Если вы являетесь пользователем Microsoft 365 с включенным DKIM в домене office 365, вы можете заметить следующее запись DKIM не найдена для селектора2. Это означает, что при запросе DNS с использованием selector2 в качестве локатора ресурса нет результатов, и принимающий сервер не может найти DKIM-запись для selector2. Почему DKIM selector2 не работает для домена Microsoft 365? Давайте выясним.
Ключевые выводы
- Селектор DKIM2 может не работать, если при поиске в DNS не найдено ни одной записи.
- Включение ротации ключей DKIM необходимо для решения проблем с DKIM selector2 в Microsoft 365.
- Для управления параметрами DKIM необходим доступ к порталу Microsoft 365 Defender.
- После переключения настроек DKIM статус должен показывать, что ключи для исходящих писем поворачиваются.
- Выполнение поиска DKIM после конфигурации подтвердит, что проблемы с селектором2 решены.
Для selector2 запись DKIM не найдена
Давайте рассмотрим ситуацию, когда DKIM selector2 не работает:
Мы зарегистрировали домен на Office 365 под именем o365inmail.com и настроили DKIM-записи для этого домена, настроив 2 селектора: селектор1 и селектор2.
Теперь мы используем PowerDMARC Поиск DKIM-записей для поиска записей для обоих селекторов, по очереди.
DKIM selector1 Результаты:
DKIM selector2 Результаты:

Из приведенных выше примеров можно сделать следующие основные выводы:
- DKIM selector1 работает как положено и находит действительные данные DKIM DNS записи при поиске
- DKIM-селектор2 не работает и возвращает результат "Записи не найдены" при поиске.
Упростите DKIM с помощью PowerDMARC!
Как исправить "DKIM Selector2 не работает"?
Решение этой проблемы заключается в том, чтобы включить ротация ключей DKIM для Microsoft 365. Вот как это сделать:
- Войдите в систему на портале Microsoft 365 Defender
- На панели навигации слева выберите Политики и правила > Политики угроз > Параметры аутентификации электронной почты
- Переключите меню заголовка на DKIM
- Выберите свое доменное имя из списка доменов
- Выберите опцию "Повернуть ключи DKIM".
После этого в статусе должно появиться "Rotating keys for this domain and signing DKIM signatures", что означает, что ваши DKIM ключи теперь будут периодически поворачиваться перед подписанием исходящих писем.
Последний шаг: Тестирование селектора DKIM2
Чтобы убедиться, что все работает правильно после включения ротации ключей, вы можете выполнить поиск DKIM во второй раз, используя селектор 2.
Это подтверждает, что ошибка DKIM selector2 not working теперь устранена!
- Атаки на засолку электронной почты: Как скрытый текст обходит защиту - 26 февраля 2025 г.
- Выравнивание SPF: Что это такое и зачем вам это нужно? - 26 февраля 2025 г.
- DMARC против DKIM: ключевые различия и их совместная работа - 16 февраля 2025 г.