Alerta importante: O Google e o Yahoo vão exigir DMARC a partir de abril de 2024.

DKIM Checador de Registos

Ferramenta de verificação DKIM online gratuita para procurar, verificar e validar o seu registo DNS DKIM com um único clique e melhorar a capacidade de entrega de correio eletrónico.

DKIM Checador de Registos

Ao activá-la, o sistema detecta e vai buscar os selectores DKIM
Domínio
Por favor introduza um nome de domínio válido, sem prefixo http://
Selector
Introduzir os selectores de registos DKIM Selector de detecção automática

DKIM Estado

Verificações de registos

Registo DKIM válido
Chave Pública Encontrada
Algoritmo chave
Detalhes do erro
Advertência

Etiquetas encontradas

Tag Valor Descrição
v Versão
g Granularidade da chave
h Algoritmo de haxixe DKIM
k Tipo de chave DKIM
n Notas
p Chave Pública
s Tipo de serviço
t Bandeira
DKIM Record Lookup

O que é um verificador DKIM?

Um verificador DKIM é uma ferramenta online que examina as assinaturas digitais DomainKeys Identified Mail (DKIM) das mensagens de correio eletrónico. Com a utilização do protocolo de autenticação de correio eletrónico DKIM, o remetente de uma mensagem de correio eletrónico pode assinar digitalmente a mensagem, demonstrando que esta provém de uma fonte fiável e que não foi alterada durante o trânsito.

A técnica de autenticação de correio eletrónico DKIM pode ajudá-lo a combater a falsificação de correio eletrónico, os ataques de phishing e outras práticas fraudulentas de correio eletrónico. Juntamente com outros protocolos, como SPF e DMARC, também pode reduzir os problemas de entrega de correio eletrónico.

Mas o que é o DKIM e porque é que é necessário?

O DKIM é um protocolo que verifica a autenticidade dos e-mails enviados de/em nome do seu domínio. Durante a autenticação, uma assinatura DKIM é anexada aos e-mails enviados. Esta assinatura ou chave privada é comparada com uma chave pública DKIM publicada no seu Sistema de Nomes de Domínio. Uma correspondência indica a genuinidade da mensagem. 

Na maioria das vezes, os atacantes podem intercetar comunicações por correio eletrónico e fazer alterações ao conteúdo da mensagem. Podem incluir ligações suspeitas de phishing ou anexos carregados de malware. O DKIM é útil nestas situações para verificar se o conteúdo da mensagem não foi alterado ao longo do seu percurso.

A nossa ferramenta de teste DKIM é útil para administradores de correio eletrónico, fornecedores de serviços de correio eletrónico e profissionais de segurança de correio eletrónico para configurar e validar pares de chaves DKIM para os seus domínios, de modo a poderem verificar eficazmente o cabeçalho de correio eletrónico com assinatura DKIM configurado para o seu domínio. A verificação dos registos DKIM com o nosso testador DKIM pode garantir que os e-mails são enviados legitimamente a partir do domínio e endereço de e-mail reivindicados e que o conteúdo do e-mail não foi alterado em trânsito.

Como efetuar pesquisas DKIM?

O processo de utilização do nosso verificador DKIM para efetuar pesquisas DKIM é bastante simples. Estes são os passos:

  • 1. Introduza o seu nome de domínio sem https:// ou www, como se mostra abaixo.

    Verificador DKIM

  • 2. Pode introduzir manualmente o seu seletor ou deixá-lo em branco e deixar que o nosso sistema o detecte automaticamente. Por defeito, o modo de deteção automática está ativado. Para introduzir manualmente o seu seletor, pode desligá-lo e, em seguida, introduzir o seu seletor.

    Verificador DKIM

  • 3. Por fim, prima o botão "lookup" para analisar os resultados da verificação DKIM.

    Verificador DKIM

Como é que as chaves DKIM são verificadas?

Comece por introduzir o domínio para o qual pretende procurar o par de chaves DKIM no campo de entrada da nossa ferramenta de teste DKIM. Normalmente, este é o domínio do remetente do correio eletrónico cuja identidade pretende confirmar.

  • Pedido de DNS: Para obter os registos DKIM ligados ao domínio fornecido, a ferramenta de verificação DKIM efectua um pedido de DNS. Os registos DNS TXT (texto) são normalmente utilizados para guardar registos DKIM.

  • Seletor: Para distinguir entre várias chaves DKIM ligadas ao mesmo domínio, os registos DKIM são organizados utilizando o "seletor", uma etiqueta especial. O seletor na consulta DNS utilizada pela ferramenta de pesquisa de registos DKIM permite aos utilizadores escolher a chave DKIM que pretendem obter. Normalmente, a seleção é indicada no cabeçalho DKIM-Signature do correio eletrónico.

  • Recuperar chave pública: O utilitário extrai a chave pública DKIM dos registos DNS depois de recuperar os registos DKIM. A assinatura DKIM das mensagens de correio eletrónico recebidas do domínio fornecido é verificada durante o teste DKIM utilizando esta chave pública.

  • Exibir informações: A ferramenta de verificação DKIM pode dar-lhe acesso à chave pública DKIM, para além de outros detalhes encontrados nos registos DKIM, como o seletor da chave e os detalhes da política.

  • Verificação: Pode utilizar a chave pública DKIM para verificar as assinaturas DKIM em mensagens de correio eletrónico provenientes do domínio, se a tiver na sua posse. Verifica-se que uma mensagem de correio eletrónico é válida e que não foi alterada durante a transmissão se a assinatura nela contida corresponder à chave pública.

A chave pública DKIM pode ser facilmente recuperada a partir dos registos DNS de um domínio utilizando uma ferramenta de verificação DKIM, que é necessária para confirmar a validade das comunicações por correio eletrónico e para se proteger contra tentativas de falsificação de correio eletrónico e de phishing. A realização de testes DKIM é essencial para a segurança do correio eletrónico, uma vez que garante que as mensagens são transmitidas a partir de fontes fidedignas e não são corrompidas durante o trânsito.

Explicação dos resultados do teste DKIM

Quando utiliza uma ferramenta de pesquisa DKIM para consultar os registos DKIM no DNS de um domínio, pode receber vários resultados, dependendo das informações encontradas nos registos DNS. Eis os possíveis resultados do teste DKIM:

Registo DKIM válido

Verifica a existência do seu registo-SPF publicado

  • Resultado: A ferramenta de validação DKIM recupera com êxito um registo DKIM do DNS do domínio.
  • Explicação: Isto significa que o domínio configurou corretamente o DKIM e que a ferramenta obteve a chave pública utilizada para a verificação da assinatura DKIM. Este resultado é desejável, uma vez que indica que o domínio está a tomar medidas para proteger as suas comunicações de correio eletrónico.

Registo DKIM inválido

Detecta-Múltiplos-Lookups

  • Resultado: A ferramenta de verificação DKIM encontra um registo DKIM no DNS, mas existem problemas com o formato do registo ou este está incompleto.
  • Explicação: Um registo DKIM inválido pode levar a falhas na verificação da assinatura DKIM e deve ser corrigido pelo proprietário do domínio. Os problemas comuns podem incluir registos DNS em falta ou malformados, formatação incorrecta ou informações-chave em falta.

Nenhum registo DKIM encontrado

Notifies-Syntax-Errors (Notificações de erros de sintaxe)

  • Resultado: A ferramenta de teste DKIM não consegue encontrar quaisquer registos DKIM no DNS do domínio.
  • Explicação: Isto indica que o domínio pode não ter implementado o DKIM para a sua autenticação de correio eletrónico. Embora não seja necessariamente um problema, não ter um registo DKIM significa que a verificação da assinatura DKIM não pode ser efectuada em mensagens de correio eletrónico deste domínio, o que pode afetar a segurança e a fiabilidade do correio eletrónico.

Seletor DKIM não encontrado

Ajuda a corrigir erros mais rapidamente

  • Resultado: A ferramenta de teste DKIM encontra com êxito um registo DKIM no DNS, mas o seletor especificado (uma etiqueta utilizada para distinguir entre diferentes chaves DKIM) fornecido na consulta não é encontrado no registo.
  • Explicação: O seletor deve ser especificado corretamente com base nas informações do cabeçalho DKIM-Signature do correio eletrónico. Se não corresponder, a verificação da assinatura DKIM pode falhar. Este resultado sugere um problema de configuração ou uma incompatibilidade entre os selectores na assinatura DKIM e no registo DNS.

Incompatibilidade de chaves DKIM

Verificador DKIM

  • Resultado: A ferramenta de verificação DKIM recupera um registo DKIM com o seletor correto, mas a chave pública no registo não corresponde à chave especificada no cabeçalho de assinatura DKIM da mensagem de correio eletrónico.
  • Explicação: Este resultado indica que a chave pública no registo DKIM não está alinhada com a chave utilizada para assinar o correio eletrónico. Pode resultar de um erro de configuração, má gestão de registos DNS ou potencial jogo sujo, como um ataque man-in-the-middle.

Informações incompletas

Deteção automática de subdomínio

  • Resultado: A ferramenta de verificação DKIM recupera um registo DKIM do DNS, mas o registo não tem informações essenciais, como a chave pública.
  • Explicação: Registos DKIM incompletos podem levar a falhas na verificação da assinatura DKIM. O proprietário do domínio deve atualizar o registo DNS com as informações necessárias para garantir a autenticação adequada do correio eletrónico.

Explicação das etiquetas DKIM

As assinaturas DKIM são criadas pelo servidor de correio eletrónico de envio e adicionadas como cabeçalhos às mensagens de correio eletrónico de saída. Estas assinaturas contêm várias etiquetas, cada uma com um objetivo específico no processo de autenticação DKIM. Seguem-se algumas etiquetas DKIM comuns:

Etiquetas Descrição
v Esta etiqueta especifica a versão DKIM que está a ser utilizada. Por exemplo, "v=1" indica a 1ª versão do protocolo DKIM.
p Um campo obrigatório que especifica a chave pública DKIM.
a A etiqueta "a" especifica o algoritmo criptográfico utilizado para criar a assinatura. Os valores comuns incluem "rsa-sha1" e "rsa-sha256".
s Esta etiqueta especifica o seletor DKIM. O seletor é uma cadeia de caracteres utilizada para localizar a chave pública DKIM nos registos DNS do domínio de assinatura.
h A etiqueta "h" lista os cabeçalhos que estão incluídos na assinatura. Especifica quais os cabeçalhos da mensagem que estão a ser assinados.
b A etiqueta "b" contém a assinatura criptográfica propriamente dita. É gerada utilizando a chave privada do domínio de envio e é utilizada para verificar a autenticidade da mensagem.
bh Esta etiqueta contém o hash do corpo da mensagem de correio eletrónico. É utilizada para verificar se o corpo da mensagem não foi alterado durante o trânsito.

Como verificar o DKIM manualmente?

Pode verificar o DKIM manualmente para mensagens de correio eletrónico específicas, analisando os cabeçalhos de correio eletrónico. Para o fazer:

  • 1. Abra a mensagem cuja assinatura DKIM pretende verificar. Clique na opção mais

    Verificador DKIM

  • 2. Clique em Ver original

  • 3. Inspecionar o resumo da mensagem original para ver se o DKIM passou/falhou num ápice.

    Verificador DKIM

  • 4. Reveja os cabeçalhos brutos alargados e procure os campos "dkim-signature" e "dkim=".

    Verificador DKIM

Compreensão e resolução de problemas de erros DKIM

A sua pesquisa pode levar à descoberta de vários erros e vulnerabilidades no seu sistema de autenticação, sendo necessário tomar medidas para os resolver rapidamente antes do próximo incidente de ataque. Para solucionar problemas:

  • Permitir uma política rigorosa (adkim=s)

  • Monitorizar os resultados da autenticação (utilizando os relatórios ferramenta de relatório DMARC ou visualizando diretamente as informações do cabeçalho do seu correio eletrónico)

  • Certifique-se de que está a alinhar as suas fontes de envio de terceiros (por exemplo, MailChimp, Office 365)

Superar os erros do DKIM

Informação adicional sobre o DKIM

As vantagens de ter um registo DKIM válido
  • O DKIM, juntamente com o DMARC (Domain-based Message Authentication, Reporting, and Conformance) e, opcionalmente, o SPF podem ajudar a impedir o envio de e-mails de phishing a partir do seu domínio.
  • As mensagens de correio eletrónico maliciosas podem ser utilizadas para lançar potenciais ataques ao seu nome de domínio que prejudicarão as suas funções comerciais. Uma configuração DKIM pode ajudar a manter a reputação do seu domínio intacta com uma camada adicional de segurança e autenticação.
  • O DKIM ajuda a evitar alterações no conteúdo das mensagens por parte de agentes de ameaças
  • O DKIM sobrevive a situações de encaminhamento de correio eletrónico em que outros protocolos de autenticação, como o SPF, falham.
Adicione isto à sua configuração de correio eletrónico hoje mesmo para levar a sua autenticidade de correio eletrónico para o próximo nível!
Por que razão deve efetuar pesquisas DKIM?
As verificações DKIM ajudam-no a procurar o estado de validação do seu registo DKIM e a confirmar a presença de um registo DKIM TXT publicado no seu DNS. A ferramenta de verificação DKIM examina as suas etiquetas DKIM, o valor do registo e a versão do protocolo, bem como valida a sintaxe do registo DKIM, destacando simultaneamente os erros associados ao seu registo DKIM CNAME ou TXT.
Onde posso encontrar o meu DKIM Seletor?
O seletor DKIM é normalmente especificado no cabeçalho DKIM-Signature de uma mensagem de correio eletrónico enviada do seu domínio. Trata-se de uma etiqueta utilizada para distinguir entre diferentes chaves DKIM que um domínio pode utilizar para autenticação de correio eletrónico. Para encontrar o seu seletor DKIM, siga estes passos:
  • Examine uma mensagem enviada do seu domínio: Aceda a um e-mail que foi enviado do seu domínio para começar. A seleção deve estar presente no cabeçalho DKIM-Signature deste e-mail.
  • Verificar o cabeçalho do email: Dependendo do seu fornecedor ou cliente de correio eletrónico, poderá ter de verificar o cabeçalho do correio eletrónico para ver os detalhes da assinatura DKIM. Poderá ter de consultar a documentação ou os recursos de suporte do seu cliente ou serviço de correio eletrónico específico, uma vez que o procedimento de leitura dos cabeçalhos de correio eletrónico difere de um serviço de correio eletrónico para outro.
  • Pode procurar o campo "DKIM-Signature" no cabeçalho do correio eletrónico. O seletor e outros detalhes sobre a assinatura DKIM estarão contidos neste campo.
  • Localizar o Seletor: Um valor como "s=seu_selector" pode ser encontrado no cabeçalho DKIM-Signature.
Abordámos este tópico em pormenor no nosso guia do seletor DKIM. A nossa ferramenta de verificação DKIM pode detetar automaticamente a sua seleção quando introduz o seu nome de domínio e clicar para ativar a opção de deteção automática, caso não consiga encontrar ou introduzir o seu seletor manualmente.

Verificador DKIM

O que os nossos clientes e parceiros dizem sobre nós

"Gestão multi-tenant muito fácil e intuitiva. Programa de parceiros flexível com termos e preços fáceis de trabalhar. Em geral, uma empresa, um produto e um fornecedor de MSP fantásticos."

Joe Burns | Cofundador e Diretor Executivo da Reformed IT

Verificador DKIMProcure, verifique e valide o seu registo utilizando o nosso verificador de registos DKIM gratuito!