个消息算作更多的垃圾邮件。

执行签名的更简单的方法是在您的域中的From头中使用地址,并将客户端地址放在Reply-To头中。 或者,您可以将域中的地址放在发件人标题中。 无论哪种方式,都可以将信封发件人匹配到标题中的地址。 虽然没有必要将信封发件人包含在标题中,但有些服务器在垃圾邮件规模上排名较高,如果不是的话。 在某些情况下,他们可能会拒绝您的邮件。