📍 Memperkenalkan MapLeads: tukar Google Maps, Bing Maps & Apple Maps jadi senarai lead anda.Cuba MapLeads
Alat percuma

Pemeriksa rekod DKIM

Masukkan domain dan DKIM selector untuk mengambil dan mengesahkan rekod public key DKIM. Sahkan setup DKIM diterbitkan dengan betul dalam DNS.

Apakah rekod DKIM?

Rekod DKIM (DomainKeys Identified Mail) ialah DNS TXT yang menerbitkan separuh awam pasangan kunci kriptografi. Pelayan mel anda menggunakan separuh peribadi untuk menandatangani setiap mesej keluar. Pelayan mel penerima menggunakan public key dalam DNS untuk mengesahkan tandatangan sah — mengesahkan mesej dari domain anda dan tidak diubah dalam transit.

Rekod DKIM diterbitkan di subdomain yang menggabungkan selector dan domain: selector._domainkey.domainanda.com. Selector ialah label yang mengenal pasti pasangan kunci. Selector membolehkan berbilang kunci DKIM serentak — satu setiap penyedia — dan putaran tanpa downtime dengan menerbitkan selector baru sebelum menarik yang lama.

Rekod DKIM tipikal: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC... v=DKIM1 menanda versi, k=rsa penyulitan RSA, p= public key base64. Sesetengah rekod juga menyertakan t=s (strict alignment) atau t=y (mod ujian).

Mencari DKIM selector anda

Selector ditetapkan oleh penyedia mel anda. Berikut tempat menemuinya untuk penyedia lazim:

  • Google Workspace

    Selector lalai ialah 'google'. Semak Admin console → Apps → Google Workspace → Gmail → Authenticate email.

  • Microsoft 365

    Microsoft 365 menggunakan 'selector1' dan 'selector2' secara lalai. Cari di Microsoft 365 Defender → Email and collaboration → Policies and rules → DKIM.

  • SendGrid

    SendGrid menggunakan 's1' dan 's2' sebagai selector lalai. Semak Settings → Sender Authentication → domain anda.

  • Amazon SES

    Amazon SES menggunakan selector yang bermula dengan pengecam unik setiap rantau dan akaun. Semak tetapan identity SES untuk nilai selector penuh.

Soalan lazim

1. Apa maksudnya jika tiada rekod DKIM dijumpai?

Jika tiada rekod di selector._domainkey.domain, penandatanganan DKIM untuk selector itu belum dikonfigurasi, atau rekod DNS belum tersebar. Semak halaman setup DKIM penyedia mel untuk nama selector dan sama ada DKIM diaktifkan. Perubahan DNS boleh mengambil sehingga 48 jam secara global.

2. Bagaimana mencari DKIM selector yang betul?

Penyedia mel anda menetapkan selector. Lihat dalam konsol admin di bawah tetapan DKIM. Selector lazim: 'google' untuk Google Workspace, 'selector1' untuk Microsoft 365, 'mail' untuk pelayan self-hosted, dan 's1' untuk SendGrid. Anda juga boleh menemuinya dalam header DKIM-Signature e-mel yang dihantar — cari s=namaselector.

3. Bolehkah saya mempunyai berbilang DKIM selector untuk satu domain?

Ya. Setiap selector ialah rekod DNS berasingan pada subdomain berbeza. Anda boleh satu selector setiap penyedia mel, plus selector tambahan untuk ujian atau putaran kunci. Semua sah serentak. DMARC hanya memerlukan sekurang-kurangnya satu DKIM pass yang selaras dengan domain From.

4. Panjang kunci berapa yang patut digunakan rekod DKIM saya?

RSA-2048 ialah standard semasa. Kunci lebih pendek daripada 1024 bit ditolak kebanyakan pelayan mel moden. Kunci 1024 bit secara teknikal sah tetapi lemah. RSA-2048 memberi keselamatan kukuh dan disokong semua penyedia mel utama. Kunci Ed25519 lebih kecil dan sama selamat tetapi belum disokong secara universal.

5. Rekod DKIM wujud tetapi mesej masih gagal DKIM. Mengapa?

Punca lazim: badan atau header diubah semasa transit (sesetengah senarai mel mengubah mesej); selector salah dalam header DKIM-Signature; private key di pelayan mel tidak sepadan dengan public key dalam DNS; atau rekod baru diubah dan kunci lama di-cache. Gunakan Email Header Analyzer untuk melihat tandatangan DKIM tepat serta domain dan selector dirujuk.

6. Apakah mod ujian DKIM (t=y)?

Bendera t=y dalam rekod DKIM bermaksud domain dalam mod ujian. Pelayan penerima tidak patut menghukum kegagalan DKIM daripada domain ini — mereka melayan seperti tiada rekod DKIM. Buang bendera ini selepas DKIM berfungsi dengan betul dalam production untuk membolehkan penguatkuasaan penuh.

Lindungi domain anda

Sahkan alamat e-mel untuk melindungi skor penghantar

DKIM ialah satu tonggak pengesahan e-mel. Senarai e-mel bersih ialah yang lain. BillionVerify membuang alamat tidak sah dan berisiko sebelum merosakkan reputasi anda.

100 pengesahan percuma setiap hari · Ketepatan SMTP 99.9% · Akses API serta-merta · Tiada kad kredit diperlukan

99.9%
Ketepatan
Real-time
Kelajuan API
$0.00014
Setiap e-mel
100/day
Percuma selama-lamanya