๐Ÿ“ Memperkenalkan MapLeads: tukar Google Maps, Bing Maps & Apple Maps jadi senarai lead anda.Cuba MapLeads
Pemeriksa DKIM percuma

Pemeriksa DKIM

Pemeriksa rekod DKIM percuma ini menyelesaikan rekod langsung di selector._domainkey, mengesahkan kunci awam serta menandai pemotongan, panjang kunci yang lemah dan mod ujian. Pemeriksa dan pengesah rekod DKIM dalam satu alat, tanpa pendaftaran.

Fungsi Pemeriksa DKIM

Pemeriksa DKIM menyelesaikan rekod TXT di selector._domainkey.yourdomain dan mengesahkan kunci awam yang ditemuinya. Tidak seperti SPF atau DMARC, tiada nama hos tetap. Itulah sebabnya Pemeriksa DKIM meminta pemilih โ€” rekod DKIM yang sempurna pada pemilih yang salah langsung tidak dapat dicapai.

Pemeriksa rekod DKIM percuma ini menghuraikan kunci dan bukan sekadar melaporkan kewujudan rentetan. Pemotongan ialah kegagalan biasa: kunci awam DKIM panjang, dan panel DNS memisahkan nilai TXT panjang hingga rekod kelihatan betul dalam panel tetapi gagal pengesahan. Hanya Pemeriksa DKIM langsung dapat mengesannya.

Ini ialah pemeriksa dan pengesah rekod DKIM, bukan sekadar carian: panjang dan jenis kunci, tag v=DKIM1 serta bendera ujian t=y semuanya dilaporkan. Jalankan Pemeriksa DKIM selepas setiap penerbitan dan setiap putaran kunci oleh penyedia.

Pemilih lazim yang ditemui Pemeriksa DKIM

Jika anda tidak tahu pemilihnya, baca tag s= dalam pengepala DKIM-Signature daripada mesej yang anda hantar. Inilah nilai lalai yang paling kerap ditemui oleh pemeriksa rekod DKIM.

  • Google Workspace

    Google Workspace menandatangani dengan pemilih google secara lalai. Tanya pemilih itu dahulu dalam Pemeriksa DKIM.

  • Microsoft 365

    Microsoft 365 menggunakan selector1 dan selector2 melalui CNAME. Jalankan Pemeriksa DKIM untuk kedua-duanya.

  • SendGrid

    SendGrid menggunakan s1 dan s2 melalui rekod CNAME. Pemeriksa DKIM mengikuti rantaian itu secara automatik.

  • Amazon SES

    Amazon SES menerbitkan tiga pemilih CNAME. Semak setiap pemilih dalam Pemeriksa DKIM selepas persediaan.

Perkara yang diselesaikan

Perkara yang ditanya oleh Pemeriksa DKIM

Pemeriksa DKIM menyelesaikan rekod TXT di selector._domainkey dan mengesahkan kunci awam yang ditemuinya. Kebanyakan masalah DKIM tersembunyi pada nama hos itu kerana rekod yang sempurna pada pemilih yang salah tidak dapat dicapai dan tiada Pemeriksa DKIM dapat menemuinya.

Pemeriksa DKIM memerlukan pemilih โ€” itulah tujuannya

Tidak seperti SPF atau DMARC, tiada nama hos tetap untuk ditanya. Pemeriksa DKIM meminta pemilih kerana rekod DKIM hanya berada di selector._domainkey.yourdomain.

Jika anda tidak tahu pemilihnya, baca pengepala DKIM-Signature bagi mesej yang anda hantar. Tag s= ialah pemilih yang diperlukan oleh pemeriksa rekod DKIM.

Pemeriksa DKIM mengesahkan kunci, bukan sekadar kewujudannya

Rekod DKIM boleh wujud tetapi masih rosak: dipotong oleh panel DNS, tiada tag v=DKIM1 atau mengandungi kunci base64 yang cacat. Pemeriksa rekod DKIM percuma menghuraikan kunci dan bukan sekadar melaporkan kewujudan rentetan.

Pemotongan ialah masalah yang lazim. Kunci awam DKIM panjang, dan panel memisahkan nilai TXT panjang hingga menghasilkan rekod yang kelihatan betul tetapi gagal pengesahan.

Pemeriksa DKIM melaporkan panjang dan jenis kunci

RSA 2048-bit ialah pilihan lalai moden. Pemeriksa dan pengesah rekod DKIM melaporkan nilai yang benar-benar diterbitkan. Dengan itu, anda dapat menemukan kunci 1024-bit yang disediakan penyedia bertahun-tahun lalu tetapi tidak pernah diputar.

Dalam amalan, jenis kunci kurang penting โ€” hampir setiap pelaksanaan menggunakan RSA.

Pemeriksa DKIM menandai mod ujian

t=y menandakan rekod DKIM sebagai ujian dan penerima memperlakukan tandatangannya sewajarnya. Membiarkan rekod dalam mod ujian selepas pelancaran ialah kecuaian biasa.

Pemeriksa DKIM yang mengabaikan tag t akan menganggap rekod itu sah sedangkan penerima tidak menganggap serius setiap tandatangan yang diliputinya.

Penemuan

Maksud setiap penemuan Pemeriksa DKIM

Lima penemuan, setiap satu dengan pembetulan khusus.

Tiada rekod pada pemilih itu

Sama ada pemilih itu salah atau rekod tidak pernah diterbitkan. Semak tag s= dalam pengepala DKIM-Signature sebenar sebelum menganggap rekod tiada.

Pemeriksa DKIM tidak dapat meneka pemilih, dan mencuba beberapa pemilih dalam Pemeriksa DKIM lebih pantas daripada membaca dokumentasi penyedia.

Rekod ditemui tetapi kunci dipotong

Kegagalan klasik panel DNS. Pemeriksa rekod DKIM percuma akan melaporkan kunci cacat walaupun panel memaparkan kunci yang lengkap.

Terbitkan semula rekod, sebaik-baiknya dengan menampalnya sebagai satu nilai tanpa putus, kemudian jalankan semula pemeriksa rekod DKIM selepas penyebaran.

Kunci ialah 1024-bit

Sah, tetapi lebih lemah daripada yang sepatutnya. Kebanyakan penyedia kini mengeluarkan kunci 2048-bit dan menyokong putaran.

Lakukan putaran melalui penyedia anda dan bukan secara manual; Pemeriksa DKIM akan mengesahkan bahawa kunci baharu dapat diselesaikan.

Rekod berada dalam mod ujian

t=y masih ditetapkan. Penerima tahu bahawa tandatangan itu belum boleh dipercayai untuk operasi sebenar.

Buang bendera itu dan terbitkan semula. Pemeriksa dan pengesah rekod DKIM menemukan pembetulan satu aksara ini dalam beberapa saat, walaupun masalahnya boleh tidak disedari selama bertahun-tahun.

Semua dapat diselesaikan tetapi mel masih gagal DMARC

Kelulusan DKIM dan penjajaran DKIM ialah dua perkara berbeza. Domain penandatanganan mesti sepadan dengan domain From yang kelihatan agar diterima oleh DMARC.

Baca pengepala Authentication-Results bagi mesej sebenar; Pemeriksa DKIM sahaja tidak dapat melihat penjajaran.

Waktu untuk menjalankannya

Empat waktu yang sesuai untuk menjalankan Pemeriksa DKIM

DKIM boleh rosak tanpa disedari, dan gejalanya hanya muncul apabila mel mula gagal penjajaran beberapa minggu kemudian. Oleh itu, Pemeriksa DKIM patut menjadi sebahagian daripada rutin, bukan hanya digunakan semasa kecemasan.

  1. 1

    Sejurus selepas penerbitan

    Penyebaran dan perubahan oleh panel bermakna rekod yang disimpan mungkin tidak sama dengan rekod yang disediakan. Jalankan mana-mana pemeriksa rekod DKIM percuma sebaik sahaja penyebaran selesai.

    Amalan tunggal ini mengesan kegagalan pemotongan sebelum sebarang mel terjejas.

  2. 2

    Apabila penyedia memutar kunci

    Penyedia memutar kunci DKIM mengikut jadual mereka sendiri. Persediaan berasaskan CNAME dikemas kini secara automatik, manakala persediaan berasaskan TXT tidak.

    Jalankan semula Pemeriksa DKIM selepas menerima sebarang pemberitahuan penyedia tentang putaran kunci.

  3. 3

    Apabila laporan DMARC menunjukkan kegagalan DKIM

    Laporan agregat menamakan sumber yang gagal. Tanya pemilih penyedia itu dengan pemeriksa rekod DKIM sebelum menganggap penyedia bersalah.

    Dalam banyak kes, rekod itu sekadar tiada bagi penghantar yang terlupa dikonfigurasi.

  4. 4

    Sebelum mengetatkan dasar DMARC

    Beralih kepada p=reject ketika rekod DKIM rosak pada mana-mana penghantar yang sah akan menyebabkan mel sebenar hilang sejak hari pertama.

    Semak setiap pemilih dahulu, kemudian sahkan juga senarai penerima dengan Pengesah E-mel โ€” pengesahan dan kebersihan senarai boleh menggagalkan kempen secara berasingan.

Batasan

Perkara yang tidak dapat diketahui oleh Pemeriksa DKIM

Pemeriksa rekod DKIM menyelesaikan satu rekod. Empat perkara berada di luar skopnya.

Ia tidak dapat melihat sama ada penandatanganan diaktifkan

Rekod yang diterbitkan dan penyedia yang benar-benar menandatangani ialah dua keadaan berbeza. Pemeriksa DKIM membaca DNS; ia tidak dapat mengetahui sama ada ESP anda menerapkan tandatangan.

Hantar mesej ujian dan baca pengepala DKIM-Signature untuk mengesahkan penandatanganan sedang aktif.

Ia tidak dapat melihat penjajaran

Kelulusan DKIM dan penjajaran DKIM dengan domain From yang kelihatan ialah dua perkara berasingan. Hanya penilaian DMARC menunjukkan perbezaannya.

Hasil Pemeriksa DKIM yang bersih bagi domain penandatanganan yang tidak sejajar masih gagal DMARC.

Ia tidak dapat mencari pemilih untuk anda

Pemilih tidak boleh disenaraikan daripada DNS. Pemeriksa DKIM memerlukan pemilih, dan sumber muktamadnya ialah penyedia anda atau pengepala DKIM-Signature sebenar.

Ini ialah sifat protokol, bukan batasan alat.

Ia tidak memberikan maklumat tentang penerima

Pengesahan penghantar dan pengesahan penerima tidak berkaitan. Rekod DKIM yang sempurna tidak bermakna alamat penerima anda wujud.

Jalankan kedua-duanya sebelum kempen.

Rujukan

Spesifikasi dan alat berkaitan

DKIM ditakrifkan oleh IETF, manakala alat di samping Pemeriksa DKIM ini meliputi perkara yang tidak dapat dilakukan oleh Pemeriksa DKIM.

RFC 6376 mentakrifkan DKIM

Piawaian IETF RFC 6376 mentakrifkan DKIM, tag dan aturan pemilih yang digunakan oleh pemeriksa rekod DKIM ini untuk pengesahan.

Setiap penemuan yang dilaporkan oleh pemeriksa rekod DKIM percuma kami berpandukan peraturan dalam dokumen itu.

Bina atau baiki rekod

Jika Pemeriksa DKIM tidak menemukan apa-apa, Penjana Rekod DKIM membina rekod yang sah pada nama hos pemilih yang betul.

Jana rekod di sana, kemudian sahkannya di sini dengan pemeriksa rekod DKIM; kedua-dua alat tidak dapat mengesan perubahan panel secara bersendirian.

Lengkapkan set pengesahan

DKIM ialah satu pertiga. Pemeriksa SPF dan Pemeriksa DMARC meliputi kebenaran IP serta penjajaran domain From.

Hasil pemeriksa rekod DKIM yang bersih pada domain tanpa dasar DMARC bermakna mel ditandatangani tetapi masih boleh dipalsukan.

Soalan Lazim

1. Adakah Pemeriksa DKIM percuma?

Ya โ€” pemeriksa rekod DKIM percuma kami tidak memerlukan pendaftaran atau akaun. Jalankan Pemeriksa DKIM untuk seberapa banyak domain dan pemilih yang anda perlukan. Setiap permintaan menyelesaikan DNS langsung dan bukannya memberikan keputusan DKIM daripada cache.

2. Mengapakah Pemeriksa DKIM memerlukan pemilih?

Kerana rekod DKIM berada di selector._domainkey.yourdomain dan pemilih tidak boleh disenaraikan daripada DNS. Pemeriksa dan pengesah rekod DKIM tidak dapat menekanya. Baca tag s= dalam pengepala DKIM-Signature sebenar atau semak dokumentasi penyedia anda.

3. Pemeriksa DKIM mengatakan kunci cacat, tetapi panel saya kelihatan betul.

Puncanya hampir selalu pemotongan oleh panel DNS. Kunci awam DKIM panjang dan banyak panel memisahkan atau memotong nilai TXT yang panjang semasa disimpan. Pemeriksa rekod DKIM percuma kami melaporkan nilai yang benar-benar disediakan oleh pelayan nama anda, iaitu satu-satunya versi yang dilihat penerima. Terbitkan semula sebagai satu nilai tanpa putus, kemudian jalankan semula Pemeriksa DKIM.

4. Apakah maksud mod ujian dalam rekod DKIM?

Tag t=y menandakan rekod sebagai ujian, lalu penerima tidak menganggap serius tandatangan yang diliputinya. Pemeriksa dan pengesah rekod DKIM menandainya kerana rekod yang dibiarkan dalam mod ujian selepas pelancaran ialah kecuaian biasa yang berlarutan.

5. Adakah kunci DKIM 1024-bit bermasalah?

Kunci itu sah tetapi lebih lemah daripada yang sepatutnya. Kebanyakan penyedia kini mengeluarkan kunci 2048-bit. Lakukan putaran melalui penyedia anda dan bukannya mengedit rekod secara manual, kemudian gunakan Pemeriksa DKIM untuk memastikan kunci baharu dapat diselesaikan dengan baik.

6. DKIM lulus tetapi DMARC masih gagal. Mengapa?

Kelulusan DKIM dan penjajaran DKIM ialah dua perkara berbeza: domain penandatanganan mesti sepadan dengan domain From yang kelihatan. Hasil Pemeriksa DKIM yang bersih bagi domain penandatanganan yang tidak sejajar masih gagal DMARC. Baca pengepala Authentication-Results bagi mesej sebenar untuk melihat punca kegagalan.

Pemeriksa DKIM

Jalankan Pemeriksa DKIM sekarang

Pemeriksa rekod DKIM percuma ini tidak memerlukan pendaftaran. Selesaikan rekod langsung pada pemilih anda, sahkan kunci dan kesan pemotongan sebelum penerima mengesannya.

Pemeriksa rekod DKIM percuma ยท Pemeriksa DKIM, DNS langsung ยท Pemeriksa dan pengesah rekod DKIM ยท Pemeriksa DKIM, tanpa akaun

99.9%
Ketepatan
Real-time
Kelajuan API
$0.00014
Setiap e-mel
600/mo
Percuma selama-lamanya