Процедура обновления ПО упрощается, если сервер уже поддерживает прототип DKIM – DomainKeys. В настоящее время разработаны DKIM-плагины для многих популярных MTA. DomainKeys успешно используется в почтовых сервисах Yahoo и Google (Gmail).

Поддержка проверки отправителя по технологии DomainKeys имеется в SpamAssassin начиная с версии 3.1.

Спецификации DKIM предложены IETF к публичному обсуждению и оценке в качестве проекта стандарта аутентификации RFC 4871. Публикация формального проекта и его официальное утверждение, после которого можно будет стандартизировать новый заголовок в качестве расширения SMTP, будет способствовать более широкому внедрению данной технологии.

Аутентификация и проблема СПАМа.

Стоит еще раз подчеркнуть, что использование механизма аутентификации само по себе не решает проблему СПАМа, оно только ограждает от подделки адреса отправителя и предоставляет информацию для принятия решений. В комбинации с другими политиками безопасности этот механизм может дать более высокий эффект.

Системы аутентификации осваивают не только легальные пользователи, но и рекламные агенты.

Компьютерные мошенники нередко прибегают к законной регистрации доменных имен, схожих с именами распространенных онлайн-сервисов (например, verify-paypal.com) или систем производящих мониторинг обменников.

Легальные организации, в свою очередь, могут просто не внести соответствующие записи и ключи в DNS и стать жертвами фальсификаторов. Рассылать СПАМ могут и зомби-компьютеры – «подлинные» отправители, с точки зрения SIDF и DKIM.