استعلم عن مفتاح DKIM العام للنطاق وتحقّق من صياغته وقوته، أو دعنا نكتشف المحدِّدات الشائعة تلقائيًا إذا كنت لا تعرف محدِّدك.
يضيف DKIM (DomainKeys Identified Mail، RFC 6376) توقيعًا رقميًا إلى كل رسالة صادرة. يوقّع الخادم المرسِل ترويسات مختارة ونص الرسالة بمفتاح خاص، ويتحقق خادم الاستلام من التوقيع بالمفتاح العام المنشور في DNS. يثبت التوقيع الصالح أن النطاق أذن بالرسالة وأنها لم تُعدَّل أثناء النقل.
يوجد المفتاح العام في سجل TXT عند <المحدِّد>._domainkey.<النطاق>. يتيح المحدِّد للنطاق نشر عدة مفاتيح في الوقت نفسه — مثلًا مفتاح لـ Google Workspace وآخر لخدمة نشرات بريدية.
افتح أي رسالة أُرسلت من نطاقك، واعرض المصدر الأصلي أو الترويسات الكاملة، وابحث عن ترويسة DKIM-Signature. يحتوي الوسم s= على المحدِّد، وd= على النطاق الموقِّع. مثلًا s=google; d=example.com يعني أن المفتاح موجود في google._domainkey.example.com.
إذا تركت حقل المحدِّد فارغًا، يجرّب الفاحص المحدِّدات الأكثر استخدامًا لدى المزوّدين المشهورين، مثل google وselector1 وselector2 (Microsoft 365) وk1 (Mailchimp) وs1 وs2 (SendGrid) وغيرها الكثير.
v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA…
يعرّف v السجل، ويحدد k نوع المفتاح، ويحتوي p على المفتاح العام بترميز Base64. القيمة الفارغة p= تعني أن المفتاح ملغى.
استخدم مفاتيح RSA بطول 2048 بت. لا تزال مفاتيح 1024 بت مقبولة لكنها تُعدّ ضعيفة، أما الأقصر من 1024 بت فيرفضها Gmail وOutlook وغيرهما من كبار المزوّدين. يحدّ بعض مزوّدي DNS سلسلة TXT الواحدة بـ 255 حرفًا؛ لذا يُقسَّم مفتاح 2048 بت إلى عدة سلاسل، وهذا أمر طبيعي يُعالَج تلقائيًا.
بدّل المفاتيح بانتظام: انشر مفتاحًا جديدًا تحت محدِّد جديد، وانقل التوقيع إليه، ثم ألغِ المفتاح القديم بنشر قيمة p= فارغة.
سجل DNS الصالح ليس سوى نصف المهمة — يجب أن يوقّع خادمك الرسائل أيضًا بالمفتاح الخاص المطابق. أرسل رسالة إلى عنوان TempBox مؤقت مجاني وافتح ترويساتها للتأكد من اجتياز DKIM وSPF وDMARC.
أدخل نطاقك ومحدِّد DKIM في الفاحص أعلاه. إذا كنت لا تعرف المحدِّد، اترك الحقل فارغًا وستجرّب الأداة المحدِّدات الأكثر شيوعًا تلقائيًا.
المحدِّد اسم يشير إلى مفتاح DKIM معيّن. يعثر المستلمون على المفتاح في <المحدِّد>._domainkey.<النطاق>. يمكنك رؤية المحدِّد في الوسم s= ضمن ترويسة DKIM-Signature لأي رسالة ترسلها.
أكثر الأسباب شيوعًا: محدِّد خاطئ، أو سجل أُضيف تحت اسم DNS خاطئ (مثل تكرار النطاق مرتين)، أو تغيير لم ينتشر بعد. قارن الوسمين s= وd= في رسالة مرسلة مع إعدادات DNS لديك.
إنه يعمل، لكن الحد الأدنى الموصى به اليوم هو 2048 بت. يرفض كبار مزوّدي البريد المفاتيح الأقصر من 1024 بت.
القيمة الفارغة p= تعني أن المفتاح قد أُلغي. أي رسالة موقَّعة بالمفتاح الخاص المطابق ستفشل في التحقق من DKIM.
نعم. عادةً ما يكون لكل خدمة إرسال محدِّد ومفتاح خاص بها، لذا يمكن للنطاق نشر عدة سجلات DKIM تحت محدِّدات مختلفة.
نعم. إنه مجاني ولا يتطلب تسجيلًا، ولا نخزّن النطاقات أو المحدِّدات التي تفحصها.