重要提示:谷歌和雅虎将从 2024 年 4 月起要求使用 DMARC。
权力管理机构

如何解决 "没有找到DKIM记录"?

没有发现dkim记录的博客

没有发现dkim记录的博客

阅读时间 5 分钟

如果你在这个页面上阅读这篇博客,那么你有可能遇到了以下任何一个提示。

DKIM是一个业界知名的电子邮件认证标准,它为发出的电子邮件分配一个加密签名,由接收的MTA用来验证发送源。当你收到一个 "没有找到DKIM记录 "的消息时,这只是意味着你的域名没有配置DKIM电子邮件认证标准。为你的域名配置DKIM可以提高你的域名的安全性。用我们的DKIM记录检查器检查你的域名对冒充的保护程度。

什么是域名密钥识别邮件(DKIM)?

Domainkeys Identified Mail (DKIM)是一个由公司采用的标准,以保护电子邮件域名不被假装成真正的发件人的垃圾邮件所影响。这是通过加密签名实现的,该签名可由电子邮件的收件人和其他人核实。发件人生成一个DomainKeys Identified Mail公钥/私钥对,并将公钥作为DNS TXT记录附在其中。该信息用私钥签名,并使用域名认证信息进行认证。

DKIM作为一个电子邮件认证协议,允许电子邮件的发件人对他们的邮件负责,通过策划邮件中真正来自他们的部分,并用一个加密签名来保护它。它的主要目标是阻止电子邮件地址的伪造。

为什么我需要配置DKIM?

你可能已经被建议你需要DKIM电子邮件认证。但是,为什么企业真的需要它,实施该协议所涉及的后续好处是什么?一个企业通常是其组织的大型电子邮件交换者,每天都要进行电子邮件打击和电子邮件营销活动。

域名密钥识别邮件(DKIM)是为你的组织发送的任何电子邮件提供额外保证的一个好方法。它是RFC 6376中规定的用于电子邮件验证、认证和交付的机制之一。使用私钥和公钥,DKIM允许一个域在所有其他邮件处理阶段之后对电子邮件进行数字签名,这样就可以验证该邮件是否被第三方修改过,包括传输提供商和过滤服务。DKIM帮助你提高你的电子邮件交付能力,并保护你的域名免受冒名顶替的企图。

分解DKIM记录的语法

在验证过程之前,当你用DKIM配置你的域名时,你的发送服务器在发送时对每条信息进行签名。当一个信息被发送时,从信息头的内容中创建一个哈希值,然后用你的私钥来签署这个哈希值。这个DKIM签名看起来像这样。

DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; s=s1; d=yourdomain.com;

h=From:Date:Subject:MIME-Version:Content-Type:Content-Transfer-Encoding:To:Message-ID;

i=support@yourdomain.com; bh=wAsbKJhhfgqwOy8qkdk1MjM0NTY3ODkwMTI=;

b=aBecQ+7rHDjakhQs3DPjNJKSAAHHsgasZSv4i/Kp+sipUAHDJhaxhBGf+SxcmckhbsbHObMQsCNNBSHmnljHAGjaxk2V+baNSHKJBjhdjajdHHXASHSjlhcskOtc+SHKASJKsbakbsjhhHJAJAHlsjdljka4I=+

 

该签名由发送服务器添加到发出的电子邮件标题中。该邮件现在已经准备好让收件人服务器对其进行认证,并确保它没有被篡改。

接收电子邮件的服务器开始验证你的电子邮件,确保DKIM版本符合规范,发送域和DKIM签名域是匹配的,并且头标签中包含有发件人字段。

在验证你的出站邮件时,接收服务器使用域名和DKIM选择器来进行DNS查询,并从发件人的DNS中检索公钥。要查询的TXT资源记录可以是这样的。

s1._domainkey.yourdomain.com 

在上述例子中,s1= DKIM选择器。

为一个域名生成的DKIM记录可以是这样的(这个DNS TXT记录发布在你的域名的DNS中,包含公钥,在DKIM验证过程中被接收MTA检索到)。

v=DKIM1;p=QUFBQUIzTnphQzF5YzJFQUFBQURBUUFCQUFBQWdRRE1zN1pVUVVTbnFnU3hSRWVxMnM4cm4zZDhRV1JDd0VncDlQQ0NMUXIzQWsraWs3WWp6QzhSVDN4R29NeXdFWGQ3emxXaWRGS2pBWU93Q3l1Sy9va1FiZVBqcnVHMkQyRWdmYU9hQ1c0N3F1U2dlOCtxNTRYQVMyMEhFc1c0TVVXN1dKanhHTGlNRjN6WnkxNjJoZFc2RmRhaFFralpFTWtsY2J3enZENngxdz09IA==

 

解决 "没有找到DKIM记录 "的消息

如果你想停止收到恼人的 "没有找到DKIM记录 "的提示,你需要做的就是通过发布DNS TXT记录为你的域名配置DKIM。你可以使用我们免费的DKIM记录生成器来创建一个具有正确语法的即时记录,并在你的DNS中发布。

你所需要做的就是。

我已经解决了没有发现DKIM记录的问题。下一步是什么?

仅靠 DKIM 无法防止您的品牌受到冒充攻击。为了对直接域名欺骗、网络钓鱼攻击和 BEC 提供最佳保护,您需要为您的域名配置 SPF 和DMARC。这两项身份验证协议共同帮助检查域名是否一致,以确保电子邮件是从合法来源发送的,并帮助接收 MTA 指定如何对身份验证失败的邮件做出响应。这一机制最终可保护您的域免遭伪造。

希望这篇博客能帮您解决问题,让您再也不用担心 "未找到 DKIM 记录 "消息的困扰。立即注册免费的电子邮件验证试用版,提高您的邮件发送能力和邮件安全性

退出手机版