๐Ÿ“ Memperkenalkan MapLeads: ubah Google Maps, Bing Maps & Apple Maps jadi daftar lead Anda.Coba MapLeads
Pemeriksa DKIM gratis

Pemeriksa DKIM

Pemeriksa rekaman DKIM gratis ini mengambil rekaman langsung di selector._domainkey, memvalidasi kunci publik, serta menandai pemotongan, kunci lemah, dan mode pengujian. Pemeriksa sekaligus validator rekaman DKIM tanpa pendaftaran.

Fungsi pemeriksa DKIM

Pemeriksa DKIM mengambil rekaman TXT di selector._domainkey.yourdomain dan memvalidasi kunci publik yang ditemukan. Tidak seperti SPF atau DMARC, tidak ada hostname tetap. Itulah sebabnya pemeriksa DKIM meminta selector โ€” rekaman DKIM yang sempurna pada selector yang salah tidak dapat dijangkau.

Pemeriksa rekaman DKIM gratis ini mengurai kunci, bukan sekadar melaporkan keberadaan string. Kegagalan yang umum adalah pemotongan: kunci publik DKIM panjang, dan panel DNS dapat memecah nilai TXT panjang sehingga rekaman tampak benar di panel tetapi gagal divalidasi. Hanya pemeriksa rekaman DKIM langsung yang dapat melihatnya.

Ini adalah pemeriksa sekaligus validator rekaman DKIM, bukan sekadar pencarian: panjang dan jenis kunci, tag v=DKIM1, serta flag pengujian t=y semuanya dilaporkan. Jalankan pemeriksa DKIM setelah setiap publikasi dan rotasi kunci oleh penyedia.

Selector umum yang ditemukan pemeriksa DKIM

Jika Anda tidak mengetahui selector, baca tag s= di header DKIM-Signature dari pesan yang Anda kirim. Berikut selector default yang paling sering ditemukan pemeriksa rekaman DKIM.

  • Google Workspace

    Google Workspace menandatangani dengan selector google secara default. Kueri selector tersebut terlebih dahulu di pemeriksa DKIM.

  • Microsoft 365

    Microsoft 365 menggunakan selector1 dan selector2 melalui CNAME. Jalankan pemeriksa DKIM untuk keduanya.

  • SendGrid

    SendGrid menggunakan s1 dan s2 melalui rekaman CNAME. Pemeriksa DKIM mengikuti rantainya secara otomatis.

  • Amazon SES

    Amazon SES memublikasikan tiga selector CNAME. Periksa masing-masing di pemeriksa DKIM setelah penyiapan.

Yang dicari

Yang dikueri pemeriksa DKIM

Pemeriksa DKIM mengambil rekaman TXT di selector._domainkey dan memvalidasi kunci publik yang ditemukan. Sebagian besar masalah DKIM tersembunyi pada hostname tersebut, karena rekaman sempurna pada selector yang salah tidak dapat dijangkau dan tidak dapat ditemukan oleh pemeriksa DKIM mana pun.

Pemeriksa DKIM memerlukan selector, dan itulah intinya

Tidak seperti SPF atau DMARC, tidak ada hostname tetap untuk dikueri. Pemeriksa DKIM meminta selector karena rekaman DKIM hanya berada di selector._domainkey.yourdomain.

Jika Anda tidak mengetahui selector, baca header DKIM-Signature dari pesan yang Anda kirim. Tag s= adalah selector yang diperlukan pemeriksa rekaman DKIM.

Pemeriksa DKIM memvalidasi kunci, bukan hanya keberadaannya

Rekaman DKIM dapat tersedia tetapi tetap rusak: terpotong oleh panel DNS, tidak memiliki tag v=DKIM1, atau berisi kunci base64 yang salah format. Pemeriksa rekaman DKIM gratis mengurai kunci, bukan sekadar melaporkan keberadaan string.

Pemotongan adalah masalah yang paling umum. Kunci publik DKIM panjang, dan panel dapat memecah nilai TXT panjang sehingga menghasilkan rekaman yang tampak benar tetapi gagal divalidasi.

Pemeriksa DKIM melaporkan panjang dan jenis kunci

RSA 2048-bit adalah standar modern. Pemeriksa dan validator rekaman DKIM melaporkan data yang benar-benar dipublikasikan, sehingga Anda dapat menemukan kunci 1024-bit yang dipasang penyedia bertahun-tahun lalu dan belum pernah dirotasi.

Dalam praktiknya, jenis kunci tidak terlalu berpengaruh โ€” hampir semua penerapan menggunakan RSA.

Pemeriksa DKIM menandai mode pengujian

t=y menandai rekaman DKIM sebagai pengujian, dan penerima memperlakukan tanda tangannya sesuai status tersebut. Membiarkan rekaman dalam mode pengujian setelah peluncuran merupakan kelalaian umum.

Pemeriksa DKIM yang mengabaikan tag t akan menyatakan rekaman valid, sementara penerima mengurangi kepercayaan pada setiap tanda tangan yang dicakupnya.

Temuan

Arti setiap temuan pemeriksa DKIM

Lima temuan, masing-masing dengan perbaikan khusus.

Tidak ada rekaman pada selector tersebut

Selector salah atau rekaman belum pernah dipublikasikan. Periksa tag s= di header DKIM-Signature yang sebenarnya sebelum menyimpulkan bahwa rekaman tidak ada.

Pemeriksa DKIM tidak dapat menebak selector, dan mencoba beberapa selector di pemeriksa DKIM lebih cepat daripada membaca dokumentasi penyedia.

Rekaman ditemukan, tetapi kunci terpotong

Ini kegagalan klasik panel DNS. Pemeriksa rekaman DKIM gratis akan melaporkan kunci yang salah format meskipun panel menampilkannya secara lengkap.

Publikasikan ulang rekaman, idealnya dengan menempelkannya sebagai satu nilai utuh, lalu jalankan kembali pemeriksa rekaman DKIM setelah propagasi.

Kunci berukuran 1024-bit

Valid, tetapi lebih lemah daripada yang semestinya. Sebagian besar penyedia kini menerbitkan kunci 2048-bit dan mendukung rotasi.

Lakukan rotasi melalui penyedia Anda, bukan mengeditnya secara manual; pemeriksa DKIM akan memastikan kunci baru dapat ditemukan.

Rekaman berada dalam mode pengujian

t=y masih ditetapkan. Penerima mengetahui bahwa tanda tangan tersebut belum dapat dipercaya untuk penggunaan operasional.

Hapus flag lalu publikasikan ulang. Perbaikan satu karakter ini dapat ditemukan dalam hitungan detik oleh pemeriksa dan validator rekaman DKIM, tetapi dapat luput dari perhatian selama bertahun-tahun.

Semua rekaman ditemukan, tetapi email tetap gagal dalam DMARC

DKIM yang lolos dan DKIM yang selaras adalah dua hal berbeda. Agar diterima DMARC, domain penandatangan harus cocok dengan domain From yang terlihat.

Baca header Authentication-Results dari pesan sebenarnya; pemeriksa rekaman DKIM saja tidak dapat melihat penyelarasan.

Kapan menjalankannya

Empat waktu yang tepat untuk menjalankan pemeriksa DKIM

DKIM dapat rusak tanpa terlihat, dengan satu-satunya gejala berupa email yang diam-diam gagal dalam penyelarasan beberapa minggu kemudian โ€” itulah sebabnya pemeriksa DKIM perlu menjadi bagian dari rutinitas, bukan hanya digunakan saat darurat.

  1. 1

    Segera setelah publikasi

    Propagasi dan perubahan oleh panel membuat rekaman yang disimpan belum tentu sama dengan yang disajikan. Jalankan pemeriksa rekaman DKIM gratis segera setelah propagasi selesai.

    Satu kebiasaan ini menemukan kegagalan akibat pemotongan sebelum email apa pun terdampak.

  2. 2

    Saat penyedia merotasi kunci

    Penyedia merotasi kunci DKIM sesuai jadwal mereka sendiri. Penyiapan berbasis CNAME diperbarui otomatis, sedangkan yang berbasis TXT tidak.

    Jalankan kembali pemeriksa DKIM setelah menerima pemberitahuan apa pun dari penyedia tentang rotasi kunci.

  3. 3

    Saat laporan DMARC menunjukkan kegagalan DKIM

    Laporan agregat menyebutkan sumber yang gagal. Kueri selector penyedia tersebut dengan pemeriksa rekaman DKIM sebelum menganggap penyedia sebagai penyebabnya.

    Sering kali rekaman hanya belum dibuat untuk pengirim yang lupa dikonfigurasi.

  4. 4

    Sebelum memperketat kebijakan DMARC

    Beralih ke p=reject ketika rekaman DKIM rusak pada salah satu pengirim sah akan menghilangkan email yang sebenarnya sejak hari pertama.

    Periksa setiap selector terlebih dahulu, lalu verifikasi juga daftar penerima dengan Verifikator Email โ€” autentikasi dan kebersihan daftar dapat menggagalkan kampanye secara terpisah.

Batasan

Hal yang tidak dapat diketahui pemeriksa DKIM

Pemeriksa rekaman DKIM mengambil satu rekaman. Empat hal tetap berada di luar cakupannya.

Tidak dapat melihat apakah penandatanganan diaktifkan

Rekaman yang dipublikasikan dan penyedia yang benar-benar melakukan penandatanganan adalah dua keadaan berbeda. Pemeriksa DKIM membaca DNS; alat ini tidak dapat mengetahui apakah ESP Anda menerapkan tanda tangan.

Kirim pesan percobaan dan baca header DKIM-Signature untuk memastikan penandatanganan sudah aktif.

Tidak dapat melihat penyelarasan

DKIM yang lolos dan DKIM yang selaras dengan domain From yang terlihat adalah dua hal terpisah. Hanya evaluasi DMARC yang menunjukkan perbedaannya.

Hasil pemeriksa DKIM yang bersih pada domain penandatangan yang tidak selaras tetap gagal dalam DMARC.

Tidak dapat menemukan selector untuk Anda

Selector tidak dapat didata dari DNS. Pemeriksa DKIM memerlukan selector, dan sumber tepercaya untuk mendapatkannya adalah penyedia Anda atau header DKIM-Signature yang sebenarnya.

Ini adalah sifat protokol, bukan keterbatasan alat.

Tidak memberikan informasi tentang penerima

Autentikasi pengirim dan verifikasi penerima tidak saling berkaitan. Rekaman DKIM yang sempurna tidak berarti alamat tujuan Anda benar-benar ada.

Jalankan keduanya sebelum memulai kampanye.

Referensi

Spesifikasi dan alat terkait

DKIM ditetapkan oleh IETF, sedangkan alat di samping pemeriksa DKIM ini mencakup hal-hal yang tidak dapat diperiksa oleh pemeriksa DKIM.

RFC 6376 mendefinisikan DKIM

Standar IETF RFC 6376 mendefinisikan DKIM, tag-tag, dan konvensi selector yang divalidasi oleh pemeriksa rekaman DKIM ini.

Setiap temuan yang dilaporkan pemeriksa rekaman DKIM gratis kami merujuk pada aturan dalam dokumen tersebut.

Buat atau perbaiki rekaman

Jika pemeriksa DKIM tidak menemukan apa pun, Generator Rekaman DKIM membuat rekaman valid pada hostname selector yang tepat.

Buat rekaman di sana, lalu verifikasi dengan pemeriksa rekaman DKIM di sini; masing-masing alat tidak dapat menemukan perubahan oleh panel jika digunakan sendiri.

Lengkapi rangkaian autentikasi

DKIM adalah satu dari tiga bagian. Pemeriksa SPF dan pemeriksa DMARC mencakup otorisasi IP serta penyelarasan domain From.

Hasil pemeriksa rekaman DKIM yang bersih pada domain tanpa kebijakan DMARC berarti email telah ditandatangani, tetapi masih dapat dipalsukan.

Pertanyaan yang Sering Diajukan

1. Apakah pemeriksa DKIM gratis?

Ya โ€” pemeriksa rekaman DKIM gratis kami tidak memerlukan pendaftaran maupun akun. Jalankan pemeriksa DKIM untuk sebanyak mungkin domain dan selector yang Anda perlukan. Setiap permintaan melakukan pencarian DNS langsung, bukan menyajikan hasil DKIM dari cache.

2. Mengapa pemeriksa DKIM memerlukan selector?

Karena rekaman DKIM berada di selector._domainkey.yourdomain dan selector tidak dapat didata dari DNS. Pemeriksa dan validator rekaman DKIM tidak dapat menebaknya. Baca tag s= di header DKIM-Signature yang sebenarnya, atau periksa dokumentasi penyedia Anda.

3. Pemeriksa DKIM menyatakan kunci salah format, tetapi panel saya tampak baik-baik saja.

Penyebabnya hampir selalu pemotongan oleh panel DNS. Kunci publik DKIM panjang, dan banyak panel memecah atau memotong nilai TXT yang panjang saat disimpan. Pemeriksa rekaman DKIM gratis kami melaporkan data yang benar-benar disajikan nameserver Anda, satu-satunya versi yang dilihat penerima. Publikasikan ulang sebagai satu nilai utuh, lalu jalankan kembali pemeriksa rekaman DKIM.

4. Apa arti mode pengujian dalam rekaman DKIM?

Tag t=y menandai rekaman sebagai pengujian, sehingga penerima mengurangi kepercayaan pada tanda tangan yang dicakupnya. Pemeriksa dan validator rekaman DKIM menandainya karena rekaman yang dibiarkan dalam mode pengujian setelah peluncuran merupakan kelalaian umum yang sering bertahan lama.

5. Apakah kunci DKIM 1024-bit bermasalah?

Kunci tersebut valid, tetapi lebih lemah daripada yang semestinya. Sebagian besar penyedia kini menerbitkan kunci 2048-bit. Lakukan rotasi melalui penyedia Anda, bukan dengan mengedit rekaman secara manual, lalu gunakan pemeriksa DKIM untuk memastikan kunci baru dapat ditemukan dengan baik.

6. DKIM lolos, tetapi DMARC masih gagal. Mengapa?

DKIM yang lolos dan DKIM yang selaras adalah dua hal berbeda: domain penandatangan harus cocok dengan domain From yang terlihat. Hasil pemeriksa rekaman DKIM yang bersih pada domain penandatangan yang tidak selaras tetap gagal dalam DMARC. Baca header Authentication-Results dari pesan sebenarnya untuk mengetahui bagian yang gagal.

Pemeriksa DKIM

Jalankan pemeriksa DKIM sekarang

Pemeriksa rekaman DKIM gratis ini tidak memerlukan pendaftaran. Ambil rekaman langsung pada selector Anda, validasi kuncinya, dan temukan pemotongan sebelum penerima menemukannya.

Pemeriksa rekaman DKIM gratis ยท Pemeriksa DKIM, DNS langsung ยท Pemeriksa dan validator rekaman DKIM ยท Pemeriksa DKIM tanpa akun

99.9%
Akurasi
Real-time
Kecepatan API
$0.00014
Per email
600/mo
Gratis selamanya