๐Ÿ“ Memperkenalkan MapLeads: ubah Google Maps, Bing Maps & Apple Maps jadi daftar lead Anda.Coba MapLeads
Alat gratis

Generator Catatan DKIM

Buat nama host DNS DKIM dan format catatan TXT yang benar untuk domain dan selector Anda. Tempel kunci publik dan publikasikan.

Hasilkan format catatan DNS DKIM Anda

Nilai umum: mail, google, s1, default. Gunakan selector yang ditentukan penyedia email Anda.

Apa itu DKIM dan bagaimana cara kerjanya?

DKIM (DomainKeys Identified Mail) adalah metode autentikasi email yang memungkinkan pengirim menandatangani setiap pesan keluar secara kriptografis. Server email penerima memverifikasi tanda tangan ini menggunakan kunci publik yang dipublikasikan di DNS pengirim. Tanda tangan DKIM yang valid membuktikan dua hal: pesan benar-benar berasal dari domain yang dinyatakan, dan pesan tidak diubah selama transit.

Tidak seperti SPF yang memeriksa IP pengiriman terhadap daftar yang diizinkan, DKIM bekerja dengan menempelkan tanda tangan digital ke pesan itu sendiri. Artinya verifikasi DKIM bertahan setelah penerusan email, di mana SPF sering gagal karena IP server penerus tidak ada di catatan SPF asli.

Memahami format catatan DNS DKIM

Catatan DKIM adalah catatan DNS TXT yang dipublikasikan di subdomain tertentu: selector._domainkey.yourdomain.com. Selector adalah label yang Anda pilih โ€” nilai umum adalah mail, google, s1, atau default. Nilai catatan dimulai dengan v=DKIM1; k=rsa; p= diikuti kunci publik yang dienkode base64.

Kunci privat disimpan rahasia di server email Anda atau dikelola penyedia email. Kunci publik adalah yang Anda publikasikan di DNS. Server penerima menggunakan kunci publik untuk memverifikasi tanda tangan yang dibuat kunci privat โ€” pola kriptografi kunci publik klasik.

Di mana menemukan kunci publik DKIM Anda

Kunci publik DKIM Anda dihasilkan penyedia email saat Anda mengaktifkan penandatanganan DKIM. Berikut tempat menemukannya di penyedia paling umum:

  • Google Workspace: konsol Admin โ†’ Aplikasi โ†’ Google Workspace โ†’ Gmail โ†’ Autentikasi email. Hasilkan kunci baru dan salin nilai catatan TXT.
  • Microsoft 365: pusat admin Exchange โ†’ Perlindungan โ†’ DKIM. Aktifkan DKIM untuk domain dan salin catatan CNAME (Microsoft memakai CNAME, bukan TXT langsung).
  • Mailchimp: Akun โ†’ Domain โ†’ Verifikasi domain. Mailchimp menyediakan nilai catatan TXT DKIM untuk ditambahkan ke DNS.
  • SendGrid: Settings โ†’ Sender Authentication โ†’ Domain Authentication. SendGrid menghasilkan catatan TXT DKIM lengkap untuk Anda.
  • Self-hosted (Postfix, Exim): gunakan opendkim-genkey untuk menghasilkan pasangan kunci. File kunci publik berisi nilai catatan TXT.

Praktik terbaik DKIM

Gunakan panjang kunci 2048 bit jika memungkinkan โ€” kunci 1024 bit dianggap lemah dan mungkin ditandai beberapa sistem email. Rotasi kunci DKIM secara berkala (setidaknya tahunan) untuk membatasi paparan jika kunci pernah dikompromikan. Simpan kunci lama di DNS beberapa hari setelah rotasi agar pesan dalam perjalanan masih dapat diverifikasi.

DKIM saja tidak melindungi header From yang terlihat. Untuk menyelesaikan autentikasi email, tambahkan kebijakan DMARC yang menyelaraskan hasil DKIM dengan domain From. Daftar email yang bersih juga penting โ€” email terautentikasi pun masuk spam jika sering bounce. Gunakan verifikasi email untuk menghapus alamat tidak valid, atau verifikasi daftar besar dengan verifikasi email massal.

Pertanyaan yang sering diajukan

1. Apa itu selector DKIM?

Selector DKIM adalah nama pendek (seperti mail atau google) yang menunjuk ke kunci publik tertentu di DNS. Ini memungkinkan Anda memublikasikan beberapa kunci untuk domain yang sama โ€” misalnya satu untuk Google Workspace dan satu untuk ESP pemasaran.

2. Di mana memublikasikan catatan TXT DKIM?

Publikasikan sebagai catatan TXT di selector._domainkey.yourdomain.com. Ganti selector dengan nilai dari penyedia dan yourdomain.com dengan domain pengiriman Anda.

3. Mengapa DKIM lebih tahan penerusan daripada SPF?

SPF memeriksa IP koneksi. Setelah penerusan, IP koneksi berubah dan SPF sering gagal. DKIM menandatangani konten pesan dan header terpilih, sehingga verifikasi tetap bekerja setelah banyak penerusan.

4. Haruskah saya memakai kunci DKIM 1024 bit atau 2048 bit?

Utamakan kunci 2048 bit jika penyedia DNS mendukung nilai TXT panjang. Beberapa host DNS lama memerlukan pemecahan catatan panjang; sebagian besar penyedia modern menangani kunci 2048 bit dengan baik.

5. Apakah DKIM menggantikan SPF?

Tidak. Gunakan keduanya. SPF mengotorisasi IP pengiriman; DKIM menandatangani pesan. DMARC kemudian menyelaraskan hasil itu dengan domain From dan memberi tahu penerima apa yang dilakukan saat gagal.

6. Bagaimana saya tahu DKIM berfungsi?

Kirim pesan uji ke kotak surat yang Anda kendalikan, buka header mentah, dan cari dkim=pass di Authentication-Results. Anda juga dapat memakai alat Email Header Analyzer kami.

Langkah berikutnya

Verifikasi dan bersihkan daftar email Anda

Autentikasi melindungi domain Anda. Daftar bersih melindungi reputasi. BillionVerify memverifikasi alamat dengan akurasi tingkat SMTP.

100 verifikasi gratis per hari ยท Akurasi SMTP 99,9% ยท Akses API instan ยท Tanpa kartu kredit

99.9%
Akurasi
Real-time
Kecepatan API
$0.00014
Per email
100/day
Gratis selamanya