DKIM रिकॉर्ड चेकर
डोमेन और DKIM selector दर्ज करके DKIM public key रिकॉर्ड प्राप्त और सत्यापित करें। पुष्टि करें कि DKIM सेटअप DNS में सही प्रकाशित है।
DKIM रिकॉर्ड क्या है?
DKIM (DomainKeys Identified Mail) रिकॉर्ड DNS TXT है जो क्रिप्टोग्राफ़िक कुंजी जोड़ी का public आधा प्रकाशित करता है। आपका मेल सर्वर private आधे से हर आउटगोइंग संदेश साइन करता है। प्राप्तकर्ता सर्वर DNS की public key से signature वैधता जाँचते हैं — संदेश आपके डोमेन से है और transit में नहीं बदला।
DKIM रिकॉर्ड selector और डोमेन वाले सबडोमेन पर प्रकाशित होते हैं: selector._domainkey.yourdomain.com। selector कुंजी जोड़ी का लेबल है। इससे एक साथ कई DKIM कुंजियाँ — प्रति प्रदाता एक — और बिना downtime rotation: नया selector प्रकाशित करके पुराना हटाएँ।
सामान्य DKIM रिकॉर्ड: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC... v=DKIM1 संस्करण, k=rsa RSA एन्क्रिप्शन, p= base64 public key। कुछ रिकॉर्ड में t=s (strict alignment) या t=y (परीक्षण मोड) भी।
अपना DKIM selector खोजें
selector आपके मेल प्रदाता सेट करता है। सामान्य प्रदाताओं पर कहाँ खोजें:
Google Workspace
डिफ़ॉल्ट selector 'google' है। Admin console → Apps → Google Workspace → Gmail → Authenticate email देखें।
Microsoft 365
Microsoft 365 डिफ़ॉल्ट 'selector1' और 'selector2'। Microsoft 365 Defender → Email and collaboration → Policies and rules → DKIM।
SendGrid
SendGrid डिफ़ॉल्ट 's1' और 's2' उपयोग करता है। Settings → Sender Authentication → आपका डोमेन देखें।
Amazon SES
Amazon SES selector क्षेत्र और खाते के अद्वितीय पहचानकर्ता से शुरू होते हैं। पूरा selector SES identity सेटिंग में देखें।
अक्सर पूछे जाने वाले प्रश्न
1. DKIM रिकॉर्ड न मिलने का क्या मतलब है?
यदि selector._domainkey.domain पर रिकॉर्ड नहीं, तो उस selector के लिए DKIM साइनिंग कॉन्फ़िगर नहीं या DNS अभी propagate नहीं हुआ। मेल प्रदाता के DKIM सेटअप में selector नाम और सक्षम स्थिति जाँचें। DNS बदलाव वैश्विक रूप से 48 घंटे तक लग सकते हैं।
2. सही DKIM selector कैसे खोजें?
आपका मेल प्रदाता selector असाइन करता है। एडमिन कंसोल में DKIM सेटिंग देखें। सामान्य: Google Workspace के लिए 'google', Microsoft 365 के लिए 'selector1', self-hosted के लिए 'mail', SendGrid के लिए 's1'। भेजे ईमेल के DKIM-Signature हेडर में भी s=selectorname देखें।
3. क्या एक डोमेन पर कई DKIM selector हो सकते हैं?
हाँ। प्रत्येक selector अलग सबडोमेन पर अलग DNS रिकॉर्ड है। प्रति मेल प्रदाता एक selector, plus परीक्षण या key rotation के लिए अतिरिक्त। सभी एक साथ वैध। DMARC को From डोमेन से aligned कम से कम एक DKIM pass चाहिए।
4. मेरे DKIM रिकॉर्ड में कितनी लंबी कुंजी होनी चाहिए?
RSA-2048 वर्तमान मानक है। 1024 बिट से छोटी कुंजियाँ अधिकांश आधुनिक मेल सर्वर अस्वीकार करते हैं। 1024-बिट तकनीकी रूप से वैध लेकिन कमज़ोर हैं। RSA-2048 मजबूत सुरक्षा देता है और सभी प्रमुख मेल प्रदाता समर्थन करते हैं। Ed25519 कुंजियाँ छोटी और समान सुरक्षित हैं पर अभी सार्वभौमिक रूप से समर्थित नहीं।
5. DKIM रिकॉर्ड है फिर भी संदेश DKIM में fail होते हैं। क्यों?
सामान्य कारण: transit में body/headers बदले (कुछ मेलिंग लिस्ट संदेश बदलती हैं); DKIM-Signature में गलत selector; मेल सर्वर की private key DNS की public key से मेल नहीं; हाल ही में रिकॉर्ड बदला और पुरानी कुंजी कैश में। Email Header Analyzer से सटीक DKIM signature तथा domain/selector देखें।
6. DKIM परीक्षण मोड (t=y) क्या है?
DKIM रिकॉर्ड में t=y फ्लैग का मतलब डोमेन परीक्षण मोड में है। प्राप्तकर्ता सर्वर इस डोमेन के DKIM fail पर दंड नहीं देते — जैसे कोई DKIM न हो। production में DKIM सही काम करे तो पूर्ण enforcement के लिए यह फ्लैग हटाएँ।
अधिक सुविधाएं एक्सप्लोर करें
BillionVerify द्वारा प्रदान की जाने वाली सभी शक्तिशाली सुविधाओं की खोज करें
प्रेषक स्कोर बचाने के लिए ईमेल पते सत्यापित करें
DKIM ईमेल प्रमाणीकरण का एक स्तंभ है। साफ़ सूची दूसरा। BillionVerify अमान्य और जोखिम वाले पते प्रतिष्ठा बिगाड़ने से पहले हटाता है।
प्रतिदिन 100 मुफ़्त सत्यापन · 99.9% SMTP सटीकता · तुरंत API पहुँच · क्रेडिट कार्ड की आवश्यकता नहीं