Darmowy sprawdzacz rekordów DKIM — Zweryfikuj konfigurację DKIM DNS

Sprawdź i zweryfikuj rekord DKIM (DomainKeys Identified Mail) w DNS natychmiast. Zweryfikuj typ klucza, długość, konfigurację selektora i uzyskaj praktyczne rekomendacje dotyczące poprawy uwierzytelniania e-mail.

Sprawdzacz rekordów DKIM

DKIM (DomainKeys Identified Mail) dodaje podpis cyfrowy do wychodzących wiadomości e-mail, umożliwiając serwerom odbiorczym weryfikację, czy wiadomość została autoryzowana przez właściciela domeny i nie została zmieniona podczas transmisji. To narzędzie wyszukuje rekord DKIM DNS dla danego selektora i weryfikuje jego konfigurację.

Popularne selektory: default, google, selector1, selector2, k1, pm

Czym jest DKIM?

DomainKeys Identified Mail (DKIM) to protokół uwierzytelniania e-mail, który umożliwia serwerowi wysyłającemu kryptograficzne podpisywanie wychodzących wiadomości. Podpis jest umieszczany w specjalnym nagłówku e-mail, a odpowiedni klucz publiczny jest publikowany w rekordzie DNS TXT w subdomenie specyficznej dla selektora.

Gdy serwer odbiorczy otrzymuje e-mail podający się za wiadomość z Twojej domeny, wyszukuje klucz publiczny DKIM w DNS używając selektora określonego w nagłówku e-mail, a następnie używa tego klucza do weryfikacji podpisu cyfrowego. Jeśli podpis się zgadza, odbiorca wie, że wiadomość nie została zmodyfikowana i została wysłana przez autoryzowany serwer.

Zrozumienie selektorów DKIM

Selektor DKIM to ciąg znaków używany do zlokalizowania klucza publicznego DKIM w DNS. Pełne zapytanie DNS to: selector._domainkey.yourdomain.com. Różne usługi e-mail używają różnych selektorów, co pozwala domenie mieć wiele kluczy DKIM dla różnych usług wysyłkowych jednocześnie.

Popularne selektory to default (ogólny), google (Google Workspace), selector1 i selector2 (Microsoft 365), k1 (Mailchimp) oraz pm (Postmark). Twój dostawca poczty poinformuje Cię, którego selektora użyć podczas konfiguracji DKIM.

Dlaczego DKIM ma znaczenie dla dostarczalności

DKIM jest jednym z trzech filarów uwierzytelniania e-mail, obok SPF i DMARC. Bez prawidłowego podpisu DKIM Twoje e-maile są bardziej narażone na oznaczenie jako spam lub całkowite odrzucenie. Główni dostawcy skrzynek pocztowych, tacy jak Gmail i Outlook, przywiązują dużą wagę do statusu DKIM przy podejmowaniu decyzji o filtrowaniu.

Prawidłowo skonfigurowany rekord DKIM buduje reputację Twojej domeny z czasem, zwiększając szanse na dotarcie wiadomości do skrzynki odbiorczej. Chroni również Twoją markę przed spoofingiem e-mail i atakami phishingowymi, które mogą zaszkodzić Twojej reputacji nadawcy.

Jak naprawić problemy z DKIM

  • Nie znaleziono rekordu: Sprawdź, czy selektor jest poprawny i czy rekord DNS TXT jest opublikowany w odpowiedniej subdomenie. Propagacja DNS może trwać do 48 godzin.
  • Tryb testowy (t=y): Usuń flagę t=y po potwierdzeniu, że podpisywanie DKIM działa poprawnie w środowisku produkcyjnym.
  • Słaba długość klucza: Używaj klucza o długości co najmniej 1024 bitów. Klucze RSA 2048-bitowe są zalecane dla silniejszego bezpieczeństwa.
  • Delegacja CNAME: Niektórzy dostawcy używają rekordu CNAME wskazującego na ich klucz DKIM. Upewnij się, że CNAME poprawnie wskazuje na prawidłowy rekord TXT.

Zautomatyzuj uwierzytelnianie e-mail

MailerBit automatycznie obsługuje podpisywanie DKIM dla wszystkich Twoich kampanii. Uzyskaj wbudowaną weryfikację domeny, monitorowanie dostarczalności i konfigurrację uwierzytelniania jednym kliknięciem.

Rozpocznij za darmo