Важное предупреждение: Google и Yahoo будут требовать DMARC с апреля 2024 года.

DKIM Record Checker

Бесплатный онлайн-инструмент проверки DKIM для поиска, проверки и подтверждения DNS-записей DKIM одним щелчком мыши и повышения эффективности доставки электронной почты.

DKIM Record Checker

При включении этого параметра система будет обнаруживать и получать селекторы DKIM
Домен
Пожалуйста, введите действующее доменное имя без префикса http://.
Селектор
Введите селекторы записей DKIM Селектор автоматического обнаружения

статус DKIM

Проверки рекордов

Действительный рекорд DKIM
Открытый ключ найден
Ключевой алгоритм
Детали об ошибках
Предупреждение

Найдены метки

тег Значение Описание
v Версия
g зернистость ключа
h хэш-алгоритм DKIM
k тип ключа DKIM
n Примечания
p Открытый ключ
s Тип услуги
t Флаг
Поиск записей DKIM

Что такое DKIM Checker?

DKIM checker - это онлайн-инструмент, который проверяет цифровые подписи электронных сообщений DomainKeys Identified Mail (DKIM). Используя протокол аутентификации электронной почты DKIM, отправитель письма может поставить цифровую подпись, подтверждающую, что сообщение пришло из надежного источника и не было изменено в процессе пересылки.

Технология проверки подлинности электронной почты DKIM поможет вам в борьбе с подменой почты, фишинговыми атаками и другими мошенническими действиями с электронной почтой. Вместе с другими протоколами, такими как SPF и DMARC, она также может уменьшить проблемы с доставкой электронной почты.

Но что такое DKIM и зачем он вообще нужен?

DKIM - это протокол, который проверяет подлинность писем, отправленных от/от имени вашего домена. Во время проверки подлинности к исходящим сообщениям электронной почты добавляется подпись DKIM. Эта подпись или закрытый ключ сопоставляется с открытым ключом DKIM, опубликованным в вашей системе доменных имен. Соответствие указывает на подлинность сообщения. 

Чаще всего злоумышленники могут перехватывать сообщения электронной почты и вносить изменения в их содержание. Они могут включать подозрительные фишинговые ссылки или вложения с вредоносным ПО. DKIM пригодится в таких ситуациях, чтобы убедиться, что содержимое сообщения не было изменено на всем его пути.

Наш инструмент проверки DKIM ценен для администраторов электронной почты, поставщиков услуг электронной почты и специалистов по безопасности электронной почты для настройки и проверки пар ключей DKIM для своих доменов, чтобы они могли эффективно проверять заголовки электронной почты с DKIM-подписью, настроенные для вашего домена. Проверка DKIM-записей с помощью нашего DKIM-тестера позволяет убедиться в том, что электронные письма отправляются с заявленного домена и адреса электронной почты на законных основаниях и что содержимое письма не было изменено при передаче.

Как выполнить поиск DKIM?

Процесс использования нашей программы проверки DKIM для выполнения поиска DKIM довольно прост. Вот шаги:

  • 1. Введите свое доменное имя без https:// или www, как показано ниже.

    Программа проверки DKIM

  • 2. Вы можете ввести селектор вручную или оставить его пустым, чтобы наша система автоматически определила его. По умолчанию режим автоматического определения будет включен. Чтобы ввести селектор вручную, вы можете отключить его, а затем перейти к вводу селектора.

    Программа проверки DKIM

  • 3. Наконец, нажмите кнопку "Поиск", чтобы проанализировать результаты проверки DKIM.

    Программа проверки DKIM

Как проверяются ключи DKIM?

Начните с ввода домена, для которого вы хотите проверить ключевую пару DKIM, в поле ввода нашего инструмента тестирования DKIM. Как правило, это домен отправителя электронной почты, личность которого вы хотите подтвердить.

  • DNS-запрос: Чтобы получить DKIM-записи, связанные с указанным доменом, инструмент проверки DKIM выполняет DNS-запрос. Для хранения DKIM-записей обычно используются TXT (текстовые) DNS-записи.

  • Селектор: Чтобы различать несколько DKIM-ключей, связанных с одним и тем же доменом, DKIM-записи организуются с помощью "селектора" - специальной метки. Селектор в DNS-запросе, используемом инструментом поиска DKIM-записей, позволяет пользователям выбирать, какой DKIM-ключ они хотят получить. Обычно выбор указывается в заголовке DKIM-Signature электронного письма.

  • Получить открытый ключ: Утилита извлекает открытый ключ DKIM из записей DNS после извлечения записей DKIM. DKIM-подпись входящих сообщений электронной почты с данного домена проверяется во время DKIM-теста с использованием этого открытого ключа.

  • Информация о дисплее: Инструмент проверки DKIM может предоставить вам доступ к открытому ключу DKIM в дополнение к другим деталям, найденным в записях DKIM, таким как селектор ключа и детали политики.

  • Верификация: Вы можете использовать открытый ключ DKIM для проверки подписей DKIM на письмах, приходящих с домена, если он у вас есть. Если подпись на письме совпадает с открытым ключом, проверяется, что письмо действительно и что оно не было изменено во время передачи.

Открытый ключ DKIM можно легко получить из DNS-записей домена с помощью инструмента проверки DKIM, который необходим для подтверждения достоверности почтовых сообщений и защиты от подмены почты и попыток фишинга. Выполнение DKIM-тестов необходимо для обеспечения безопасности электронной почты, поскольку позволяет убедиться, что сообщения передаются из надежных источников и не повреждаются во время транспортировки.

Результаты тестирования DKIM с пояснениями

Когда вы используете инструмент поиска DKIM для запроса DNS домена на наличие DKIM-записей, вы можете получить различные результаты, в зависимости от того, какая информация содержится в DNS-записях. Вот возможные результаты проверки DKIM:

Действительная DKIM-запись

Проверяет существование вашей опубликованной SPF-записи .

  • Результат: Средство проверки DKIM успешно извлекает DKIM-запись из DNS домена.
  • Пояснение: Это означает, что домен правильно настроил DKIM, и инструмент получил открытый ключ, используемый для проверки подписи DKIM. Такой результат желателен, поскольку свидетельствует о том, что домен предпринимает шаги по защите своих почтовых сообщений.

Некорректная DKIM-запись

Detects-Multiple-Lookups

  • Результат: Средство проверки DKIM находит DKIM-запись в DNS, но есть проблемы с форматом записи или она неполная.
  • Пояснение: Некорректная DKIM-запись может привести к сбоям в проверке DKIM-подписи и должна быть исправлена владельцем домена. К числу распространенных проблем можно отнести отсутствие или неправильное оформление DNS-записей, некорректное форматирование или отсутствие ключевой информации.

Запись DKIM не найдена

Notifies-Syntax-Errors

  • Результат: Инструмент проверки DKIM не может найти никаких записей DKIM в DNS домена.
  • Пояснение: Это указывает на то, что в домене, возможно, не реализована функция DKIM для проверки подлинности электронной почты. Хотя это не обязательно является проблемой, отсутствие записи DKIM означает, что проверка подписи DKIM не может быть выполнена для писем из этого домена, что может повлиять на безопасность и надежность электронной почты.

Селектор DKIM не найден

Помогает быстрее исправлять ошибки

  • Результат: Инструмент DKIM-тестера успешно находит DKIM-запись в DNS, но указанный селектор (метка, используемая для различения различных DKIM-ключей), указанный в запросе, не найден в этой записи.
  • Пояснение: Селектор должен быть указан правильно, исходя из информации, содержащейся в заголовке DKIM-подписи письма. Если он не совпадает, проверка DKIM-подписи может завершиться неудачей. Такой результат свидетельствует о проблеме конфигурации или несоответствии между селекторами в DKIM-подписи и DNS-записи.

Несоответствие ключей DKIM

Программа проверки DKIM

  • Результат: Инструмент проверки DKIM извлекает DKIM-запись с правильным селектором, но открытый ключ в записи не совпадает с ключом, указанным в заголовке DKIM-подписи почтового сообщения.
  • Пояснение: Этот результат указывает на то, что открытый ключ в записи DKIM не совпадает с ключом, использованным для подписи сообщения электронной почты. Это может быть результатом ошибки конфигурации, неправильного управления DNS-записями или потенциальной нечестной игры, например, атаки типа "человек посередине".

Неполная информация

Automatic-Subdomain-Detection

  • Результат: Инструмент проверки DKIM получает запись DKIM из DNS, но в ней отсутствует важная информация, например открытый ключ.
  • Пояснение: Неполные записи DKIM могут приводить к сбоям в проверке подписи DKIM. Владельцу домена следует обновить запись DNS, внеся в нее необходимую информацию, чтобы обеспечить надлежащую проверку подлинности электронной почты.

Объяснение тегов DKIM

DKIM-подписи создаются почтовым сервером и добавляются в качестве заголовков к исходящим сообщениям электронной почты. Эти подписи содержат различные теги, каждый из которых служит определенной цели в процессе аутентификации DKIM. Вот некоторые распространенные теги DKIM:

Теги Описание
v Этот тег указывает на используемую версию DKIM. Например, "v=1" указывает на 1-ю версию протокола DKIM.
p Обязательное поле, в котором указывается открытый ключ DKIM.
a Метка "a" указывает криптографический алгоритм, используемый для создания подписи. Обычные значения включают "rsa-sha1" и "rsa-sha256".
s Этот тег задает селектор DKIM. Селектор - это строка, используемая для поиска открытого ключа DKIM в записях DNS подписывающего домена.
h В теге "h" перечислены заголовки, которые включаются в подпись. Он указывает, какие заголовки сообщения подписываются.
b Тег "b" содержит саму криптографическую подпись. Она генерируется с помощью закрытого ключа домена-отправителя и используется для проверки подлинности сообщения.
bh Этот тег содержит хэш тела письма. Он используется для проверки того, что тело сообщения не было изменено во время пересылки.

Как проверить DKIM вручную?

Вы можете проверить DKIM вручную для определенных почтовых сообщений, проанализировав заголовки электронной почты. Для этого:

  • 1. Откройте сообщение, DKIM-подпись которого вы хотите проверить. Нажмите на опцию "Больше

    Программа проверки DKIM

  • 2. Нажмите на кнопку Просмотр оригинала

  • 3. Просмотрите краткое содержание исходного сообщения, чтобы сразу понять, прошел/не прошел DKIM.

    Программа проверки DKIM

  • 4. Просмотрите расширенные необработанные заголовки и найдите поля "dkim-signature" и "dkim=".

    Программа проверки DKIM

Понимание и устранение ошибок DKIM

В результате поиска может быть обнаружено несколько ошибок и уязвимостей в системе аутентификации, и необходимо принять меры по их оперативному устранению до начала следующей атаки. Для устранения неполадок:

  • Включить строгую политику (adkim=s)

  • Отслеживайте результаты аутентификации (либо с помощью инструмент отчётности DMARC или непосредственно просматривая информацию в заголовке письма)

  • Убедитесь, что вы согласовываете свои сторонние источники отправки (например, MailChimp, Office 365).

Преодоление ошибок DKIM

Дополнительная информация о DKIM

Преимущества наличия действительной записи DKIM
  • DKIM, а также DMARC (Domain-based Message Authentication, Reporting, and Conformance) и дополнительно SPF могут помочь предотвратить отправку фишинговых писем с вашего домена.
  • Вредоносные письма могут быть использованы для потенциальных атак на ваше доменное имя, которые помешают вашей деятельности. Настройка DKIM поможет сохранить репутацию вашего домена, обеспечив дополнительный уровень безопасности и аутентификации.
  • DKIM помогает предотвратить изменение содержимого сообщений субъектами угроз
  • DKIM сохраняет электронную почту в ситуациях, когда другие протоколы аутентификации, например SPF, не работают.
Добавьте это в свою почтовую настройку сегодня, чтобы поднять свою подлинность на новый уровень!
Зачем нужно выполнять поиск DKIM?
Проверка DKIM поможет вам узнать статус проверки DKIM-записи и подтвердить наличие опубликованной DKIM TXT-записи в вашем DNS. Инструмент проверки DKIM изучает ваши DKIM-теги, значение записи и версию протокола, а также проверяет синтаксис DKIM-записи, выделяя ошибки, связанные с вашей DKIM CNAME или TXT-записью.
Где найти селектор DKIM?
Ваш DKIM-селектор обычно указывается в заголовке DKIM-Signature почтового сообщения, отправляемого с вашего домена. Это метка, используемая для различения различных DKIM-ключей, которые домен может использовать для аутентификации электронной почты. Чтобы найти свой DKIM-селектор, выполните следующие действия:
  • Изучите сообщение, отправленное с вашего домена: Для начала откройте письмо, отправленное с вашего домена. Выбор должен присутствовать в заголовке DKIM-Signature этого письма.
  • Проверьте заголовок сообщения электронной почты: В зависимости от поставщика услуг электронной почты или клиента может потребоваться проверить заголовок письма, чтобы увидеть информацию о подписи DKIM. Для этого может потребоваться обратиться к документации или ресурсам поддержки конкретного почтового клиента или службы, поскольку процедура чтения заголовков электронной почты в разных службах отличается.
  • В заголовке письма можно найти поле "DKIM-Signature". Селектор и другие сведения о DKIM-подписи будут содержаться в этом поле.
  • Найдите селектор: Значение типа "s=ваш_селектор" можно найти в заголовке DKIM-Signature.
Мы подробно рассмотрели эту тему в нашем руководстве по селекторам DKIM. Наш инструмент проверки DKIM может автоматически определить ваш селектор, когда вы вводите свое доменное имя, и нажмите, чтобы активировать опцию автоматического определения в случае, если вы не можете найти или ввести свой селектор вручную.

Программа проверки DKIM

Что говорят о нас наши клиенты и партнеры

"Очень простое и интуитивно понятное управление несколькими арендаторами. Гибкая партнерская программа с удобными для работы условиями и ценами. В целом фантастическая компания, продукт и поставщик MSP".

Джо Бернс | Сооснователь и генеральный директор Reformed IT

Программа проверки DKIMНайдите, проверьте и подтвердите свою запись с помощью нашего бесплатного средства проверки DKIM-записей!