ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

SAVOIRS · EMAIL

Comprendre la "550 DKIM: bodyhash mismat" Erreur de rejet par courriel

Dernière mise à jour 2025-05-22

Que signifie cette erreur?

Lorsque vous rencontrez un message d'erreur comme:

550-DKIM: rencontré le problème suivant valide WWDInc.onmicrosoft.com: bodyhash mismatch

Il indique que le serveur de messagerie du destinataire a tenté de vérifier la signature du courriel entrant par DomainKeys Identified Mail (DKIM), mais a trouvé un décalage entre le hash attendu et le hash réel du corps de messagerie. Cette divergence laisse croire que le contenu du courriel a peut-être été modifié après sa signature, ce qui a conduit à à une vérification DKIM échouée.


Qu'est-ce que DKIM?

DKIM est une méthode d'authentification par courriel conçue pour détecter les adresses d'expéditeurs falsifiés dans les courriels. Il permet à l'expéditeur d'associer un nom de domaine à un message électronique en lui apfixant une signature numérique. Cette signature est vérifiée par le serveur de courrier du destinataire en utilisant la clé publique de l'expéditeur publiée dans leurs dossiers DNS. Une vérification réussie confirme que le courriel n'a pas été altéré en transit et qu'il provient en effet du domaine revendiqué.


Causes des erreurs "bodyhash mismatch"

Plusieurs facteurs peuvent conduire à une erreur "bodyhash mismatch" :

    1. Modification du contenu du courriel: Si l'organisme de messagerie est modifié après l'application de la signature DKIM— par exemple en ajoutant des avertissements, des pied de page ou en formatant des modifications— le hachage ne correspond plus, ce qui cause l'échec de la vérification.

    2. Agent de transfert de courrier (ATM) Interférence: Certains ATM ou appareils de sécurité peuvent modifier des courriels (par exemple, en scannant des logiciels malveillants ou des spam), en modifiant le contenu par inadvertance et en invalidant la signature DKIM.

    3. Configuration DKIM incorrecte: Les erreurs de configuration, comme l'utilisation de touches dépassées ou mal appariées, peuvent entraîner des défaillances de vérification de la signature.

    4. Services de transmission: Les services de transmission par courriel peuvent modifier le message en transit, ce qui entraîne des erreurs de hachage.

    5. Bugs logiciels: Certaines versions de serveurs de messagerie (ex. Exim) ont eu des bugs causant des problèmes de vérification DKIM, en particulier avec les gros courriels .


Incidences sur la sécurité

Bien qu'il puisse être tentant de désactiver les vérifications DKIM pour permettre ces courriels, cela peut poser des risques importants pour la sécurité:

    • Augmentation de la vulnérabilité au spooping: Sans vérification DKIM, il est plus facile pour les acteurs malveillants d'envoyer des emails qui semblent provenir de domaines de confiance.

    • Risques liés à l'hameçonnage: Les attaquants peuvent exploiter le manque de l'authentification pour la livraison d'hameçonnages, pouvant entraîner des violations de données ou des pertes financières.

    • Prolifération des pourriels: Désactiver les contrôles DKIM peut ouvrir les portes de crue aux courriels de spam, affectant l'expérience utilisateur et les performances du système.

Il est donc essentiel de maintenir la vérification DKIM pour assurer l'intégrité et la sécurité des courriels.


Comment résoudre le problème

Pour les expéditeurs de courriels:

    1. Révision de la configuration DKIM: Assurez-vous que vos enregistrements DKIM sont correctement configurés dans votre DNS et que la clé privée utilisée pour signer les courriels correspond à la clé publique publiée.

    2. Éviter les modifications après la signature: Configurez vos systèmes d'email pour éviter toute modification de l'email body après l'application de la signature DKIM.

    3. Vérifier les services tiers: Si vous utilisez des services de transit par courriel ou des services tiers, vérifiez qu'ils conservent la signature DKIM pendant le transit.

    4. Mettre à jour le logiciel de serveur de messagerie: Assurez-vous que votre logiciel de serveur de messagerie est à jour pour éviter les bogues connus qui pourraient affecter la vérification DKIM.

Pour les destinataires de courriel:

    1. Maintenir la vérification DKIM: Continuer à faire respecter les contrôles DKIM pour protéger contre les courriels frauduleux et malveillants.

    2. Moniteur et Whitelist Senders Trusted: Si les courriels légitimes sont rejetés, envisager de liste blanche des expéditeurs de confiance après une vérification approfondie.

    3. Communiquer avec les expéditeurs: Informez les expéditeurs des défaillances de DKIM afin qu'ils puissent corriger leurs configurations.


Conclusion

L'erreur "550-DKIM: bodyhash mismat" sert d'alerte critique aux problèmes potentiels d'intégrité et de sécurité des courriels. Les expéditeurs et les destinataires jouent un rôle essentiel dans le maintien d'une communication par courriel sécurisée. En assurant des configurations DKIM appropriées et en évitant les pratiques qui modifient le contenu du courriel après la signature, les organisations peuvent maintenir la fiabilité de leurs systèmes de messagerie.

Si vous avez besoin d'aide pour configurer DKIM ou résoudre des problèmes connexes, envisagez de nous consulter en tant que fournisseur de services pour une solution personnalisée.

← Tous les articles de la base de connaissances

Dites-nous ce qui doit rester debout.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.