Проверка DKIM запрашивает TXT-запись по адресу selector._domainkey.yourdomain и валидирует найденный открытый ключ. В отличие от SPF и DMARC, фиксированного имени хоста нет, поэтому требуется селектор: даже идеальная запись DKIM по неверному селектору останется недоступной.
Эта бесплатная проверка записей DKIM анализирует ключ, а не просто сообщает о наличии строки. Чаще всего встречается обрезка: открытый ключ DKIM длинный, и DNS-панели разделяют длинные значения TXT так, что запись выглядит правильной в панели, но не проходит валидацию. Это обнаруживается только при проверке актуальных данных DKIM.
Это не просто поиск, а проверка и валидация записи DKIM: инструмент сообщает длину и тип ключа, наличие тега v=DKIM1 и тестового флага t=y. Запускайте проверку DKIM после каждой публикации и любой ротации ключей у провайдера.
Если селектор неизвестен, посмотрите тег s= в заголовке DKIM-Signature отправленного вами письма. Эти значения по умолчанию чаще всего встречаются при проверке записей DKIM.