Bir alan adının DKIM genel anahtarını sorgulayın, sözdizimini ve gücünü doğrulayın — seçicinizi bilmiyorsanız yaygın seçicileri otomatik olarak bulmamıza izin verin.
DKIM (DomainKeys Identified Mail, RFC 6376) her giden iletiye dijital bir imza ekler. Gönderen sunucu seçili başlıkları ve gövdeyi özel bir anahtarla imzalar, alıcı sunucu ise imzayı DNS’te yayınlanan genel anahtarla doğrular. Geçerli bir imza, iletinin alan adı tarafından yetkilendirildiğini ve yolda değiştirilmediğini kanıtlar.
Genel anahtar <seçici>._domainkey.<alan adı> adresindeki bir TXT kaydında bulunur. Seçici, bir alan adının aynı anda birden fazla anahtar yayınlamasına olanak tanır — örneğin biri Google Workspace, diğeri bir bülten hizmeti için.
Alan adınızdan gönderilmiş herhangi bir iletiyi açın, orijinal kaynağı veya tüm başlıkları görüntüleyin ve DKIM-Signature başlığını bulun. s= etiketi seçiciyi, d= ise imzalayan alan adını içerir. Örneğin s=google; d=example.com, anahtarın google._domainkey.example.com adresinde olduğu anlamına gelir.
Seçici alanını boş bırakırsanız bu denetleyici popüler sağlayıcıların en sık kullandığı seçicileri dener: google, selector1 ve selector2 (Microsoft 365), k1 (Mailchimp), s1 ve s2 (SendGrid) ve daha fazlası.
v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA…
v kaydı tanımlar, k anahtar türünü belirler ve p Base64 kodlu genel anahtarı içerir. Boş bir p= anahtarın iptal edildiği anlamına gelir.
2048 bit RSA anahtarları kullanın. 1024 bit anahtarlar hâlâ kabul edilir ancak zayıf sayılır; 1024 bitten kısa anahtarlar ise Gmail, Outlook ve diğer büyük sağlayıcılar tarafından reddedilir. Bazı DNS sağlayıcıları tek bir TXT dizesini 255 karakterle sınırlar; 2048 bit anahtar birkaç dizeye bölünür — bu normaldir ve otomatik olarak işlenir.
Anahtarları düzenli olarak değiştirin: yeni bir seçici altında yeni bir anahtar yayınlayın, imzalamayı ona geçirin ve eskisini boş bir p= değeri yayınlayarak iptal edin.
Geçerli bir DNS kaydı işin yalnızca yarısıdır — sunucunuzun iletileri eşleşen özel anahtarla da imzalaması gerekir. Ücretsiz bir TempBox geçici adresine ileti gönderin ve DKIM, SPF ve DMARC’ın geçtiğini doğrulamak için başlıklarını açın.
Alan adınızı ve DKIM seçicinizi yukarıdaki denetleyiciye girin. Seçiciyi bilmiyorsanız alanı boş bırakın; araç en yaygın seçicileri otomatik olarak dener.
Seçici, belirli bir DKIM anahtarını gösteren bir addır. Alıcılar anahtarı <seçici>._domainkey.<alan adı> adresinde bulur. Seçiciyi gönderdiğiniz herhangi bir iletinin DKIM-Signature başlığındaki s= etiketinde görebilirsiniz.
En yaygın nedenler yanlış seçici, yanlış DNS adına eklenmiş kayıt (örneğin alan adı iki kez eklenmiş) veya henüz yayılmamış bir değişikliktir. Gönderilen bir iletinin s= ve d= etiketlerini DNS’inizle karşılaştırın.
Çalışır ancak günümüzde önerilen minimum 2048 bittir. 1024 bitten kısa anahtarlar büyük e-posta sağlayıcıları tarafından reddedilir.
Boş bir p= değeri anahtarın iptal edildiği anlamına gelir. Eşleşen özel anahtarla imzalanan her ileti DKIM doğrulamasından geçemez.
Evet. Her gönderim hizmetinin genellikle kendi seçicisi ve anahtarı vardır; bu nedenle bir alan adı farklı seçiciler altında çok sayıda DKIM kaydı yayınlayabilir.
Evet. Ücretsizdir, kayıt gerektirmez ve kontrol ettiğiniz alan adlarını ve seçicileri saklamayız.