Cisco Eメールセキュリティアプライアンス(ESA)のためのDkimをセットアップする方法か。

10月 11, 2023  |  < 1 分で読めます

DomainKeys Identified Mail(DKIM)は、電子メール送信者が電子メールメッセージにデジタル署名する方法であり、電子メール受信者によって検証されることができます。 これにより、受信者はメッセージが本当に送信者から送信されたものであり、改ざんされていないことを検証できます。 DKIMは、スプーフィングフィッシング、およびメッセージの改ざんなど、既存の電子メールシステムのいくつかの欠陥に対処するために意図されています。

Cisco Email Security Appliance(ESA)のためのDKIMを設定するステップ

ステップ1:DKIM署名キーの構成:

  • CISCO ESAアカウントにログインします。
  • に行く メールポリシー、ドメインキー、および署名キー.
  • 「キーの追加」を選択します。
  • DKIMセレクター(1024/2048ビット)に名前を付け、Submitを選択します
  • これで、ドメインにキーペアが確立されました。
  • 最終的にDNSに保存される公開鍵をコピーします。

ステップ2:DKIM署名プロファイルを構成する:

  • 選択 メールポリシー> 署名プロファイル ドメインプロファイルを確立する。
  • メニューから「プロファイルの追加」を選択します。
  • 名前を入力し、ドロップダウンメニューからDKIMを選択します。
  • 前の手順で作成したドメイン名、セレクター、および秘密キーを入力した後に表示される展開されたウィンドウに入力できます。

ステップ3:送信プロファイルでDKIM署名を有効にする

  • に行く メールポリシー>メールフローポリシーメニューから。
  • をクリックしてください… アウトゴイングメールポリシー。
  • 下にスクロールします セキュリティ機能 選択した後中継ポリシー.
  • 送信メッセージのDKIM署名を有効にするには、をクリックします。 ドメインキー/DKIM署名フィールド.

Cisco Email Security Appliance(ESA)でDKIM公開キーを利用できるようにする方法

Cisco ESAから公開キーを受信した後、次の手順に従います:

  1. DNS プロバイダーの管理コンソールに管理者としてログインしてください。
  2. 各ドメインのDNSレコードセクションに移動します。
  3. 提供されたDKIMレコードのタイプに応じて、TXTまたはCNAMEレコードを生成します。
  4. ホスト名と値をコピーして貼り付けてください
  5. レコードの変更を保存し、DNSが有効になるのを48〜72時間待ちます。

当社の無料のDKIMレコード検索ツールを使用して、公開されたDKIMレコードを検証してください。

Skysnagの無料DKIMチェッカーを使用して、DKIMレコードの健全性をチェックできます。[こちら](Skysnagの無料DKIMチェッカーへのリンク)

スプーフィングから保護するために、ドメインに対してDMARCを有効にしてください。 今すぐ無料トライアルにサインアップしてください!

Cisco ESA DKIMの設定の詳細については、それらのリファレンスマニュアルを参照できます

ドメインのDMARCセキュリティコンプライアンスを確認する

DMARC、SPF、DKIMを数ヶ月ではなく数日で実施

Skysnagは、忙しいエンジニアがDMARCを適用し、SPFやDKIMの設定ミスに対応することを支援します。これによりメールの到達率が向上し、メールスプーフィングや身元詐称を排除します。