DNS Records have been set up to support DKIM.
Por que es Importante
DomainKeys Identified Mail (DKIM) es un metodo de autenticacion de correo electronico que permite a su organizacion firmar criptograficamente los mensajes salientes. Sin registros DKIM configurados correctamente en DNS, sus correos electronicos son mas vulnerables a ataques de suplantacion y phishing, lo que puede danar la reputacion de su dominio y provocar que los mensajes legitimos sean marcados como spam o rechazados por los servidores receptores.
Que Verifica Aether365
Esta verificacion confirma que su tenant de Microsoft 365 tiene registros DNS configurados para admitir DKIM en sus dominios personalizados. Aparece en su panel de Aether365 en las comprobaciones de microsoft-365 como ORCA.108.1, con un nivel de gravedad Medio.
Como Solucionarlo
- Inicie sesion en el portal de Microsoft 365 Defender en https://security.microsoft.com.
- Navegue a Email and Collaboration > Email Policies > DKIM.
- Seleccione el dominio personalizado para el que desea habilitar DKIM.
- Haga clic en Create para generar los dos registros CNAME necesarios para DKIM.
- Agregue los registros CNAME generados al archivo de zona de su proveedor de alojamiento DNS. Los registros seguirán este patron:
selector1._domainkey.sudominio.comyselector2._domainkey.sudominio.com. - Espere la propagacion de DNS (que puede tardar hasta 72 horas) y luego regrese a la pagina de DKIM.
- Seleccione el dominio nuevamente y haga clic en Enable para activar la firma DKIM en todos los mensajes salientes.
Cumplimiento
Esta verificacion se basa en el marco "Other" y no exige un estandar de cumplimiento especifico. Sin embargo, habilitar DKIM se considera una practica recomendada de seguridad y es recomendado por multiples marcos, entre ellos:
- CISA Binding Operational Directive 18-01 para seguridad del correo electronico
- Recomendaciones de linea base de seguridad de Microsoft 365 Defender
Recursos Relacionados
- Microsoft Learn: Configurar DKIM
- Microsoft Learn: Practicas recomendadas de autenticacion de correo electronico