Cisco Eメールセキュリティアプライアンス(ESA)のためのDkimをセットアップする方法か。
10月 11, 2023  |  < 1 分で読めます
DomainKeys Identified Mail(DKIM)は、電子メール送信者が電子メールメッセージにデジタル署名する方法であり、電子メール受信者によって検証されることができます。 これにより、受信者はメッセージが本当に送信者から送信されたものであり、改ざんされていないことを検証できます。 DKIMは、スプーフィング、フィッシング、およびメッセージの改ざんなど、既存の電子メールシステムのいくつかの欠陥に対処するために意図されています。
Cisco Email Security Appliance(ESA)のためのDKIMを設定するステップ
ステップ1:DKIM署名キーの構成:
- CISCO ESAアカウントにログインします。
- に行く メールポリシー、ドメインキー、および署名キー.
- 「キーの追加」を選択します。
- DKIMセレクター(1024/2048ビット)に名前を付け、Submitを選択します
- これで、ドメインにキーペアが確立されました。
- 最終的にDNSに保存される公開鍵をコピーします。
ステップ2:DKIM署名プロファイルを構成する:
- 選択 メールポリシー> 署名プロファイル ドメインプロファイルを確立する。
- メニューから「プロファイルの追加」を選択します。
- 名前を入力し、ドロップダウンメニューからDKIMを選択します。
- 前の手順で作成したドメイン名、セレクター、および秘密キーを入力した後に表示される展開されたウィンドウに入力できます。
ステップ3:送信プロファイルでDKIM署名を有効にする
- に行く メールポリシー>メールフローポリシーメニューから。
- をクリックしてください… アウトゴイングメールポリシー。
- 下にスクロールします セキュリティ機能 選択した後中継ポリシー.
- 送信メッセージのDKIM署名を有効にするには、をクリックします。 ドメインキー/DKIM署名フィールド.
Cisco Email Security Appliance(ESA)でDKIM公開キーを利用できるようにする方法
Cisco ESAから公開キーを受信した後、次の手順に従います:
- DNS プロバイダーの管理コンソールに管理者としてログインしてください。
- 各ドメインのDNSレコードセクションに移動します。
- 提供されたDKIMレコードのタイプに応じて、TXTまたはCNAMEレコードを生成します。
- ホスト名と値をコピーして貼り付けてください
- レコードの変更を保存し、DNSが有効になるのを48〜72時間待ちます。
当社の無料のDKIMレコード検索ツールを使用して、公開されたDKIMレコードを検証してください。
Skysnagの無料DKIMチェッカーを使用して、DKIMレコードの健全性をチェックできます。[こちら](Skysnagの無料DKIMチェッカーへのリンク)
スプーフィングから保護するために、ドメインに対してDMARCを有効にしてください。 今すぐ無料トライアルにサインアップしてください!
Cisco ESA DKIMの設定の詳細については、それらのリファレンスマニュアルを参照できます
ドメインのDMARCセキュリティコンプライアンスを確認する
DMARC、SPF、DKIMを数ヶ月ではなく数日で実施
Skysnagは、忙しいエンジニアがDMARCを適用し、SPFやDKIMの設定ミスに対応することを支援します。これによりメールの到達率が向上し、メールスプーフィングや身元詐称を排除します。