📍 MapLeads 출시: Google 지도, Bing 지도, Apple 지도를 리드 목록으로.MapLeads 살펴보기
무료 DKIM 검사기

DKIM 검사기

selector._domainkey 위치의 실시간 레코드를 조회하고 공개 키를 검증하며 잘림, 취약한 키 길이, 테스트 모드를 표시하는 무료 DKIM 레코드 검사기입니다. 가입 없이 검사와 검증을 한 번에 수행합니다.

DKIM 검사기의 기능

DKIM 검사기는 selector._domainkey.yourdomain 위치의 TXT 레코드를 조회하고 발견된 공개 키를 검증합니다. SPF 나 DMARC 와 달리 고정된 호스트 이름이 없으므로 DKIM 검사기에서 셀렉터를 입력해야 합니다. 잘못된 셀렉터에 완벽한 DKIM 레코드가 있어도 접근할 수 없습니다.

이 무료 DKIM 레코드 검사기는 문자열의 존재 여부만 보고하지 않고 키를 파싱합니다. 가장 흔한 오류는 잘림입니다. DKIM 공개 키는 길며 DNS 패널이 긴 TXT 값을 분할하는 과정에서 패널에는 정상으로 보이지만 검증하면 손상된 레코드가 생성될 수 있습니다. 실시간 DKIM 레코드 검사기만 이를 확인할 수 있습니다.

단순 조회가 아니라 DKIM 레코드 검사기이자 검증기입니다. 키 길이, 키 유형, v=DKIM1 태그와 t=y 테스트 플래그를 모두 보고합니다. 게시할 때마다, 그리고 제공업체가 키를 교체한 후 DKIM 검사기를 실행하십시오.

DKIM 검사기에서 자주 확인하는 셀렉터

셀렉터를 모른다면 직접 보낸 메시지의 DKIM-Signature 헤더에서 s= 태그를 확인하십시오. 다음은 DKIM 레코드 검사기에서 가장 자주 확인되는 기본값입니다.

  • Google Workspace

    Google Workspace 는 기본적으로 google 셀렉터로 서명합니다. DKIM 검사기에서 먼저 조회하십시오.

  • Microsoft 365

    Microsoft 365 는 CNAME 을 통해 selector1 과 selector2 를 사용합니다. DKIM 검사기에서 둘 다 확인하십시오.

  • SendGrid

    SendGrid 는 CNAME 레코드를 통해 s1 과 s2 를 사용합니다. DKIM 검사기가 체인을 자동으로 따라갑니다.

  • Amazon SES

    Amazon SES 는 CNAME 셀렉터 3 개를 게시합니다. 설정 후 DKIM 검사기에서 각각 확인하십시오.

조회 대상

DKIM 검사기가 조회하는 항목

DKIM 검사기는 selector._domainkey 위치의 TXT 레코드를 조회하고 발견된 공개 키를 검증합니다. 대부분의 DKIM 문제는 이 호스트 이름에 숨어 있습니다. 잘못된 셀렉터에 완벽한 레코드가 있어도 접근할 수 없으며 어떤 DKIM 검사기도 이를 찾을 수 없습니다.

DKIM 검사기에 셀렉터가 필요한 데는 이유가 있습니다

SPF 나 DMARC 와 달리 조회할 고정 호스트 이름이 없습니다. DKIM 레코드는 selector._domainkey.yourdomain 위치에만 있으므로 DKIM 검사기에서 셀렉터를 입력해야 합니다.

셀렉터를 모른다면 직접 보낸 메시지의 DKIM-Signature 헤더를 확인하십시오. DKIM 레코드 검사기에 필요한 셀렉터는 s= 태그의 값입니다.

DKIM 검사기는 키의 존재 여부뿐 아니라 유효성도 검증합니다

DKIM 레코드가 있어도 손상되었을 수 있습니다. DNS 패널에서 잘렸거나, v=DKIM1 태그가 누락되었거나, base64 키 형식이 잘못되었을 수 있습니다. 무료 DKIM 레코드 검사기는 문자열의 존재 여부만 보고하지 않고 키를 파싱합니다.

가장 흔한 문제는 잘림입니다. DKIM 공개 키는 길며 패널이 긴 TXT 값을 분할하는 과정에서 정상으로 보이지만 검증하면 손상된 레코드가 생성될 수 있습니다.

DKIM 검사기는 키 길이와 유형을 보고합니다

2048-bit RSA 가 현재 기본 표준입니다. DKIM 레코드 검사기와 검증기는 실제 게시된 값을 보고하므로, 제공업체가 오래전에 설정하고 아무도 교체하지 않은 1024-bit 키를 찾을 수 있습니다.

실무에서는 키 유형의 중요성이 비교적 낮습니다. 거의 모든 배포에서 RSA 를 사용합니다.

DKIM 검사기는 테스트 모드를 표시합니다

t=y 는 DKIM 레코드가 테스트 중임을 나타내며 수신 서버는 이에 따라 서명을 처리합니다. 출시 후에도 레코드를 테스트 모드로 남겨 두는 것은 흔한 실수입니다.

t 태그를 무시하는 DKIM 검사기는 수신 서버가 해당 레코드가 적용되는 모든 서명의 신뢰도를 낮게 평가하는데도 레코드를 유효하다고 판정합니다.

진단 결과

DKIM 검사기의 각 진단 결과가 의미하는 것

진단 결과 5 가지와 각각에 맞는 해결 방법입니다.

해당 셀렉터에 레코드가 없음

셀렉터가 잘못되었거나 레코드가 게시되지 않은 것입니다. 레코드가 없다고 판단하기 전에 실제 DKIM-Signature 헤더의 s= 태그를 확인하십시오.

DKIM 검사기는 셀렉터를 추측할 수 없습니다. 제공업체 문서를 읽는 것보다 DKIM 검사기에서 몇 가지 셀렉터를 시도하는 편이 빠릅니다.

레코드는 있지만 키가 잘림

전형적인 DNS 패널 오류입니다. 패널에는 키가 완전하게 표시되어도 무료 DKIM 레코드 검사기에서는 잘못된 형식으로 보고될 수 있습니다.

가능하면 하나의 끊기지 않은 값으로 붙여 넣어 레코드를 다시 게시한 다음, 전파 후 DKIM 레코드 검사기를 다시 실행하십시오.

키 길이가 1024-bit

유효하지만 권장 수준보다 취약합니다. 현재 대부분의 제공업체는 2048-bit 키를 발급하고 키 교체를 지원합니다.

직접 수정하지 말고 제공업체를 통해 키를 교체하십시오. DKIM 검사기로 새 키가 조회되는지 확인할 수 있습니다.

레코드가 테스트 모드임

t=y 가 아직 설정되어 있습니다. 수신 서버는 이 서명을 실제 운영 환경에서 신뢰할 수 없는 것으로 판단합니다.

플래그를 제거하고 다시 게시하십시오. DKIM 레코드 검사기와 검증기는 몇 초 만에 이 한 글자짜리 문제를 찾지만, 방치하면 수년 동안 발견되지 않을 수 있습니다.

모든 항목이 조회되지만 메일은 여전히 DMARC 에 실패함

DKIM 통과와 DKIM 정렬은 서로 다릅니다. DMARC 에서 허용되려면 서명 도메인이 표시된 From 도메인과 일치해야 합니다.

실제 메시지의 Authentication-Results 헤더를 확인하십시오. DKIM 레코드 검사기만으로는 정렬을 확인할 수 없습니다.

실행 시점

DKIM 검사기를 실행해야 할 4 가지 시점

DKIM 은 조용히 손상되며 몇 주 후 메일이 정렬에 실패할 때까지 증상이 나타나지 않을 수 있습니다. 따라서 DKIM 검사기는 긴급 대응뿐 아니라 정기 점검에도 포함해야 합니다.

  1. 1

    게시 직후

    전파 과정과 패널의 값 손상으로 인해 저장한 레코드와 실제 제공되는 레코드가 일치한다고 보장할 수 없습니다. 전파가 끝나는 즉시 무료 DKIM 레코드 검사기를 실행하십시오.

    이 습관 하나만으로 메일에 영향을 주기 전에 잘림 문제를 발견할 수 있습니다.

  2. 2

    제공업체가 키를 교체할 때

    제공업체는 자체 일정에 따라 DKIM 키를 교체합니다. CNAME 기반 설정은 자동으로 업데이트되지만 TXT 기반 설정은 그렇지 않습니다.

    키 교체에 관한 제공업체 알림을 받을 때마다 DKIM 검사기를 다시 실행하십시오.

  3. 3

    DMARC 보고서에 DKIM 실패가 나타날 때

    집계 보고서에는 실패한 발신 소스가 표시됩니다. 제공업체 문제라고 판단하기 전에 DKIM 레코드 검사기로 해당 제공업체의 셀렉터를 조회하십시오.

    많은 경우 아무도 설정해야 한다는 사실을 기억하지 못한 발신자의 레코드가 누락되어 있을 뿐입니다.

  4. 4

    DMARC 정책을 강화하기 전

    정상적인 발신자 중 하나라도 DKIM 레코드가 손상된 상태에서 p=reject 로 전환하면 첫날부터 실제 메일이 유실됩니다.

    먼저 모든 셀렉터를 확인한 다음, 수신자 목록도 이메일 검증기 로 검증하십시오. 인증과 목록 위생 문제는 서로 독립적으로 캠페인을 실패하게 만듭니다.

한계

DKIM 검사기로 확인할 수 없는 것

DKIM 레코드 검사기는 레코드 하나를 조회합니다. 다음 4 가지는 확인 범위 밖에 있습니다.

서명이 활성화되었는지 확인할 수 없습니다

레코드가 게시된 상태와 제공업체가 실제로 서명하는 상태는 다릅니다. DKIM 검사기는 DNS 를 읽을 뿐 ESP 가 서명을 적용하는지는 확인할 수 없습니다.

테스트 메시지를 보내고 DKIM-Signature 헤더를 확인하여 서명이 실제로 작동하는지 점검하십시오.

정렬을 확인할 수 없습니다

DKIM 통과와 표시된 From 도메인과의 DKIM 정렬은 별개입니다. DMARC 평가에서만 그 차이가 드러납니다.

정렬되지 않은 서명 도메인에서 DKIM 검사 결과가 정상이더라도 DMARC 는 실패합니다.

셀렉터를 대신 찾을 수 없습니다

DNS 에서 셀렉터를 열거할 방법은 없습니다. DKIM 검사기에는 셀렉터가 필요하며, 신뢰할 수 있는 출처는 제공업체 또는 실제 DKIM-Signature 헤더입니다.

이는 도구의 한계가 아니라 프로토콜의 특성입니다.

수신자에 관해서는 아무것도 알려 주지 않습니다

발신자 인증과 수신자 검증은 서로 관련이 없습니다. DKIM 레코드가 완벽하더라도 발송 대상 주소가 실제로 존재한다는 의미는 아닙니다.

캠페인을 시작하기 전에 둘 다 실행하십시오.

참조

기술 명세와 관련 도구

DKIM 은 IETF 에서 정의하며, 이 DKIM 검사기와 함께 제공되는 도구는 검사기만으로 확인할 수 없는 영역을 다룹니다.

RFC 6376 에서 DKIM 을 정의합니다

IETF의 RFC 6376 에서는 DKIM, 관련 태그와 이 DKIM 레코드 검사기가 검증하는 셀렉터 규칙을 정의합니다.

무료 DKIM 레코드 검사기가 보고하는 모든 진단 결과는 해당 문서의 규칙에 근거합니다.

레코드 생성 또는 복구

DKIM 검사기에서 아무것도 찾지 못했다면 DKIM 레코드 생성기 로 올바른 셀렉터 호스트 이름에 유효한 레코드를 생성할 수 있습니다.

해당 도구에서 생성하고 여기의 DKIM 레코드 검사기로 검증하십시오. 어느 한 도구만으로는 패널의 값 손상을 발견할 수 없습니다.

인증 체계 완성

DKIM 은 세 가지 요소 중 하나입니다. SPF 검사기 와 DMARC 검사기는 IP 권한 부여와 From 도메인 정렬을 확인합니다.

DMARC 정책이 없는 도메인은 DKIM 레코드 검사 결과가 정상이고 서명되어 있어도 스푸핑될 수 있습니다.

무료 기능 살펴보기

유료 AI 기능과 함께 계정 없이 사용할 수 있는 19 가지 무료 도구를 제공합니다.

자주 묻는 질문

1. DKIM 검사기는 무료입니까?

예. 가입이나 계정 없이 무료 DKIM 레코드 검사기를 사용할 수 있습니다. 필요한 만큼 많은 도메인과 셀렉터에서 DKIM 검사를 실행하십시오. 캐시된 DKIM 판정 결과를 제공하지 않고 요청할 때마다 실시간 DNS 를 조회합니다.

2. DKIM 검사기에 셀렉터가 필요한 이유는 무엇입니까?

DKIM 레코드는 selector._domainkey.yourdomain 위치에 있으며 DNS 에서 셀렉터를 열거할 방법이 없기 때문입니다. DKIM 레코드 검사기와 검증기는 셀렉터를 추측할 수 없습니다. 실제 DKIM-Signature 헤더의 s= 태그를 확인하거나 제공업체 문서를 참조하십시오.

3. 관리 패널에서는 정상으로 보이는데 DKIM 검사기는 키 형식이 잘못되었다고 합니다.

이는 거의 항상 DNS 패널에서 값이 잘린 문제입니다. DKIM 공개 키는 길기 때문에 많은 패널이 저장할 때 긴 TXT 값을 분할하거나 잘라 냅니다. 무료 DKIM 레코드 검사기는 수신 서버가 실제로 확인하는 유일한 버전인 네임서버의 응답을 그대로 보고합니다. 하나의 끊기지 않은 값으로 다시 게시한 후 DKIM 레코드 검사기를 다시 실행하십시오.

4. DKIM 레코드에서 테스트 모드는 무엇을 의미합니까?

t=y 태그는 레코드가 테스트 중임을 나타내며, 수신 서버는 이 레코드가 적용되는 서명의 신뢰도를 낮게 평가합니다. 출시 후에도 테스트 모드로 남겨 두는 것은 흔하면서도 오래 지속되는 실수이므로 DKIM 레코드 검사기와 검증기가 이를 표시합니다.

5. 1024-bit DKIM 키는 문제가 됩니까?

유효하지만 권장 수준보다 취약합니다. 현재 대부분의 제공업체는 2048-bit 키를 발급합니다. 레코드를 직접 수정하지 말고 제공업체를 통해 키를 교체한 다음, 새 키가 정상적으로 조회되는지 DKIM 검사기로 확인하십시오.

6. DKIM 은 통과하지만 DMARC 는 여전히 실패합니다. 이유는 무엇입니까?

DKIM 통과와 DKIM 정렬은 서로 다릅니다. 서명 도메인이 표시된 From 도메인과 일치해야 합니다. 정렬되지 않은 서명 도메인에서 DKIM 레코드 검사 결과가 정상이더라도 DMARC 는 실패합니다. 실제 메시지의 Authentication-Results 헤더에서 어느 단계가 실패했는지 확인하십시오.

DKIM 검사기

지금 DKIM 검사기를 실행하십시오

가입 없이 사용할 수 있는 무료 DKIM 레코드 검사기입니다. 셀렉터의 실시간 레코드를 조회하고 키를 검증하여 수신 서버보다 먼저 잘림 문제를 발견하십시오.

무료 DKIM 레코드 검사기 · 실시간 DNS DKIM 검사기 · DKIM 레코드 검사기 및 검증기 · 계정이 필요 없는 DKIM 검사기

99.9%
정확도
Real-time
API 속도
$0.00014
이메일당
600/mo
영구 무료