๐Ÿ“ Memperkenalkan MapLeads: tukar Google Maps, Bing Maps & Apple Maps jadi senarai lead anda.Cuba MapLeads
Penjana DKIM percuma

Penjana Rekod DKIM

Penjana rekod DNS DKIM percuma kami membina rekod TXT v=DKIM1 dan nama hos selector._domainkey yang tepat untuk diterbitkan. Tampal kunci awam daripada penyedia anda dan penjana DKIM kami akan menulis selebihnya โ€” penjana rekod DNS DKIM percuma tanpa pendaftaran.

Jana Format Rekod DNS DKIM Anda

Nilai lazim: mail, google, s1, default. Gunakan pemilih yang ditentukan oleh penyedia e-mel anda.

Hasil yang dicipta oleh penjana DKIM ini

DKIM menandatangani e-mel keluar dengan kunci peribadi dan menerbitkan kunci awam yang sepadan dalam DNS. Penjana rekod DNS DKIM percuma ini menukar bahagian awam tersebut kepada rekod TXT tepat yang dijangka oleh penerima, pada nama hos DKIM tepat yang akan ditanya.

Rekod DKIM berada di selector._domainkey.yourdomain, bukannya di akar domain, dan penjana DKIM menulis nama hos penuh supaya anda tidak perlu menekanya. Menerbitkan rekod DKIM yang betul pada hos yang salah ialah kegagalan DKIM yang paling lazim.

Format rekod DKIM yang dihasilkan oleh penjana rekod DKIM

v=DKIM1; k=rsa; p=<public key>. Teg versi mesti berada di hadapan, jenis kunci hampir sentiasa RSA dan teg p membawa kunci awam base64. Penjana rekod DKIM percuma kami hanya mengendalikan bahagian awam โ€” anda patut menolak mana-mana penjana DKIM yang meminta kunci peribadi anda.

Kunci DKIM 2048-bit ialah pilihan lalai moden. Kunci 1024-bit hanya masih wujud kerana sesetengah penyedia DNS lama memotong nilai TXT yang panjang, dan rekod DKIM yang terpotong akan disahkan sebagai rosak, bukannya hilang. Penjana rekod DKIM ini menghasilkan rekod penuh dan membiarkan masalah panel kelihatan.

Tempat mencari kunci untuk penjana DKIM kami

Setiap penyedia menjana pasangan kunci DKIM untuk anda dan memaparkan bahagian awam. Tampalkannya ke dalam penjana DKIM ini bersama pemilih DKIM yang ditetapkan, lalu penjana akan menulis rekod tersebut.

  • Google Workspace: Admin console โ†’ Apps โ†’ Google Workspace โ†’ Gmail โ†’ Authenticate email. Jana kunci baharu dan salin nilai rekod TXT.
  • Microsoft 365: Exchange admin center โ†’ Protection โ†’ DKIM. Aktifkan DKIM untuk domain anda dan salin rekod CNAME (Microsoft menggunakan CNAME, bukan rekod TXT terus).
  • Mailchimp: Account โ†’ Domains โ†’ Verify a domain. Mailchimp menyediakan nilai rekod TXT DKIM untuk ditambah ke DNS anda.
  • SendGrid: Settings โ†’ Sender Authentication โ†’ Domain Authentication. SendGrid menjana rekod TXT DKIM lengkap untuk anda.
  • Hos sendiri (Postfix, Exim): Gunakan opendkim-genkey untuk menjana pasangan kunci. Fail kunci awam mengandungi nilai rekod TXT.

Amalan terbaik penjana rekod DKIM

Jalankan penjana rekod DKIM percuma kami sekali bagi setiap penyedia penghantaran. Setiap penyedia yang menghantar menggunakan domain anda memerlukan pemilih dan rekod DKIM tersendiri โ€” tiada satu rekod DKIM gabungan, dan menggabungkan hasil daripada dua penjana rekod DKIM akan merosakkan kedua-duanya. Putarkan kunci DKIM apabila ditawarkan oleh penyedia dan padamkan rekod DKIM bagi mana-mana penyedia yang tidak lagi anda gunakan.

DKIM sahaja tidak melindungi pengepala From yang kelihatan. Untuk melengkapkan persediaan autentikasi e-mel anda, tambah dasar DMARC yang menyelaraskan keputusan DKIM dengan domain From. Senarai e-mel yang bersih juga penting โ€” e-mel yang telah diautentikasi pun masuk ke spam jika ia berulang kali gagal dihantar. Gunakan pengesahan e-mel untuk mengalih keluar alamat yang tidak sah, atau sahkan senarai besar dengan pengesahan e-mel pukal.

Hasil yang dibina

Hasil yang dicipta oleh penjana DKIM

DKIM menandatangani e-mel keluar dengan kunci peribadi dan menerbitkan kunci awam yang sepadan dalam DNS. Penjana DKIM percuma menukar bahagian awam kepada rekod TXT tepat yang dijangka oleh penerima, pada nama hos tepat yang akan ditanya.

Pemilih menentukan lokasi hasil penjana rekod DKIM

Rekod DKIM diterbitkan di selector._domainkey.yourdomain, bukan di akar domain. Pemilih ialah label yang dipilih oleh penyedia penghantaran anda, dan penjana rekod DKIM kami menulis nama hos penuh supaya anda tidak perlu menekanya.

Menerbitkan rekod DKIM yang sempurna pada hos yang salah ialah kegagalan DKIM paling lazim, dan ia tidak kelihatan sehingga e-mel mula gagal dalam penjajaran.

Penjana DKIM tidak pernah menyentuh kunci peribadi

v=DKIM1; k=rsa; p=<public key>. Kunci peribadi kekal pada sistem yang menandatangani e-mel anda, dan penjana rekod DKIM percuma hanya mengendalikan bahagian awam.

Anda patut menolak mana-mana penjana DKIM yang meminta kunci peribadi. Penjana DKIM hanya memerlukan bahagian awam.

Panjang kunci ialah pertimbangan sebenar bagi penjana rekod DKIM

Kunci DKIM 2048-bit ialah pilihan lalai moden dan cukup kukuh supaya panjang kunci bukan lagi titik lemah. Kunci 1024-bit masih wujud kerana sesetengah penyedia DNS lama memotong nilai TXT yang panjang.

Penjana rekod DKIM ini menghasilkan rekod penuh; jika panel DNS anda merosakkannya, itu ialah batasan panel dan bukannya DKIM.

Jalankan penjana rekod DKIM sekali bagi setiap penyedia

Setiap penyedia yang menghantar menggunakan domain anda memerlukan pemilih dan rekod DKIM tersendiri. Google, ESP dan alat invois anda masing-masing akan mempunyai satu.

Jalankan penjana DKIM ini sekali bagi setiap penyedia. Tiada satu rekod DKIM gabungan, dan cubaan menggabungkan hasil penjana DKIM untuk dua penyedia akan merosakkan kedua-duanya.

Membaca rekod

Maksud setiap bahagian hasil penjana rekod DKIM

Empat teg merangkumi hampir setiap rekod DKIM yang akan anda terbitkan.

v=DKIM1

Teg versi, dan ia mesti berada di hadapan. Rekod tanpanya bukan rekod DKIM dan akan dilangkau oleh penerima โ€” setiap penjana DKIM yang baik menghasilkannya secara automatik.

Penjana DKIM kami sentiasa menghasilkannya, sekali gus menghapuskan satu kategori kesilapan.

k=rsa

Jenis kunci. Hampir setiap penyedia menggunakan RSA. Ed25519 wujud dalam spesifikasi tetapi jarang digunakan.

Biarkan seperti yang ditulis oleh penjana DKIM kami melainkan penyedia anda menyatakan sebaliknya dengan jelas.

p=<public key>

Kunci awam itu sendiri, yang dikodkan dalam base64. Nilainya panjang, dan panel DNS sering memecahkan nilai TXT panjang dengan tidak betul.

Selepas menerbitkan, sahkan rekod sebenar yang dipulangkan oleh DNS dengan Pemeriksa Rekod DKIM, kerana kunci awam yang terpotong menghasilkan rekod DKIM yang kelihatan betul tetapi disahkan sebagai rosak.

t=y dan t=s

Bendera pilihan. t=y menandakan rekod DKIM sebagai ujian; t=s memerlukan padanan subdomain yang ketat. Kebanyakan penerapan tidak memerlukan kedua-duanya.

Rekod yang dibiarkan dalam mod ujian tanpa had ialah kecuaian yang lazim, dan penerima akan mengendalikannya sewajarnya. Penjana rekod DKIM percuma mematikan kedua-dua bendera secara lalai.

Penerbitan

Daripada penjana rekod DKIM kepada e-mel bertandatangan

Empat langkah, dan langkah ketiga ialah tempat kebanyakan penerapan DKIM gagal tanpa disedari.

  1. 1

    Dapatkan kunci awam daripada penyedia anda

    Google Workspace, Microsoft 365, Mailchimp, SendGrid dan Mailgun menjana pasangan kunci untuk anda dan memaparkan bahagian awam. Tampalkannya ke dalam penjana DKIM bersama pemilih yang diberikan.

    Untuk pelayan e-mel yang dihos sendiri, jana pasangan itu sendiri dan simpan kunci peribadi pada hos penandatangan.

  2. 2

    Terbitkan pada nama hos pemilih

    Hos ialah selector._domainkey, jenisnya TXT dan nilainya ialah rentetan yang dihasilkan oleh penjana DKIM. Jangan terbitkan di akar domain atau sebagai CNAME melainkan penyedia anda memintanya dengan jelas.

    Sesetengah penyedia menggunakan CNAME supaya mereka boleh memutarkan kunci tanpa mengubah DNS anda. Dalam keadaan itu, ikut arahan mereka dan bukannya tetapan lalai penjana DKIM kami.

  3. 3

    Sahkan rekod sebenar yang dipulangkan oleh DNS

    Panel DNS memecahkan, membalut dan memotong nilai TXT yang panjang, manakala kunci awam DKIM memang panjang. Hasil penjana DKIM dan hasil yang disampaikan oleh pelayan nama anda tidak semestinya sama.

    Semak dengan Pemeriksa Rekod DKIM selepas penyebaran selesai; penjana rekod DKIM percuma kami tidak dapat melihat perubahan yang dibuat oleh penyedia DNS anda pada hasilnya.

  4. 4

    Aktifkan penandatanganan, kemudian semak penjajaran

    Menerbitkan hasil penjana rekod DKIM tidak memberikan kesan sehingga penyedia benar-benar menandatangani e-mel. Aktifkan penandatanganan, hantar mesej ujian dan baca pengepala Authentication-Results.

    DKIM yang lulus tetapi tidak sejajar ialah masalah berasingan, dan DMARC akan mendedahkannya.

Batasan

Perkara yang tidak diliputi oleh penjana rekod DKIM

DKIM ialah satu daripada tiga rekod pengirim. Mengharapkan DKIM meliputi dua yang lain ialah punca kebanyakan salah konfigurasi.

DKIM tidak membenarkan IP penghantaran

Itulah fungsi SPF. Mesej boleh membawa tandatangan DKIM yang sah daripada IP yang tidak dibenarkan, dan begitu juga sebaliknya.

Terbitkan kedua-duanya; hasil penjana rekod DNS DKIM percuma sahaja menyebabkan separuh gambaran masih hilang.

DKIM sahaja tidak melindungi From yang kelihatan

Hanya DMARC menghubungkan domain yang diautentikasi dengan alamat From yang dilihat penerima. DKIM membuktikan tandatangan; penjajaran menjadikan tandatangan itu bermakna.

Tanpa DMARC, tandatangan DKIM yang sah pada domain penyerang tidak membuktikan apa-apa tentang domain anda.

DKIM bertahan semasa pemajuan, tetapi bukan pengubahsuaian

Mesej yang dimajukan mengekalkan tandatangan DKIM, sebab itulah DKIM lebih penting daripada SPF untuk senarai mel. Mesej yang diubah semasa transit akan merosakkan tandatangan.

Perisian senarai yang menambahkan pengaki biasanya menjadi puncanya, dan tiada tetapan penjana DKIM dapat menghalangnya.

DKIM tidak memberikan maklumat tentang penerima

Rekod DKIM yang sempurna tidak bermakna alamat penerima anda benar-benar wujud. Autentikasi pengirim dan pengesahan penerima ialah masalah berasingan.

Untuk pihak penerima, gunakan Pengesah E-mel sebelum kempen โ€” autentikasi dan kebersihan senarai ialah dua bahagian dalam aliran kerja penghantaran yang sama.

Rujukan

Spesifikasi dan alat yang berkaitan

DKIM ditakrifkan oleh IETF, dan alat di sekitar penjana DKIM ini meliputi semakan yang tidak dilakukan oleh penjana DKIM.

RFC 6376 mentakrifkan DKIM

Standard IETF RFC 6376 mentakrifkan DKIM, teg, aturan pemilih dan proses penandatanganan yang kuncinya disediakan oleh penjana rekod DKIM ini.

Setiap teg yang dihasilkan oleh penjana rekod DKIM percuma sepadan dengan bahagian dalam dokumen tersebut.

Sahkan hasil yang anda terbitkan

Selepas menerbitkan, Pemeriksa DKIM menyelesaikan rekod DKIM langsung pada pemilih anda dan mengesahkan kunci tersebut.

Jana dengan penjana rekod DKIM percuma di sini dan sahkan di sana โ€” gabungan ini mengesan kerosakan oleh panel DNS yang tidak dapat dilihat oleh penjana DKIM.

Lengkapkan set autentikasi

DKIM ialah satu pertiga. Penjana Rekod SPF dan penjana DMARC meliputi kebenaran IP serta penjajaran domain From.

Domain dengan DKIM tetapi tanpa DMARC masih boleh dipalsukan pada bahagian yang dilihat pengguna walaupun ditandatangani, tidak kira apa yang dihasilkan oleh penjana DKIM.

Soalan Lazim

1. Adakah penjana DKIM ini percuma?

Ya โ€” penjana rekod DKIM percuma tanpa pendaftaran atau akaun. Bina sebanyak mana rekod DKIM yang anda perlukan. Penjana DKIM berjalan sepenuhnya pada halaman dan tidak pernah melihat kunci peribadi, menjadikan penjana DKIM dalam pelayar selamat digunakan.

2. Di manakah saya menerbitkan hasil penjana DKIM?

Terbitkannya sebagai rekod TXT di selector._domainkey.yourdomain โ€” bukan di akar domain. Penjana DKIM mencetak nama hos yang tepat. Sesetengah penyedia menggunakan CNAME supaya mereka boleh memutarkan kunci tanpa mengubah DNS anda; dalam keadaan itu, ikut arahan mereka dan bukannya tetapan lalai penjana DKIM.

3. Apakah pemilih DKIM?

Label yang dipilih oleh penyedia penghantaran anda dan digunakan sebagai bahagian pertama nama hos DKIM. Google menggunakan google, SendGrid menggunakan s1 dan s2, dan seterusnya. Penjana rekod DKIM percuma kami memintanya kerana rekod yang diterbitkan tanpa pemilih yang betul tidak dapat dicapai, dan tiada penjana DKIM boleh menekanya untuk anda.

4. Bolehkah penjana DKIM membuat lebih daripada satu rekod?

Ya, dan lazimnya anda memang memerlukannya. Setiap penyedia penghantaran mendapat pemilih dan rekod tersendiri. Jalankan penjana rekod DKIM percuma sekali bagi setiap penyedia dan jangan cuba menggabungkan kunci โ€” penjana DKIM sengaja menghasilkan satu rekod bagi setiap penggunaan.

5. Patutkah saya menggunakan kunci DKIM 1024 atau 2048-bit?

2048-bit. Ini ialah pilihan lalai moden dan cukup kukuh supaya panjang kunci bukan lagi titik lemah. Gunakan 1024 hanya jika penyedia DNS anda benar-benar tidak dapat menyimpan nilai TXT lebih panjang yang dihasilkan oleh penjana rekod DKIM percuma kami; penjana DKIM boleh menghasilkan kedua-duanya.

6. Adakah DKIM sahaja dapat menghalang spoofing?

Tidak. DKIM membuktikan tandatangan; hanya DMARC menghubungkan domain yang diautentikasi dengan alamat From yang kelihatan. Domain dengan rekod sempurna daripada mana-mana penjana DKIM tetapi tanpa dasar DMARC masih boleh dipalsukan walaupun ditandatangani, jadi anggap hasil penjana DKIM sebagai satu daripada tiga langkah.

Penjana DKIM

Jalankan penjana rekod DKIM sekarang

Penjana rekod DNS DKIM percuma tanpa pendaftaran. Jana rekod DKIM, terbitkannya pada pemilih, kemudian sahkan rekod sebenar yang dipulangkan oleh DNS.

Penjana rekod DNS DKIM percuma ยท Nama hos pemilih DKIM yang betul ยท DKIM 2048-bit secara lalai ยท Penjana DKIM, tanpa akaun

99.9%
Ketepatan
Real-time
Kelajuan API
$0.00014
Setiap e-mel
600/mo
Percuma selama-lamanya