Com o DKIM sozinho, não há como ter certeza. O DKIM foi desenvolvido para validar que o conteúdo de e-mail é confiável, ou seja, não foi alterado durante a entrega. A chave usada para assinatura é verificada em relação à chave pública DKIM no DNS, mas o mesmo domínio pode ter várias chaves para finalidades diferentes e o seletor pode ser qualquer coisa, por exemplo, mta1._domainkey
ou whatever._domainkey
e é apresentado apenas na sinalização s=selectorname
de DKIM-Signature
header.
Se o remetente também implementou o DMARC , é uma indicação clara de que deve haver tanto DKIM quanto SPF . Portanto:
- Se um domínio tiver
_dmarc.example.com. TXT "v=DMARC1; p=...
, deverá haver DKIM. O registro DMARC também informa o que fazer com as mensagens que não passam no teste. - Se não houver
_dmarc TXT
, eles podem ou não ter DKIM.