📍 Memperkenalkan MapLeads: ubah Google Maps, Bing Maps & Apple Maps jadi daftar lead Anda.Coba MapLeads
Alat gratis

Pemeriksa record DKIM

Masukkan domain dan DKIM selector untuk mengambil dan memvalidasi record public key DKIM. Pastikan setup DKIM dipublikasikan dengan benar di DNS.

Apa itu record DKIM?

Record DKIM (DomainKeys Identified Mail) adalah DNS TXT yang memublikasikan separuh publik dari pasangan kunci kriptografi. Mail server Anda menggunakan separuh privat untuk menandatangani setiap pesan keluar. Mail server penerima memakai public key di DNS untuk memverifikasi tanda tangan valid — memastikan pesan dari domain Anda dan tidak diubah dalam perjalanan.

Record DKIM dipublikasikan di subdomain yang menggabungkan selector dan domain: selector._domainkey.domainanda.com. Selector adalah label yang mengidentifikasi pasangan kunci. Selector memungkinkan beberapa kunci DKIM sekaligus — satu per penyedia — dan rotasi tanpa downtime dengan memublikasikan selector baru sebelum menarik yang lama.

Record DKIM tipikal: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC... v=DKIM1 menandai versi, k=rsa enkripsi RSA, p= public key base64. Beberapa record juga menyertakan t=s (strict alignment) atau t=y (mode pengujian).

Menemukan DKIM selector Anda

Selector ditetapkan oleh penyedia mail Anda. Berikut tempat menemukannya untuk penyedia umum:

  • Google Workspace

    Selector default adalah 'google'. Periksa Admin console → Apps → Google Workspace → Gmail → Authenticate email.

  • Microsoft 365

    Microsoft 365 menggunakan 'selector1' dan 'selector2' secara default. Temukan di Microsoft 365 Defender → Email and collaboration → Policies and rules → DKIM.

  • SendGrid

    SendGrid menggunakan 's1' dan 's2' sebagai selector default. Periksa Settings → Sender Authentication → domain Anda.

  • Amazon SES

    Amazon SES menggunakan selector yang dimulai dengan pengenal unik per region dan akun. Periksa pengaturan identity SES untuk nilai selector penuh.

Pertanyaan yang sering diajukan

1. Apa artinya jika tidak ada record DKIM ditemukan?

Jika tidak ada record di selector._domainkey.domain, penandatanganan DKIM untuk selector itu belum dikonfigurasi, atau record DNS belum menyebar. Periksa halaman setup DKIM penyedia mail untuk nama selector dan apakah DKIM diaktifkan. Perubahan DNS dapat memakan waktu hingga 48 jam secara global.

2. Bagaimana menemukan DKIM selector yang tepat?

Penyedia mail Anda menetapkan selector. Lihat di konsol admin di pengaturan DKIM. Selector umum: 'google' untuk Google Workspace, 'selector1' untuk Microsoft 365, 'mail' untuk server self-hosted, dan 's1' untuk SendGrid. Anda juga dapat menemukannya di header DKIM-Signature email yang dikirim — cari s=namaselector.

3. Bisakah saya punya beberapa DKIM selector untuk satu domain?

Ya. Setiap selector adalah record DNS terpisah di subdomain berbeda. Anda bisa satu selector per penyedia mail, plus selector tambahan untuk pengujian atau rotasi kunci. Semua valid bersamaan. DMARC hanya membutuhkan setidaknya satu DKIM pass yang selaras dengan domain From.

4. Panjang kunci berapa yang harus digunakan record DKIM saya?

RSA-2048 adalah standar saat ini. Kunci lebih pendek dari 1024 bit ditolak sebagian besar mail server modern. Kunci 1024 bit secara teknis valid tetapi lemah. RSA-2048 memberi keamanan kuat dan didukung semua penyedia mail besar. Kunci Ed25519 lebih kecil dan sama amannya tetapi belum didukung secara universal.

5. Record DKIM ada tetapi pesan masih gagal DKIM. Mengapa?

Penyebab umum: body atau header diubah dalam perjalanan (beberapa milis mengubah pesan); selector salah di header DKIM-Signature; private key di mail server tidak cocok dengan public key di DNS; atau record baru diubah dan kunci lama masih di-cache. Gunakan Email Header Analyzer untuk melihat tanda tangan DKIM tepat serta domain dan selector yang dirujuk.

6. Apa itu mode pengujian DKIM (t=y)?

Flag t=y dalam record DKIM berarti domain dalam mode pengujian. Server penerima tidak boleh menghukum kegagalan DKIM dari domain ini — diperlakukan seperti tidak ada record DKIM. Hapus flag ini setelah DKIM bekerja dengan benar di production agar enforcement penuh berlaku.

Lindungi domain Anda

Verifikasi alamat email untuk melindungi skor pengirim

DKIM adalah satu pilar autentikasi email. Daftar email bersih adalah yang lain. BillionVerify menghapus alamat tidak valid dan berisiko sebelum merusak reputasi Anda.

100 verifikasi gratis per hari · Akurasi SMTP 99,9% · Akses API instan · Tanpa kartu kredit

99.9%
Akurasi
Real-time
Kecepatan API
$0.00014
Per email
100/day
Gratis selamanya