Controllo record DKIM
Inserisci un dominio e un selettore DKIM per recuperare e validare il record della chiave pubblica. Conferma che la configurazione DKIM sia pubblicata correttamente in DNS.
Cos'è un record DKIM?
Un record DKIM (DomainKeys Identified Mail) è un record DNS TXT che pubblica la metà pubblica di una coppia di chiavi crittografiche. Il server di posta usa la metà privata per firmare ogni messaggio in uscita. I server riceventi usano la chiave pubblica in DNS per verificare che la firma sia valida — confermando che il messaggio proviene dal tuo dominio e non è stato modificato in transito.
I record DKIM si pubblicano su un sottodominio che combina selettore e dominio: selector._domainkey.tuodominio.com. Il selettore è un'etichetta che identifica quale coppia di chiavi è in uso. I selettori consentono più chiavi DKIM contemporaneamente — una per provider di posta — e di ruotare le chiavi senza downtime pubblicando un nuovo selettore prima di ritirare il vecchio.
Un record DKIM tipico: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC... v=DKIM1 identifica la versione. k=rsa specifica la crittografia RSA. p= contiene la chiave pubblica codificata in base64. Alcuni record includono anche t=s (allineamento stretto) o t=y (modalità test, che allenta l'enforcement).
Trovare il selettore DKIM
Il selettore è impostato dal provider di posta. Ecco dove trovarlo per i provider comuni:
Google Workspace
Il selettore predefinito è 'google'. Controlla Console di amministrazione → App → Google Workspace → Gmail → Autentica email per il selettore attuale.
Microsoft 365
Microsoft 365 usa 'selector1' e 'selector2' per impostazione predefinita. Trovali in Microsoft 365 Defender → Email e collaborazione → Criteri e regole → DKIM.
SendGrid
SendGrid usa 's1' e 's2' come selettori predefiniti. Controlla Impostazioni → Autenticazione mittente → il tuo dominio per i selettori attuali.
Amazon SES
Amazon SES usa selettori che iniziano con un identificatore univoco per regione e account. Controlla le impostazioni di identità SES per il valore completo del selettore.
Domande frequenti
1. Cosa significa se non si trova un record DKIM?
Se non esiste un record in selector._domainkey.domain, la firma DKIM non è configurata per quel selettore oppure il record DNS non si è ancora propagato. Controlla la pagina di setup DKIM del provider per confermare nome selettore e abilitazione. I cambiamenti DNS possono richiedere fino a 48 ore per propagarsi globalmente.
2. Come trovo il selettore DKIM corretto?
Il provider di posta assegna il selettore. Cerca nella console di amministrazione sotto le impostazioni DKIM. Selettori comuni: 'google' per Google Workspace, 'selector1' per Microsoft 365, 'mail' per server self-hosted e 's1' per SendGrid. Puoi anche trovarlo nell'header DKIM-Signature di un'email inviata — cerca s=nomeselettore.
3. Posso avere più selettori DKIM per un dominio?
Sì. Ogni selettore è un record DNS separato su un sottodominio diverso. Puoi avere un selettore per provider di posta, più selettori aggiuntivi per test o rotazione chiavi. Tutti sono validi contemporaneamente. DMARC richiede solo almeno un pass DKIM allineato al dominio From.
4. Che lunghezza di chiave deve usare il record DKIM?
RSA-2048 è lo standard attuale. Chiavi sotto i 1024 bit sono rifiutate dalla maggior parte dei server di posta moderni. Chiavi da 1024 bit sono tecnicamente valide ma considerate deboli. RSA-2048 offre forte sicurezza ed è supportata da tutti i principali provider. Le chiavi Ed25519 sono più piccole e altrettanto sicure ma non ancora supportate universalmente.
5. Il record DKIM esiste ma i messaggi falliscono ancora DKIM. Perché?
Cause comuni: corpo o header modificati in transito (alcune mailing list alterano i messaggi); selettore sbagliato nell'header DKIM-Signature; chiave privata sul server di posta non corrispondente alla pubblica in DNS; oppure record cambiato di recente e vecchia chiave in cache. Usa Email Header Analyzer per vedere la firma DKIM esatta e dominio/selettore referenziati.
6. Cos'è la modalità test DKIM (t=y)?
Il flag t=y in un record DKIM significa che il dominio è in modalità test. I server riceventi non devono penalizzare i fallimenti DKIM di questo dominio — li trattano come assenza di record DKIM. Rimuovi il flag quando DKIM funziona correttamente in produzione per consentire l'enforcement completo.
Esplora Altre Caratteristiche
Scopra tutte le potenti caratteristiche che BillionVerify offre
Verifica gli indirizzi per proteggere il punteggio mittente
DKIM è un pilastro dell'autenticazione email. Una lista pulita è un altro. BillionVerify rimuove indirizzi non validi e rischiosi prima che danneggino la reputazione.
100 verifiche gratuite al giorno · Accuratezza SMTP 99,9% · Accesso API istantaneo · Nessuna carta di credito