Se aplica a
Producto: NetSuite 2022.1
Escenario
Básicamente, DKIM en NetSuite permite enviar fusiones masivas y campañas a más de 10.000 destinatarios. En el artículo del Centro de ayuda NetSuite, se analiza que DKIM firma los correos electrónicos para permitir que los ISP autentiquen los correos electrónicos que envían los usuarios.
Esto es necesario porque NetSuite envía correos electrónicos y campañas mediante una técnica comúnmente llamada falsificación donde la parte FROM del mensaje es un correo electrónico utilizado por la compañía, pero debajo de ella la cabecera del remitente sigue siendo NetSuite. Como se sabe, este comportamiento suele ser malinterpretado por servidores e ISP como spam, ya que es uno de los métodos más conocidos explotados por los spammers.
Solución
A continuación, se muestra una explicación detallada sobre cómo funciona DKIM y cómo ocurre la autenticación:
Configuración de DKIM en NetSuite
Cuando navega hasta la configuración de DKIM en Configuración > Empresa > Prerencias de correo electrónico > ficha Claves de dominio, la configuración de DKIM en NetSuite se compone de las siguientes 4 partes principales y funcionales.
Esto es lo que hacen:
1. Dado que el selector ya se considera un subdominio, no es necesario agregar otro subdominio a la cadena DKIM.
Por ejemplo:
Donde:
Selector de dominio: Selector1
Dominio: domain.com
A continuación:
Consulta de DNS: Selector1._domainkey.domain.com
Nota: Para saber qué contiene actualmente Selector1._domainkey.domain.com, utilice este enlace para verificar la información que contiene Selector1 anterior.
2. Nombre de dominio: es la ubicación donde se puede encontrar el selector de dominios.
3. Clave privada y clave pública: un par de claves asimétricas generadas matemáticamente que utilizan el enfoque de cifrado de clave pública. Siempre habrá una sola clave pública que descodificará una clave privada.
El debate técnico y las especificaciones sobre el cifrado de claves públicas están disponibles actualmente aquí.
Nota: El conocimiento de la clave pública únicamente o de la clave privada no supone ninguna amenaza de seguridad. Con solo saber la clave pública o privada, actualmente no hay ningún mecanismo para descodificar cuál es la otra clave debido a los algoritmos utilizados en el cifrado de claves públicas.
4. Entrada de DNS generada: una vez que se genera un par de claves de dominio privadas y públicas, esta sección proporcionará una cadena con el formato: v=DKIM1;k=rsa;p=[Clave de dominio público]. Este es el formato DKIM que Netsuite utiliza, aunque hay otros formatos disponibles para DKIM, tal y como lo utilizan otros programas o servicios según sus propios fines y necesidades. Este será el contenido del registro TXT o selector de dominio que se coloca en el dominio o subdominio de su sitio web. Actualmente se dispone de información técnica y detallada sobre otros formularios y sintaxis utilizados.
Nota: Al configurar DKIM a partir de las instrucciones que se encuentran en la sección Ayuda de NetSuite en Marketing, Sales Force Automation y Partners > Marketing > Campañas de marketing por correo electrónico > Correo electrónico identificado de clave de dominio (DKIM), tenga en cuenta que la propagación de datos y el refrescamiento de datos el DNS de su dominio y Netsuite tardará a veces entre 24 y 72 horas en completarse, o bien, si tiene control del propio servidor de alojamiento, el vaciado de entradas de DNS las refrescará y casi automáticamente le permitirá utilizar DKIM casi al instante.
Lectura adicional y prueba de concepto:
El proceso de autenticación completo para DKIM se puede leer en detalle aquí, en la sección "Apéndice A. Ejemplo de uso (INFORMATIVE)" se analiza todo el proceso desde Envío hasta Entrega final.
Nota: La configuración de DKIM no garantiza una tasa de entrega del 100% para mensajes masivos como campañas y fusiones masivas. Hay ciertos factores que no podemos controlar que incluyen, pero no se limitan a, lo siguiente:
- Política de seguridad del servidor de correo: incluye servidores de correo que no aceptarán cabeceras FROM que estén falsificadas, servidores de correo configurados para rechazar o enviar correos electrónicos HTML basura que enlazan a enlaces relacionados definidos "no laborales", etc.
- Blacklisting: cuando un servidor de retransmisión de NetSuite alcanza un DNSBL (Lista negra del servidor de nombres de dominio) y el servidor de correo electrónico receptor lee desde la entidad de lista negra, DKIM no será un factor que considerar en términos de entrega de correo. La lista negra debe borrarse primero antes de que el correo electrónico pueda fluir.
- Marcado como spam: comúnmente, los usuarios de correo web siempre tienen la opción de reportar correos electrónicos Spam de alguna manera, al hacerlo, si suficientes usuarios marcan un origen particular como spammer, la entidad receptora bloqueará en la mayoría de las veces cualquier correo electrónico proveniente de ese origen. Esto es muy diferente de ser incluido en la lista negra, ya que es la discreción de la entidad receptora permitir que el correo electrónico fluya a través de su sistema para proteger su propia infraestructura.