Darmowe narzędzie do sprawdzania DKIM
Sprawdź natychmiast swój rekord DKIM, wpisując nazwę domeny i selektor. Nasze bezpłatne narzędzie do sprawdzania DKIM weryfikuje klucz publiczny, sprawdza poprawność składni, wykrywa błędy konfiguracji oraz identyfikuje niepowodzenia w uwierzytelnianiu. Jeśli chcesz zautomatyzować zarządzanie DKIM i rotację kluczy, zapoznaj się z naszą usługą Hosted DKIM.Jak korzystać z tego narzędzia do sprawdzania DKIM
Sprawdź swój rekord DKIM w 3 prostych krokach:
Wpisz nazwę swojej domeny
Wpisz nazwę swojej domeny (np. twojadomena.com) – nie trzeba dodawać przedrostków „http://”, „www” ani „mail.”. Jeśli masz kilka selektorów, sprawdź każdy z nich osobno.
Wprowadź swój selektor DKIM (lub pozostaw pole puste, aby system wykrył go automatycznie)
Selektor to etykieta określająca, którego klucza publicznego należy użyć. Typowe wartości domyślne: google, selector1, selector2, k1, s1.
Kliknij „Sprawdź”
Wyniki DKIM pojawiają się natychmiast. Wynik pozytywny oznacza, że rekord DKIM istnieje, jest poprawny pod względem składniowym i zawiera prawidłowy klucz publiczny.
Czym jest rekord DKIM?
Skrót DKIM oznacza DomainKeys Identified Mail. Jest to protokół uwierzytelniania wiadomości e-mail, który umożliwia serwerom wysyłającym cyfrowe podpisywanie wiadomości. Rekord DKIM to rekord DNS typu TXT opublikowany pod adresem selector._domainkey.yourdomain.com, zawierający klucz publiczny, którego odbiorcy używają do weryfikacji podpisów w Twoich wiadomościach e-mail. DKIM chroni przed manipulacją treścią i spoofingiem oraz stanowi kluczowy wymóg dla zgodności z DMARC i dostarczalności wiadomości e-mail.
Aby lepiej zrozumieć tę kwestię, zapoznaj się z naszymi:
Jak działa DKIM?
Podpisywanie i weryfikacja DKIM przebiegają w czterech etapach:
Serwer wysyłający podpisuje wiadomość e-mail za pomocą klucza prywatnego przechowywanego na serwerze, tworząc nagłówek DKIM-Signature, który obejmuje nagłówki i treść wiadomości.
Podpisany e-mail (z nagłówkiem DKIM-Signature) jest wysyłany do serwera pocztowego odbiorcy.
Serwer odbierający wyszukuje klucz publiczny, wysyłając zapytanie o Twój rekord DNS pod adresem selector._domainkey.yourdomain.com.
Odbiorca wykorzystuje klucz publiczny do weryfikacji podpisu. Jeśli podpis jest prawidłowy, weryfikacja DKIM przebiega pomyślnie. Jeśli podpis jest nieprawidłowy lub go brakuje, weryfikacja DKIM kończy się niepowodzeniem.
Co sprawdza narzędzie DKIM Checker?
Nasze narzędzie do sprawdzania DKIM przeprowadza 8 podstawowych testów Twojego wpisu DNS. Oto, co oznacza każdy z nich:
Sprawdza, czy pod adresem selector._domainkey.yourdomain.com istnieje rekord DKIM. Jeśli nie znaleziono żadnego rekordu, oznacza to, że dla tej domeny i selektora nie skonfigurowano DKIM.
Sprawdza, czy rekord jest poprawnie sformatowany zgodnie z RFC 6376 (standardem DKIM), oraz sygnalizuje brakujące lub nieprawidłowo sformułowane tagi.
Sprawdza, czy występuje tag „p=” i czy zawiera on niepusty klucz publiczny. Jeśli tag „p=” jest pusty, oznacza to, że klucz został unieważniony.
Określa typ klucza: RSA (najczęściej stosowany) lub Ed25519 (nowszy, bardziej wydajny) oraz sygnalizuje nieznane algorytmy.
Sprawdza, czy ustawiono opcję h=sha256, oraz oznacza opcję h=sha1 jako przestarzałą i słabą.
W przypadku kluczy RSA klucze o długości poniżej 2048 bitów są oznaczane jako słabe, ponieważ zalecane są klucze RSA-2048 lub Ed25519.
Sprawdza, czy występuje s=email. Jeśli nie ma, rekord może nie zostać poprawnie przetworzony przez wszystkich odbiorców.
Wyświetla pełną ścieżkę zapytania DNS (selector._domainkey.domain.com), co ułatwia sprawdzenie lokalizacji rekordu u dostawcy usług DNS.
Zrozumienie selektora DKIM
Selektor DKIM to etykieta w systemie DNS, która określa, którego klucza publicznego należy użyć. Wiele organizacji posiada wiele rekordów DKIM – po jednym dla każdego dostawcy usług pocztowych (ESP) lub serwera pocztowego. Selektor wskazuje odbiorcom, który rekord należy sprawdzić.
Jak znaleźć selektor DKIM
Sprawdź nagłówek wiadomości e-mail
- 1
Otwórz wiadomość e-mail wysłaną z Twojej domeny (w Gmailu, Outlooku itp.)
- 2
Kliknij „Pokaż oryginał” lub „Wyświetl źródło wiadomości”
- 3
Znajdź
DKIM-Signaturenagłówek - 4
Poszukaj
s=tag — to jest twój selektor
s=google oznacza, że twoim selektorem jest „google” Sprawdź konsolę administracyjną swojego dostawcy poczty elektronicznej
Różni dostawcy infrastruktury stosują różne domyślne struktury ciągów znaków. Skorzystaj z tabeli, aby zapoznać się z typowymi domyślnymi konfiguracjami selektorów.
| Platforma ESP | Selektory | Uwaga dotycząca infrastruktury |
|---|---|---|
| Google Workspace | google | Jeden selektor dla wszystkich wdrożeń poczty e-mail hostowanych przez Google |
| Microsoft 365 | selector1, selector2 | Firma Microsoft stosuje na przemian dwa klucze w celu zapewnienia rotacji i nadmiarowości |
| Mailchimp | k1 | Standardowy klucz bazowy, szeroko stosowany w marketingowych wiadomościach e-mail o charakterze transakcyjnym |
| SendGrid | s1, s2 lub s201801, s201802 | Dokładne wartości można sprawdzić w panelu administracyjnym SendGrid dla danego klienta |
| Amazon SES | Na zamówienie (różne) | Ten konkretny profil ciągu znaków definiuje się ręcznie podczas generowania podpisu DKIM |
| Zoho Mail | zmail1 | Pojedynczy domyślny parametr selektora walidacji systemu |
| Office 365 | selector1, selector2 | Zgodność z zasadami wyrównywania strukturalnego identycznymi jak w przypadku routingu w chmurze Microsoft 365 |
Co zrobić, jeśli nie znasz swojego selektora
-
Pozwól naszemu narzędziu wykryć to automatycznie: całkowicie zrezygnuj z ręcznego wyszukiwania. Pozwól naszemu automatycznemu skanerowi przeanalizować infrastrukturę Twojej domeny, aby natychmiast zidentyfikować aktywne selektory.
-
Wypróbuj typowe ustawienia domyślne, takie jak
google,selector1,selector2,k1,s1, albomail -
Zapoznaj się z dokumentacją pomocy technicznej swojego dostawcy usług poczty elektronicznej (większość dostawców podaje swój domyślny selektor)
-
Jeśli nadal nie możesz go znaleźć, skontaktuj się z działem pomocy technicznej swojego dostawcy poczty elektronicznej
Typowe błędy związane z DKIM i sposoby ich usuwania
Oto pięć najczęstszych problemów związanych z DKIM oraz sposoby ich rozwiązania:
Nie znaleziono rekordu DKIM
Przyczyna: Rekord DNS typu TXT nie został opublikowany w oczekiwanej lokalizacji lub sprawdzany jest niewłaściwy selektor.
Zalecane rozwiązania:
- Sprawdź, czy nazwa selektora jest poprawna
- Sprawdź, czy rekord TXT został opublikowany
- Sprawdź pełną ścieżkę DNS
- Poczekaj do 72 godzin
Niezgodność selektora
Przyczyna: Selektor w nagłówku DKIM-Signature wiadomości e-mail nie zgadza się z selektorem sprawdzanym w systemie DNS.
Zalecane rozwiązania:
- Sprawdź, czy selektor podany w wiadomości e-mail jest zgodny z tym, którego używasz w narzędziu do sprawdzania
- W przypadku korzystania z wielu serwerów pocztowych należy upewnić się, że wszystkie używają tego samego selektora
- Sprawdź konfigurację DKIM na serwerze pocztowym, aby upewnić się co do ustawienia selektora
Klucz unieważniony (p = tag jest pusty)
Przyczyna: Klucz publiczny został celowo unieważniony poprzez pozostawienie p= tag jest pusty lub nieokreślony.
Zalecane rozwiązania:
- Wygeneruj nową parę kluczy DKIM
- Opublikuj nowy klucz publiczny
- Zaktualizuj klucz prywatny
- Uruchom ponownie narzędzie sprawdzające
Słaby algorytm szyfrowania lub długość klucza
Przyczyna: Klucz ma długość RSA-1024 (zbyt krótki), wykorzystuje algorytm SHA-1 (przestarzały) lub ma inną słabą konfigurację.
Zalecane rozwiązania:
- Przejdź na algorytm RSA-2048 lub Ed25519
- Użyj algorytmu SHA-256 (
h=sha256) - Sprawdź ustawienia swojego dostawcy
DKIM przeszedł pomyślnie, ale DMARC nie
Przyczyna: Podpis DKIM jest prawidłowy, ale domena podpisująca (d= (w nagłówku DKIM-Signature) nie pokrywa się z domeną adresu „Od”. Protokół DMARC wymaga zgodności tych danych.
Zalecane rozwiązania:
- Sprawdź zgodność z DKIM
d=domenę do Ze strony domena - Elastyczne reguły dopasowania zezwalają na subdomeny
- Sprawdź zgodność DKIM i SPF
- Ponowne sprawdzenie zgodności DKIM i DMARC
DKIM i DMARC: jak ze sobą współdziałają
DKIM i DMARC to standardy uwierzytelniania wiadomości e-mail, ale służą one różnym celom:
DKIM wykorzystuje klucz prywatny znajdujący się na serwerze pocztowym użytkownika do cyfrowego podpisywania wiadomości e-mail. Odbiorcy weryfikują te podpisy za pomocą klucza publicznego pochodzącego z rekordu DNS użytkownika. DKIM potwierdza, że wiadomość pochodzi z autoryzowanego serwera pocztowego i nie została zmieniona podczas przesyłania.
DMARC to standard określający zasady postępowania, który informuje odbiorców, jak mają postąpić w przypadku pozytywnego lub negatywnego wyniku weryfikacji DKIM (lub SPF). DMARC wymaga, aby podpisy DKIM były zgodne z domeną nadawcy („From”), zanim zostaną uznane za wiarygodne.
Podpis DKIM musi być poprawny z kryptograficznego punktu widzenia
Domena podpisująca (d= (w podpisie DKIM) musi być zgodna z domeną adresu „Od”
Przykład: Wiadomość e-mail podpisana za pomocą DKIM, wysłana z adresu mail.example.com spełni wymóg zgodności z DMARC tylko wtedy, gdy adres „From” będzie albo @example.com (dokładne dopasowanie) lub @mail.example.com z aspf=r (tryb swobodny).
Sprawdź swój rekord DMARC?
Skorzystaj z naszego bezpłatnego narzędzia do sprawdzania, aby natychmiast zweryfikować, czy Twój rekord DMARC jest aktywny, prawidłowy i wolny od błędów składniowych.
Narzędzie do sprawdzania DMARC →W przypadku p=none? Przejść do egzekwowania.
Usługa DMARC firmy PowerDMARC, świadczona w modelu hostowanym, zapewnia bezpieczne przejście od monitorowania do pełnego wdrożenia polityki „p=reject”, oferując wgląd w dane w czasie rzeczywistym.
DMARC w chmurze →Chcesz korzystać z ciągłego monitoringu?
PowerDMARC automatycznie analizuje raporty zbiorcze i powiadamia użytkownika o pojawieniu się nowych nadawców lub wystąpieniu problemów z uwierzytelnianiem.
Zacznij za darmo →Co mówią o nas nasi klienci i partnerzy
Kierownik regionalny w Auckland, Advantage
„Nasza działalność opiera się na zaufaniu – nie tylko między nami a klientami, ale także między nami a partnerami. Doskonała współpraca, jaką nawiązaliśmy z firmą PowerDMARC, pozwala nam zapewniać naszym klientom usługi na najwyższym poziomie”.
Najczęściej zadawane pytania
Wyszukaj, sprawdź i zweryfikuj swój rekord za pomocą naszego bezpłatnego narzędzia do sprawdzania rekordów DKIM!