一.邮件的三种身份验证方法(SPF、DKIM 和 DMARC)之一
1.Sender Policy Framework:通过DNS和发件服务器地址配合来验证
2.DomainKeys Identified Mail发送方发送邮件时,利用本域私钥加密邮件生成 DKIM 签名,将 DKIM 签名及其相关信息插入邮件头,接收方接收邮件时,通过 DNS 查询获得公钥,验证邮件 DKIM 签名的有效性
3.Domain-based Message Authentication, Reporting & Conformance:DKIM和SPF的组合拳
二.启用DKIM操作如下:
office365默认域名是启用DKIM,但是后面我们自己添加的域名是没有启用DKIM,需要自己手工启用
office365登录--office365 securty&compliance---Threat management --Policy---Domainkeys Identified Mail(DKIM)
系统提示无法启用,会要求在DNS域名解析的地方设置两个CNAME
Host name: selector1._domainkey
Points to address or value: selector1-mydomain-com._domainkey.mydomain.onmicrosoft.com
TTL: 3600
Host name: selector2._domainkey
Points to address or value: selector2-mydomain-com._domainkey.mydomain.onmicrosoft.com
TTL: 3600
就是mydomain-com按你实际情况修改就可以。
这个时候再去启用DKIM就可以了。