Ferramenta de verificação DKIM gratuita

Utilize a nossa ferramenta de verificação DKIM gratuita para procurar, verificar e validar o seu registo DNS DKIM com um único clique e melhorar a capacidade de entrega de correio eletrónico.

DKIM Checador de Registos

Ao activá-la, o sistema detecta e vai buscar os selectores DKIM

Domínio

Por favor introduza um nome de domínio válido, sem prefixo http://

Selector

Introduzir os selectores de registos DKIM Selector de detecção automática

DKIM Estado

Verificações de registos

Registo DKIM válido
Chave Pública Encontrada
Algoritmo chave
Detalhes do erro
Advertência

Etiquetas encontradas

Tag Valor Descrição
v Versão
g Granularidade da chave
h Algoritmo de haxixe DKIM
k Tipo de chave DKIM
n Notas
p Chave Pública
s Tipo de serviço
t Bandeira

Analise o DKIM da maneira certa com o PowerDMARC

Como utilizar a nossa ferramenta de verificação DKIM

O processo de utilização do nosso verificador DKIM para efetuar pesquisas DKIM é bastante simples. Estes são os passos:

  • 1. Introduza o seu nome de domínio sem https:// ou www, como se mostra abaixo.

    Pesquisa de registos DKIM

  • 2. Pode introduzir manualmente o seu seletor ou deixá-lo em branco e deixar que o nosso sistema o detecte automaticamente. Por defeito, o modo de deteção automática está ativado. Para introduzir manualmente o seu seletor, pode desligá-lo e, em seguida, introduzir o seu seletor.

    Pesquisa DKIM

  • 3. Por fim, prima o botão "lookup" para analisar os resultados da verificação DKIM.

    Verificador de registos DKIM

Explicação dos resultados do teste DKIM

A nossa ferramenta de pesquisa DKIM analisa os seus registos DNS DKIM para produzir vários resultados. Estes resultados transmitem as informações encontradas durante o processo de verificação. Abaixo encontrará uma explicação detalhada de alguns resultados possíveis do teste DKIM:

Resultado: Registo DKIM válido

Verifica a existência do seu registo-SPF publicado

Explicação: Isto significa que o seu domínio está corretamente configurado com DKIM e que o registo DKIM publicado no seu DNS está correto. Está à procura deste resultado porque indica que o seu domínio está protegido utilizando a autenticação DKIM.

Resultado: Registo DKIM inválido

Detecta-Múltiplos-Lookups

Explicação: Isto indica que o registo DKIM no seu DNS é inválido. Isto pode acontecer devido a uma variedade de razões, incluindo erros de sintaxe, formatação incorrecta ou campos em falta. A melhor forma de agir ao obter este resultado é criar novamente os registos DKIM utilizando uma ferramenta online automatizada e voltar a publicá-los sem tentar implementar manualmente o registo.

Notifies-Syntax-Errors (Notificações de erros de sintaxe)

Explicação: Isto indica que o domínio pode não ter implementado a autenticação DKIM. Um registo em falta é a razão mais comum para este resultado. No caso de se deparar com este resultado, pode pedir ao fornecedor de alojamento DNS para republicar o seu registo DKIM e verificar novamente quando estiver implementado.

Resultado: Seletor DKIM não encontrado

Ajuda a corrigir erros mais rapidamente

Explicação: O seletor DKIM é uma parte obrigatória de um registo DKIM que permite aos MTAs receptores localizar o registo correto para um domínio. Se a nossa ferramenta de teste DKIM informar que o seletor está em falta, deve editar as suas informações de DNS para incluir um seletor no seu registo.

Resultado: Incompatibilidade de chaves DKIM

Explicação: Este resultado indica que existe uma incompatibilidade entre as suas chaves pública e privada DKIM. A sua chave pública DKIM é publicada no seu DNS e acessível a todos, enquanto a sua chave privada DKIM é utilizada para assinar as suas mensagens de saída. Durante a autenticação DKIM, os valores das chaves são registados para confirmar uma correspondência, indicando a autenticidade da sua mensagem.

Como verificar o DKIM manualmente?

Pode verificar o DKIM manualmente para mensagens de correio eletrónico específicas, analisando os cabeçalhos de correio eletrónico. Para o fazer:

  • 1. Abra a mensagem cuja assinatura DKIM pretende verificar. Clique na opção mais

  • 2. Clique em Ver original

  • 3. Inspecionar o resumo da mensagem original para ver se o DKIM passou/falhou num ápice.

    Verificação DKIM

  • 4. Reveja os cabeçalhos brutos alargados e procure os campos "dkim-signature" e "dkim=".

    Verificador DKIM

O que é um verificador DKIM?

Um verificador DKIM é uma ferramenta online que examina as assinaturas digitais de mensagens de correio eletrónico que utilizam DomainKeys Identified Mail (DKIM). Com a utilização do protocolo de autenticação de correio eletrónico DKIM, o remetente de uma mensagem de correio eletrónico pode assinar digitalmente a mensagem, demonstrando que esta provém de uma fonte fiável e que não foi alterada durante o trânsito.

A técnica de autenticação de correio eletrónico DKIM pode ajudá-lo a combater a falsificação de correio eletrónico, os ataques de phishing e outras práticas fraudulentas de correio eletrónico. Juntamente com outros protocolos, como SPF e DMARC, também pode reduzir os problemas de entrega de correio eletrónico.

O que é o DKIM e porque é que precisa dele?

O DKIM é um protocolo que verifica a autenticidade dos e-mails enviados de/em nome do seu domínio. Durante a autenticação, uma assinatura DKIM é anexada aos e-mails enviados. Esta assinatura ou chave privada é comparada com uma chave pública DKIM publicada no seu Sistema de Nomes de Domínio. Uma correspondência indica a genuinidade da mensagem. 

Na maioria das vezes, os atacantes podem intercetar comunicações por correio eletrónico e fazer alterações ao conteúdo da mensagem. Podem incluir ligações suspeitas de phishing ou anexos carregados de malware. O DKIM é útil nestas situações para verificar se o conteúdo da mensagem não foi alterado ao longo do seu percurso.

A nossa ferramenta de teste DKIM é útil para administradores de correio eletrónico, fornecedores de serviços de correio eletrónico e profissionais de segurança de correio eletrónico para configurar e validar pares de chaves DKIM para os seus domínios, de modo a poderem verificar eficazmente o cabeçalho de correio eletrónico com assinatura DKIM configurado para o seu domínio. A verificação dos registos DKIM com o nosso testador DKIM pode garantir que as mensagens de correio eletrónico são enviadas legitimamente a partir do domínio e endereço de correio eletrónico reivindicados e que o conteúdo da mensagem de correio eletrónico não foi alterado em trânsito.

Como é que as chaves DKIM são verificadas?

Para utilizar uma ferramenta de teste DKIM, é necessário introduzir primeiro o nome de domínio do remetente cujo correio eletrónico pretende verificar. Este nome de domínio é o local onde a chave pública DKIM está armazenada. Uma vez introduzido o domínio, a ferramenta consulta o DNS para obter esta chave pública.

  • Pedido de DNS: Para obter os registos DKIM ligados ao domínio fornecido, a ferramenta de verificação DKIM efectua um pedido de DNS. Os registos DNS TXT (texto) são normalmente utilizados para guardar registos DKIM.

  • Seletor: Para distinguir entre várias chaves DKIM ligadas ao mesmo domínio, os registos DKIM são organizados utilizando o "seletor", uma etiqueta especial. O seletor na consulta DNS utilizada pela ferramenta de pesquisa de registos DKIM permite aos utilizadores escolher a chave DKIM que pretendem obter. Normalmente, a seleção é indicada no cabeçalho DKIM-Signature do correio eletrónico.

  • Recuperar chave pública: O utilitário extrai a chave pública DKIM dos registos DNS depois de recuperar os registos DKIM. A assinatura DKIM das mensagens de correio eletrónico recebidas do domínio fornecido é verificada durante o teste DKIM utilizando esta chave pública.

  • Exibir informações: A ferramenta de verificação DKIM pode dar-lhe acesso à chave pública DKIM, para além de outros detalhes encontrados nos registos DKIM, como o seletor da chave e os detalhes da política.

  • Verificação: Pode utilizar a chave pública DKIM para verificar as assinaturas DKIM em mensagens de correio eletrónico provenientes do domínio, se a tiver na sua posse. Verifica-se que uma mensagem de correio eletrónico é válida e que não foi alterada durante a transmissão se a assinatura nela contida corresponder à chave pública.

A chave pública DKIM pode ser facilmente recuperada a partir dos registos DNS de um domínio utilizando uma ferramenta de verificação DKIM, que é necessária para confirmar a validade das comunicações por correio eletrónico e para se proteger contra tentativas de falsificação de correio eletrónico e de phishing. A realização de testes DKIM é essencial para a segurança do correio eletrónico, uma vez que garante que as mensagens são transmitidas a partir de fontes fidedignas e não são corrompidas durante o trânsito.

Explicação das etiquetas DKIM

As assinaturas DKIM são criadas pelo servidor de correio eletrónico de envio e adicionadas como cabeçalhos às mensagens de correio eletrónico de saída. Estas assinaturas contêm várias etiquetas, cada uma com um objetivo específico no processo de autenticação DKIM. Seguem-se algumas etiquetas DKIM comuns:

Etiquetas Descrição
v Esta etiqueta especifica a versão DKIM que está a ser utilizada. Por exemplo, "v=1" indica a 1ª versão do protocolo DKIM.
p Um campo obrigatório que especifica a chave pública DKIM.
a A etiqueta "a" especifica o algoritmo criptográfico utilizado para criar a assinatura. Os valores comuns incluem "rsa-sha1" e "rsa-sha256".
s Esta etiqueta especifica o seletor DKIM. O seletor é uma cadeia de caracteres utilizada para localizar a chave pública DKIM nos registos DNS do domínio de assinatura.
h A etiqueta "h" lista os cabeçalhos que estão incluídos na assinatura. Especifica quais os cabeçalhos da mensagem que estão a ser assinados.
b A etiqueta "b" contém a assinatura criptográfica propriamente dita. É gerada utilizando a chave privada do domínio de envio e é utilizada para verificar a autenticidade da mensagem.
bh Esta etiqueta contém o hash do corpo da mensagem de correio eletrónico. É utilizada para verificar se o corpo da mensagem não foi alterado durante o trânsito.

Compreensão e resolução de problemas de erros DKIM

A sua pesquisa pode levar à descoberta de vários erros e vulnerabilidades no seu sistema de autenticação, sendo necessário tomar medidas para os resolver rapidamente antes do próximo incidente de ataque. Para solucionar problemas:

  • Permitir uma política rigorosa (adkim=s)

  • Monitorize os resultados da autenticação (utilizando o seu leitor de XMLDMARC ou visualizando diretamente as informações do cabeçalho do seu correio eletrónico)

  • Certifique-se de que está a alinhar as suas fontes de envio de terceiros (por exemplo, MailChimp, Office 365)

Validador DKIM

Informação adicional sobre o DKIM

As vantagens de ter um registo DKIM válido

Por que razão deve efetuar pesquisas DKIM?

Onde posso encontrar o meu DKIM Seletor?

As vantagens de ter um registo DKIM válido
  • O DKIM, juntamente com o DMARC (Domain-based Message Authentication, Reporting, and Conformance) e, opcionalmente, o SPF podem ajudar a impedir o envio de e-mails de phishing a partir do seu domínio.
  • As mensagens de correio eletrónico maliciosas podem ser utilizadas para lançar potenciais ataques ao seu nome de domínio que prejudicarão as suas funções comerciais. Uma configuração DKIM pode ajudar a manter a reputação do seu domínio intacta com uma camada adicional de segurança e autenticação.
  • O DKIM ajuda a evitar alterações no conteúdo das mensagens por parte de agentes de ameaças
  • O DKIM sobrevive a situações de reencaminhamento de correio eletrónico em que outros protocolos de autenticação, como o SPF, falham.
Adicione isto à sua configuração de correio eletrónico hoje mesmo para levar a sua autenticidade de correio eletrónico para o próximo nível!
Por que razão deve efetuar pesquisas DKIM?
As verificações DKIM ajudam-no a procurar o estado de validação do seu registo DKIM e a confirmar a presença de um registo DKIM TXT publicado no seu DNS. A ferramenta de verificação DKIM examina as suas etiquetas DKIM, o valor do registo e a versão do protocolo, bem como valida a sintaxe do registo DKIM, destacando simultaneamente os erros associados ao seu registo DKIM CNAME ou TXT.
Onde posso encontrar o meu DKIM Seletor?
O seletor DKIM é normalmente especificado no cabeçalho DKIM-Signature de uma mensagem de correio eletrónico enviada do seu domínio. Trata-se de uma etiqueta utilizada para distinguir entre diferentes chaves DKIM que um domínio pode utilizar para autenticação de correio eletrónico. Para encontrar o seu seletor DKIM, siga estes passos:
  • Examine uma mensagem enviada do seu domínio: Aceda a um e-mail que foi enviado do seu domínio para começar. A seleção deve estar presente no cabeçalho DKIM-Signature deste e-mail.
  • Verificar o cabeçalho do email: Dependendo do seu fornecedor ou cliente de correio eletrónico, poderá ter de verificar o cabeçalho do correio eletrónico para ver os detalhes da assinatura DKIM. Poderá ter de consultar a documentação ou os recursos de suporte do seu cliente ou serviço de correio eletrónico específico, uma vez que o procedimento de leitura dos cabeçalhos de correio eletrónico difere de um serviço de correio eletrónico para outro.
  • Pode procurar o campo "DKIM-Signature" no cabeçalho do correio eletrónico. O seletor e outros detalhes sobre a assinatura DKIM estarão contidos neste campo.
  • Localizar o Seletor: Um valor como "s=seu_selector" pode ser encontrado no cabeçalho DKIM-Signature.
Abordámos este tópico em pormenor no nosso guia do seletor DKIM. A nossa ferramenta de verificação DKIM pode detetar automaticamente a sua seleção quando introduz o seu nome de domínio e clicar para ativar a opção de deteção automática, caso não consiga encontrar ou introduzir o seu seletor manualmente.

O que os nossos clientes e parceiros dizem sobre nós

"Gestão multi-tenant muito fácil e intuitiva. Programa de parceiros flexível com termos e preços fáceis de trabalhar. Em geral, uma empresa, um produto e um fornecedor de MSP fantásticos."

Joe Burns | Cofundador e Diretor Executivo da Reformed IT

Procure, verifique e valide o seu registo utilizando o nosso verificador de registos DKIM gratuito!