📍 पेश है MapLeads: Google Maps, Bing Maps और Apple Maps को अपनी लीड लिस्ट में बदलें।MapLeads देखें
मुफ्त DKIM चेकर

DKIM चेकर

यह मुफ्त DKIM रिकॉर्ड चेकर selector._domainkey पर लाइव रिकॉर्ड रिज़ॉल्व करता है, पब्लिक की वैलिडेट करता है और कटे रिकॉर्ड, कमजोर कुंजी तथा परीक्षण मोड को चिह्नित करता है। एक ही जगह DKIM रिकॉर्ड चेकर और वैलिडेटर, बिना साइनअप।

DKIM चेकर क्या करता है

DKIM चेकर selector._domainkey.yourdomain पर TXT रिकॉर्ड रिज़ॉल्व करता है और मिली पब्लिक की को वैलिडेट करता है। SPF या DMARC के विपरीत इसका कोई तय होस्टनेम नहीं होता, इसलिए DKIM चेकर सेलेक्टर माँगता है—गलत सेलेक्टर पर मौजूद सही DKIM रिकॉर्ड तक पहुँचा ही नहीं जा सकता।

यह मुफ्त DKIM रिकॉर्ड चेकर केवल स्ट्रिंग की मौजूदगी बताने के बजाय कुंजी को पार्स करता है। रिकॉर्ड का कटना आम विफलता है: DKIM पब्लिक की लंबी होती है और DNS पैनल लंबे TXT मानों को ऐसे बाँट सकते हैं कि रिकॉर्ड पैनल में सही दिखे, लेकिन वैलिडेशन में टूटा निकले। इसे केवल लाइव DKIM रिकॉर्ड चेकर देख सकता है।

यह केवल लुकअप नहीं, बल्कि DKIM रिकॉर्ड चेकर और वैलिडेटर है: कुंजी की लंबाई, कुंजी का प्रकार, v=DKIM1 टैग और t=y परीक्षण फ्लैग—सभी की रिपोर्ट मिलती है। हर प्रकाशन और प्रदाता द्वारा कुंजी रोटेशन के बाद DKIM चेकर चलाएँ।

DKIM चेकर में दिखने वाले सामान्य सेलेक्टर

यदि आपको सेलेक्टर नहीं पता, तो अपने भेजे हुए संदेश के DKIM-Signature हेडर में s= टैग पढ़ें। DKIM रिकॉर्ड चेकर को सबसे अधिक ये डिफ़ॉल्ट सेलेक्टर मिलते हैं।

  • Google Workspace

    Google Workspace डिफ़ॉल्ट रूप से google सेलेक्टर से साइन करता है। पहले DKIM चेकर में इसे क्वेरी करें।

  • Microsoft 365

    Microsoft 365, CNAME के जरिए selector1 और selector2 का उपयोग करता है। DKIM चेकर में दोनों की जाँच करें।

  • SendGrid

    SendGrid, CNAME रिकॉर्ड के जरिए s1 और s2 का उपयोग करता है। DKIM चेकर अपने आप पूरी शृंखला को फॉलो करता है।

  • Amazon SES

    Amazon SES तीन CNAME सेलेक्टर प्रकाशित करता है। सेटअप के बाद DKIM चेकर में हर एक की जाँच करें।

यह क्या रिज़ॉल्व करता है

DKIM चेकर क्या क्वेरी करता है

DKIM चेकर selector._domainkey पर TXT रिकॉर्ड रिज़ॉल्व करता है और मिली पब्लिक की को वैलिडेट करता है। अधिकांश DKIM समस्याएँ इसी होस्टनेम में छिपी होती हैं, क्योंकि गलत सेलेक्टर पर मौजूद सही रिकॉर्ड तक पहुँचा नहीं जा सकता और कोई DKIM चेकर उसे खोज नहीं सकता।

DKIM चेकर को सेलेक्टर चाहिए—यही इसकी मूल बात है

SPF या DMARC के विपरीत क्वेरी करने के लिए कोई तय होस्टनेम नहीं है। DKIM चेकर सेलेक्टर इसलिए माँगता है, क्योंकि DKIM रिकॉर्ड केवल selector._domainkey.yourdomain पर होता है।

यदि आपको सेलेक्टर नहीं पता, तो अपने भेजे हुए संदेश का DKIM-Signature हेडर पढ़ें। s= टैग ही वह सेलेक्टर है जिसकी DKIM रिकॉर्ड चेकर को आवश्यकता है।

DKIM चेकर केवल मौजूदगी नहीं, कुंजी भी वैलिडेट करता है

DKIM रिकॉर्ड मौजूद होकर भी टूटा हो सकता है: DNS पैनल ने उसे काट दिया हो, v=DKIM1 टैग गायब हो या base64 कुंजी विकृत हो। मुफ्त DKIM रिकॉर्ड चेकर केवल स्ट्रिंग की मौजूदगी बताने के बजाय कुंजी को पार्स करता है।

कट जाना सबसे आम समस्या है। DKIM पब्लिक की लंबी होती है और पैनल लंबे TXT मानों को ऐसे बाँट देते हैं कि रिकॉर्ड सही दिखता है, लेकिन वैलिडेशन में टूटा निकलता है।

DKIM चेकर कुंजी की लंबाई और प्रकार बताता है

2048-bit RSA आधुनिक डिफ़ॉल्ट है। DKIM रिकॉर्ड चेकर और वैलिडेटर वास्तव में प्रकाशित मान बताता है; इसी से वर्षों पहले प्रदाता द्वारा लगाई गई और कभी रोटेट न की गई 1024-bit कुंजी मिलती है।

व्यवहार में कुंजी का प्रकार कम मायने रखता है—लगभग हर डिप्लॉयमेंट RSA है।

DKIM चेकर परीक्षण मोड को चिह्नित करता है

t=y किसी DKIM रिकॉर्ड को परीक्षण के रूप में चिह्नित करता है और प्राप्तकर्ता सिग्नेचर के साथ उसी अनुसार व्यवहार करते हैं। लॉन्च के बाद रिकॉर्ड को परीक्षण मोड में छोड़ देना एक आम चूक है।

t टैग को अनदेखा करने वाला DKIM चेकर रिकॉर्ड को मान्य बताएगा, जबकि प्राप्तकर्ता उससे जुड़े हर सिग्नेचर को कम महत्व देंगे।

निष्कर्ष

DKIM चेकर के हर निष्कर्ष का अर्थ

पाँच निष्कर्ष, और हर एक का खास समाधान।

उस सेलेक्टर पर कोई रिकॉर्ड नहीं

या तो सेलेक्टर गलत है या रिकॉर्ड कभी प्रकाशित नहीं हुआ। रिकॉर्ड को गायब मानने से पहले किसी वास्तविक DKIM-Signature हेडर में s= टैग जाँचें।

DKIM चेकर सेलेक्टर का अनुमान नहीं लगा सकता, और DKIM चेकर में कुछ सेलेक्टर आज़माना प्रदाता के दस्तावेज़ पढ़ने से तेज है।

रिकॉर्ड मिला, लेकिन कुंजी कटी हुई है

यह DNS पैनल की आम विफलता है। पैनल में कुंजी पूरी दिख सकती है, जबकि मुफ्त DKIM रिकॉर्ड चेकर उसे विकृत बताएगा।

रिकॉर्ड को फिर प्रकाशित करें—बेहतर है इसे एक अखंड मान के रूप में पेस्ट करें—फिर प्रसार के बाद DKIM रिकॉर्ड चेकर दोबारा चलाएँ।

कुंजी 1024-bit की है

यह मान्य है, लेकिन जितना मजबूत होना चाहिए उससे कमजोर है। अधिकांश प्रदाता अब 2048-bit कुंजियाँ जारी करते हैं और रोटेशन का समर्थन करते हैं।

हाथ से संपादन करने के बजाय प्रदाता के माध्यम से रोटेट करें; DKIM चेकर पुष्टि करेगा कि नई कुंजी रिज़ॉल्व होती है।

रिकॉर्ड परीक्षण मोड में है

t=y अभी भी सेट है। प्राप्तकर्ता जानते हैं कि संचालन में इस सिग्नेचर पर भरोसा नहीं करना है।

फ्लैग हटाकर दोबारा प्रकाशित करें। एक अक्षर का यह सुधार DKIM रिकॉर्ड चेकर और वैलिडेटर कुछ सेकंड में खोज लेता है, लेकिन अन्यथा वर्षों तक अनदेखा रह सकता है।

सब कुछ रिज़ॉल्व होता है, फिर भी मेल DMARC में विफल है

DKIM पास होना और DKIM संरेखित होना अलग बातें हैं। DMARC की स्वीकृति के लिए साइनिंग डोमेन को दिखने वाले From डोमेन से मेल खाना चाहिए।

किसी वास्तविक संदेश का Authentication-Results हेडर पढ़ें; केवल DKIM रिकॉर्ड चेकर संरेखण नहीं देख सकता।

इसे कब चलाएँ

DKIM चेकर चलाने योग्य चार अवसर

DKIM बिना चेतावनी के टूटता है और इसका एकमात्र लक्षण कई सप्ताह बाद मेल का चुपचाप संरेखण में विफल होना है—इसलिए DKIM चेकर को आपातकाल के बजाय नियमित प्रक्रिया का हिस्सा बनाएँ।

  1. 1

    प्रकाशित करने के तुरंत बाद

    प्रसार और पैनल की गड़बड़ी के कारण सेव किया गया रिकॉर्ड और उपलब्ध कराया गया रिकॉर्ड हमेशा समान नहीं होते। प्रसार पूरा होते ही कोई भी मुफ्त DKIM रिकॉर्ड चेकर चलाएँ।

    यह एक आदत किसी भी मेल को प्रभावित होने से पहले रिकॉर्ड कटने की समस्या पकड़ लेती है।

  2. 2

    जब प्रदाता कुंजियाँ रोटेट करे

    प्रदाता अपने समयानुसार DKIM कुंजियाँ रोटेट करते हैं। CNAME आधारित सेटअप अपने आप अपडेट होते हैं, जबकि TXT आधारित सेटअप नहीं होते।

    कुंजी रोटेशन के बारे में प्रदाता की किसी भी सूचना के बाद DKIM चेकर दोबारा चलाएँ।

  3. 3

    जब DMARC रिपोर्ट DKIM विफलताएँ दिखाएँ

    एग्रीगेट रिपोर्ट विफल स्रोत बताती हैं। प्रदाता को दोषी मानने से पहले DKIM रिकॉर्ड चेकर से उसके सेलेक्टर को क्वेरी करें।

    अक्सर रिकॉर्ड उस प्रेषक के लिए बस गायब होता है, जिसे कॉन्फ़िगर करना कोई याद नहीं रख पाया।

  4. 4

    DMARC नीति सख्त करने से पहले

    किसी वैध प्रेषक का DKIM रिकॉर्ड टूटा होने पर p=reject अपनाने से पहले ही दिन असली मेल खो जाते हैं।

    पहले हर सेलेक्टर जाँचें, फिर प्राप्तकर्ताओं की सूची भी इससे सत्यापित करें: ईमेल सत्यापनकर्ता —प्रमाणीकरण और सूची की स्वच्छता अलग-अलग तरीके से अभियान विफल कर सकते हैं।

सीमाएँ

DKIM चेकर आपको क्या नहीं बता सकता

DKIM रिकॉर्ड चेकर एक रिकॉर्ड रिज़ॉल्व करता है। चार बातें इसके दायरे से बाहर रहती हैं।

यह नहीं देख सकता कि साइनिंग सक्षम है या नहीं

रिकॉर्ड प्रकाशित होना और प्रदाता द्वारा वास्तव में साइन करना अलग स्थितियाँ हैं। DKIM चेकर DNS पढ़ता है; यह नहीं बता सकता कि आपका ESP सिग्नेचर लगा रहा है या नहीं।

एक परीक्षण संदेश भेजें और साइनिंग सक्रिय होने की पुष्टि के लिए DKIM-Signature हेडर पढ़ें।

यह संरेखण नहीं देख सकता

DKIM पास होना और दिखने वाले From डोमेन के साथ DKIM संरेखित होना अलग बातें हैं। केवल DMARC मूल्यांकन यह अंतर दिखाता है।

गलत संरेखित साइनिंग डोमेन पर DKIM चेकर का साफ परिणाम भी DMARC में विफल रहता है।

यह आपके लिए सेलेक्टर नहीं खोज सकता

DNS से सेलेक्टरों की सूची पाने का कोई तरीका नहीं है। DKIM चेकर को सेलेक्टर चाहिए और इसका आधिकारिक स्रोत आपका प्रदाता या वास्तविक DKIM-Signature हेडर है।

यह प्रोटोकॉल का गुण है, टूल की सीमा नहीं।

यह प्राप्तकर्ताओं के बारे में कुछ नहीं बताता

प्रेषक प्रमाणीकरण और प्राप्तकर्ता सत्यापन अलग बातें हैं। सही DKIM रिकॉर्ड का अर्थ यह नहीं कि जिन पतों पर आप भेजते हैं वे मौजूद हैं।

अभियान से पहले दोनों चलाएँ।

संदर्भ

विनिर्देश और संबंधित टूल

DKIM को IETF ने परिभाषित किया है और इस DKIM चेकर के साथ दिए गए टूल उन पहलुओं को कवर करते हैं जो DKIM चेकर नहीं करता।

RFC 6376, DKIM को परिभाषित करता है

IETF का RFC 6376 DKIM, उसके टैग और उस सेलेक्टर परंपरा को परिभाषित करता है जिसके अनुसार यह DKIM रिकॉर्ड चेकर वैलिडेट करता है।

हमारा मुफ्त DKIM रिकॉर्ड चेकर जो भी निष्कर्ष देता है, वह उस दस्तावेज़ के किसी नियम से जुड़ा है।

रिकॉर्ड बनाएँ या सुधारें

यदि DKIM चेकर को कुछ नहीं मिलता, तो DKIM रिकॉर्ड जनरेटर सही सेलेक्टर होस्टनेम पर मान्य रिकॉर्ड बनाता है।

वहाँ रिकॉर्ड बनाएँ और यहाँ DKIM रिकॉर्ड चेकर से जाँचें; अकेला कोई भी टूल पैनल की गड़बड़ी नहीं पकड़ता।

प्रमाणीकरण सेट पूरा करें

DKIM इसका एक-तिहाई हिस्सा है। SPF चेकर और DMARC चेकर IP प्राधिकरण तथा From डोमेन संरेखण को कवर करते हैं।

DMARC नीति रहित डोमेन पर DKIM रिकॉर्ड चेकर का साफ परिणाम केवल यह बताता है कि मेल साइन है; उसकी नकल फिर भी की जा सकती है।

मुफ्त सुविधाएं देखें

सशुल्क AI सुविधाओं के साथ उन्नीस मुफ्त टूल, जिनमें से किसी के लिए अकाउंट जरूरी नहीं।

मुफ़्त उपकरण

DKIM जेनरेटर

मुफ़्त DKIM रिकॉर्ड जनरेटर से v=DKIM1 TXT रिकॉर्ड और selector._domainkey होस्टनेम बनाएँ। किसी भी प्रदाता के लिए, बिना साइनअप।

डोमेन या इंफ्रास्ट्रक्चर साक्ष्य — मेलबॉक्स प्रमाण नहीं।

मुफ़्त उपकरण

SPF चेकर

मुफ़्त SPF रिकॉर्ड चेकर: किसी भी डोमेन का लाइव SPF रिकॉर्ड रिज़ॉल्व करें, DNS लुकअप गिनें और सिंटैक्स जाँचें। बिना साइनअप SPF सत्यापन।

मुफ़्त उपकरण

DMARC चेकर

मुफ़्त DMARC रिकॉर्ड चेकर से लाइव रिकॉर्ड, हर टैग और प्रभावी नीति जाँचें। DMARC वैलिडेटर, बिना साइनअप।

मुफ़्त उपकरण

DNS चेकर

किसी भी डोमेन के A, AAAA, MX, TXT, NS, CNAME और SOA रिकॉर्ड आधिकारिक नेमसर्वर से लाइव जाँचें। मुफ़्त DNS लुकअप, साइनअप नहीं।

ईमेल उपकरण

ईमेल हेडर एनालाइज़र

मुफ़्त ईमेल हेडर एनालाइज़र: raw हेडर पेस्ट करें और SPF, DKIM, DMARC निर्णय, पूरा डिलीवरी पथ व मुख्य हेडर पाएँ।

प्रेषक या संदेश निदान — पता खोज नहीं।

ईमेल उपकरण

ईमेल डिलिवरेबिलिटी टेस्ट

मुफ़्त ईमेल डिलीवरबिलिटी टेस्ट: एक संदेश भेजें और ऑथेंटिकेशन, DNS, स्पैम-फ़िल्टर, ब्लैकलिस्ट, हेडर व कंटेंट स्कोर पाएँ। साइनअप की ज़रूरत नहीं।

अक्सर पूछे जाने वाले प्रश्न

1. क्या DKIM चेकर मुफ्त है?

हाँ—हमारा मुफ्त DKIM रिकॉर्ड चेकर बिना साइनअप और बिना अकाउंट के उपलब्ध है। जितने चाहें डोमेन और सेलेक्टर पर DKIM चेकर चलाएँ। यह कैश किया हुआ DKIM निर्णय देने के बजाय हर अनुरोध पर लाइव DNS रिज़ॉल्व करता है।

2. DKIM चेकर को सेलेक्टर की आवश्यकता क्यों होती है?

क्योंकि DKIM रिकॉर्ड selector._domainkey.yourdomain पर होता है और DNS से सेलेक्टरों की सूची पाने का कोई तरीका नहीं है। DKIM रिकॉर्ड चेकर और वैलिडेटर इसका अनुमान नहीं लगा सकता। किसी वास्तविक DKIM-Signature हेडर में s= टैग पढ़ें या अपने प्रदाता के दस्तावेज़ देखें।

3. DKIM चेकर कुंजी को विकृत बताता है, लेकिन मेरा पैनल सही दिखता है।

लगभग हमेशा इसका कारण DNS पैनल में कट जाना होता है। DKIM पब्लिक की लंबी होती है और कई पैनल सेव करते समय लंबे TXT मानों को बाँट या काट देते हैं। हमारा मुफ्त DKIM रिकॉर्ड चेकर वही बताता है जो आपके नेमसर्वर वास्तव में देते हैं—प्राप्तकर्ताओं को केवल यही संस्करण दिखता है। इसे एक अखंड मान के रूप में फिर प्रकाशित करें और DKIM रिकॉर्ड चेकर दोबारा चलाएँ।

4. DKIM रिकॉर्ड में परीक्षण मोड का क्या मतलब है?

t=y टैग रिकॉर्ड को परीक्षण के रूप में चिह्नित करता है और प्राप्तकर्ता इससे जुड़े सिग्नेचर को कम महत्व देते हैं। DKIM रिकॉर्ड चेकर और वैलिडेटर इसे चिह्नित करता है, क्योंकि लॉन्च के बाद रिकॉर्ड को परीक्षण मोड में छोड़ देना एक आम और लंबे समय तक बनी रहने वाली चूक है।

5. क्या 1024-bit DKIM कुंजी समस्या है?

यह मान्य है, लेकिन जितना मजबूत होना चाहिए उससे कमजोर है। अधिकांश प्रदाता अब 2048-bit कुंजियाँ जारी करते हैं। रिकॉर्ड को हाथ से संपादित करने के बजाय प्रदाता के माध्यम से कुंजी रोटेट करें, फिर DKIM चेकर से पुष्टि करें कि नई कुंजी ठीक से रिज़ॉल्व होती है।

6. DKIM पास है, फिर भी DMARC क्यों विफल होता है?

DKIM पास होना और DKIM संरेखित होना अलग बातें हैं: साइनिंग डोमेन दिखने वाले From डोमेन से मेल खाना चाहिए। गलत संरेखित साइनिंग डोमेन पर DKIM रिकॉर्ड चेकर का साफ परिणाम भी DMARC में विफल रहता है। किसमें गड़बड़ी हुई, यह जानने के लिए वास्तविक संदेश का Authentication-Results हेडर पढ़ें।

DKIM चेकर

अभी DKIM चेकर चलाएँ

यह मुफ्त DKIM रिकॉर्ड चेकर बिना साइनअप के उपलब्ध है। अपने सेलेक्टर का लाइव रिकॉर्ड रिज़ॉल्व करें, कुंजी वैलिडेट करें और प्राप्तकर्ताओं से पहले कटे हुए रिकॉर्ड पकड़ें।

मुफ्त DKIM रिकॉर्ड चेकर · DKIM चेकर, लाइव DNS · DKIM रिकॉर्ड चेकर और वैलिडेटर · DKIM चेकर, बिना अकाउंट

99.9%
सटीकता
Real-time
API गति
$0.00014
प्रति ईमेल
600/mo
हमेशा मुफ़्त