Penjana Rekod DKIM
Cipta nama hos DNS DKIM dan format rekod TXT yang betul untuk domain dan pemilih anda. Tampal kunci awam dan terbitkan.
Jana format rekod DNS DKIM anda
Nilai biasa: mail, google, s1, default. Guna pemilih yang dinyatakan penyedia mel anda.
Apakah DKIM dan bagaimana ia berfungsi?
DKIM (DomainKeys Identified Mail) ialah kaedah pengesahan e-mel yang membolehkan pengirim menandatangani setiap mesej keluar secara kriptografi. Pelayan mel penerima mengesahkan tandatangan ini menggunakan kunci awam yang diterbitkan dalam DNS pengirim. Tandatangan DKIM yang sah membuktikan dua perkara: mesej benar-benar datang dari domain yang dinyatakan, dan mesej tidak diubah semasa transit.
Tidak seperti SPF yang memeriksa IP penghantaran terhadap senarai dibenarkan, DKIM berfungsi dengan melekatkan tandatangan digital pada mesej itu sendiri. Ini bermakna pengesahan DKIM kekal selepas pemajuan mel, di mana SPF sering gagal kerana IP pelayan pemaju tidak dalam rekod SPF asal.
Memahami format rekod DNS DKIM
Rekod DKIM ialah rekod DNS TXT yang diterbitkan pada subdomain tertentu: selector._domainkey.yourdomain.com. Pemilih ialah label yang anda pilih β nilai biasa ialah mail, google, s1 atau default. Nilai rekod bermula dengan v=DKIM1; k=rsa; p= diikuti kunci awam yang dikod base64.
Kunci peribadi disimpan rahsia pada pelayan mel anda atau diurus oleh penyedia e-mel. Kunci awam ialah apa yang anda terbitkan dalam DNS. Pelayan penerima menggunakan kunci awam untuk mengesahkan tandatangan yang dibuat kunci peribadi β corak kriptografi kunci awam klasik.
Di mana mencari kunci awam DKIM anda
Kunci awam DKIM anda dijana oleh penyedia mel apabila anda mendayakan penandatanganan DKIM. Berikut tempat mencarinya untuk penyedia paling biasa:
- Google Workspace: konsol Admin β Apl β Google Workspace β Gmail β Sahkan e-mel. Jana kunci baharu dan salin nilai rekod TXT.
- Microsoft 365: pusat pentadbir Exchange β Perlindungan β DKIM. Dayakan DKIM untuk domain dan salin rekod CNAME (Microsoft menggunakan CNAME, bukan TXT terus).
- Mailchimp: Akaun β Domain β Sahkan domain. Mailchimp menyediakan nilai rekod TXT DKIM untuk ditambah ke DNS.
- SendGrid: Settings β Sender Authentication β Domain Authentication. SendGrid menjana rekod TXT DKIM penuh untuk anda.
- Hos sendiri (Postfix, Exim): gunakan opendkim-genkey untuk menjana pasangan kunci. Fail kunci awam mengandungi nilai rekod TXT.
Amalan terbaik DKIM
Gunakan panjang kunci 2048 bit jika boleh β kunci 1024 bit dianggap lemah dan mungkin ditandakan oleh sesetengah sistem mel. Putar kunci DKIM secara berkala (sekurang-kurangnya setahun sekali) untuk mengehadkan pendedahan jika kunci pernah dikompromi. Simpan kunci lama dalam DNS beberapa hari selepas putaran supaya mesej dalam perjalanan masih boleh disahkan.
DKIM sahaja tidak melindungi pengepala From yang kelihatan. Untuk melengkapkan pengesahan e-mel, tambah polisi DMARC yang menyelaraskan hasil DKIM dengan domain From. Senarai e-mel bersih juga penting β mel yang disahkan pun masuk spam jika kerap dilantun. Guna pengesahan e-mel untuk membuang alamat tidak sah, atau sahkan senarai besar dengan pengesahan e-mel pukal.
Soalan lazim
1. Apakah pemilih DKIM?
Pemilih DKIM ialah nama pendek (seperti mail atau google) yang menunjuk kepada kunci awam tertentu dalam DNS. Ia membolehkan anda menerbitkan beberapa kunci untuk domain yang sama β contohnya satu untuk Google Workspace dan satu lagi untuk ESP pemasaran.
2. Di mana saya terbitkan rekod TXT DKIM?
Terbitkan sebagai rekod TXT di selector._domainkey.yourdomain.com. Gantikan selector dengan nilai dari penyedia dan yourdomain.com dengan domain penghantaran anda.
3. Mengapa DKIM lebih tahan pemajuan berbanding SPF?
SPF memeriksa IP sambungan. Selepas pemajuan, IP sambungan berubah dan SPF sering gagal. DKIM menandatangani kandungan mesej dan pengepala terpilih, jadi pengesahan masih berfungsi selepas banyak pemajuan.
4. Patutkah saya guna kunci DKIM 1024 bit atau 2048 bit?
Utamakan kunci 2048 bit apabila penyedia DNS menyokong nilai TXT panjang. Sesetengah hos DNS lama memerlukan pemecahan rekod panjang; kebanyakan penyedia moden mengendalikan kunci 2048 bit dengan baik.
5. Adakah DKIM menggantikan SPF?
Tidak. Guna kedua-duanya. SPF membenarkan IP penghantaran; DKIM menandatangani mesej. DMARC kemudian menyelaraskan hasil itu dengan domain From dan memberitahu penerima apa yang perlu dilakukan apabila gagal.
6. Bagaimana saya tahu DKIM berfungsi?
Hantar mesej ujian ke peti mel yang anda kawal, buka pengepala mentah dan cari dkim=pass dalam Authentication-Results. Anda juga boleh guna alat Email Header Analyzer kami.
Terokai Lebih Banyak Ciri
Temui semua ciri berkuasa yang ditawarkan BillionVerify
Sahkan dan bersihkan senarai e-mel anda
Pengesahan melindungi domain anda. Senarai bersih melindungi reputasi. BillionVerify mengesahkan alamat dengan ketepatan peringkat SMTP.
100 pengesahan percuma setiap hari Β· Ketepatan SMTP 99.9% Β· Akses API serta-merta Β· Tiada kad kredit diperlukan