فاحص DKIM

استعلم عن مفتاح DKIM العام للنطاق وتحقّق من صياغته وقوته، أو دعنا نكتشف المحدِّدات الشائعة تلقائيًا إذا كنت لا تعرف محدِّدك.

اترك المحدِّد فارغًا وسنجرّب أكثر المحدِّدات شيوعًا لدى Google Workspace وMicrosoft 365 وMailchimp وSendGrid وAmazon SES وغيرها.

ما هو DKIM؟

يضيف DKIM (DomainKeys Identified Mail، RFC 6376) توقيعًا رقميًا إلى كل رسالة صادرة. يوقّع الخادم المرسِل ترويسات مختارة ونص الرسالة بمفتاح خاص، ويتحقق خادم الاستلام من التوقيع بالمفتاح العام المنشور في DNS. يثبت التوقيع الصالح أن النطاق أذن بالرسالة وأنها لم تُعدَّل أثناء النقل.

يوجد المفتاح العام في سجل TXT عند <المحدِّد>._domainkey.<النطاق>. يتيح المحدِّد للنطاق نشر عدة مفاتيح في الوقت نفسه — مثلًا مفتاح لـ Google Workspace وآخر لخدمة نشرات بريدية.

كيف تعثر على محدِّد DKIM الخاص بك

افتح أي رسالة أُرسلت من نطاقك، واعرض المصدر الأصلي أو الترويسات الكاملة، وابحث عن ترويسة DKIM-Signature. يحتوي الوسم s= على المحدِّد، وd= على النطاق الموقِّع. مثلًا s=google; d=example.com يعني أن المفتاح موجود في google._domainkey.example.com.

إذا تركت حقل المحدِّد فارغًا، يجرّب الفاحص المحدِّدات الأكثر استخدامًا لدى المزوّدين المشهورين، مثل google وselector1 وselector2 (Microsoft 365) وk1 (Mailchimp) وs1 وs2 (SendGrid) وغيرها الكثير.

مثال على سجل DKIM

v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA…

يعرّف v السجل، ويحدد k نوع المفتاح، ويحتوي p على المفتاح العام بترميز Base64. القيمة الفارغة p= تعني أن المفتاح ملغى.

ما الذي يتحقق منه فاحص DKIM

  • وجود سجل للمحدِّد ونشر سجل واحد فقط.
  • صياغة كل وسم، بما في ذلك وسم الإصدار الاختياري v=DKIM1.
  • أن المفتاح العام يُفك ترميزه بشكل صحيح، وطوله الفعلي بالبت.
  • نوع المفتاح (rsa أو ed25519) وخوارزميات التجزئة المسموح بها وعلامة الاختبار t=y.
  • المفاتيح الملغاة ذات الوسم p= الفارغ.

طول مفتاح DKIM الموصى به

استخدم مفاتيح RSA بطول 2048 بت. لا تزال مفاتيح 1024 بت مقبولة لكنها تُعدّ ضعيفة، أما الأقصر من 1024 بت فيرفضها Gmail وOutlook وغيرهما من كبار المزوّدين. يحدّ بعض مزوّدي DNS سلسلة TXT الواحدة بـ 255 حرفًا؛ لذا يُقسَّم مفتاح 2048 بت إلى عدة سلاسل، وهذا أمر طبيعي يُعالَج تلقائيًا.

بدّل المفاتيح بانتظام: انشر مفتاحًا جديدًا تحت محدِّد جديد، وانقل التوقيع إليه، ثم ألغِ المفتاح القديم بنشر قيمة p= فارغة.

اختبر DKIM من البداية إلى النهاية

سجل DNS الصالح ليس سوى نصف المهمة — يجب أن يوقّع خادمك الرسائل أيضًا بالمفتاح الخاص المطابق. أرسل رسالة إلى عنوان TempBox مؤقت مجاني وافتح ترويساتها للتأكد من اجتياز DKIM وSPF وDMARC.

الأسئلة الشائعة

كيف أفحص سجل DKIM الخاص بي؟

أدخل نطاقك ومحدِّد DKIM في الفاحص أعلاه. إذا كنت لا تعرف المحدِّد، اترك الحقل فارغًا وستجرّب الأداة المحدِّدات الأكثر شيوعًا تلقائيًا.

ما هو محدِّد DKIM؟

المحدِّد اسم يشير إلى مفتاح DKIM معيّن. يعثر المستلمون على المفتاح في <المحدِّد>._domainkey.<النطاق>. يمكنك رؤية المحدِّد في الوسم s= ضمن ترويسة DKIM-Signature لأي رسالة ترسلها.

لماذا لا يُعثر على سجل DKIM الخاص بي؟

أكثر الأسباب شيوعًا: محدِّد خاطئ، أو سجل أُضيف تحت اسم DNS خاطئ (مثل تكرار النطاق مرتين)، أو تغيير لم ينتشر بعد. قارن الوسمين s= وd= في رسالة مرسلة مع إعدادات DNS لديك.

هل لا يزال مفتاح DKIM بطول 1024 بت مقبولًا؟

إنه يعمل، لكن الحد الأدنى الموصى به اليوم هو 2048 بت. يرفض كبار مزوّدي البريد المفاتيح الأقصر من 1024 بت.

ماذا يعني الوسم p= الفارغ؟

القيمة الفارغة p= تعني أن المفتاح قد أُلغي. أي رسالة موقَّعة بالمفتاح الخاص المطابق ستفشل في التحقق من DKIM.

هل يمكن أن يكون للنطاق عدة مفاتيح DKIM؟

نعم. عادةً ما يكون لكل خدمة إرسال محدِّد ومفتاح خاص بها، لذا يمكن للنطاق نشر عدة سجلات DKIM تحت محدِّدات مختلفة.

هل فاحص DKIM هذا مجاني؟

نعم. إنه مجاني ولا يتطلب تسجيلًا، ولا نخزّن النطاقات أو المحدِّدات التي تفحصها.

المزيد من أدوات البريد المجانية