Alan adınızın DKIM DNS kaydını sorgulayın. Selector, anahtar türü, hash algoritması ve public key geçerliliğini anında görün.
Alan adını ve selector'ı girin. Selector bilinmiyorsa boş bırakın, yaygın selector'lar otomatik denenir.
DKIM (DomainKeys Identified Mail), e-posta gönderenin domain'ini kriptografik imzayla doğrulayan bir DNS standardıdır. RFC 6376 ile tanımlanmıştır ve günümüzde Google ve Yahoo tarafından zorunlu tutulmaktadır.
DKIM-Signature header'ı olarak e-postaya eklenird= ve s= değerlerini okuyarak {selector}._domainkey.{domain} adresinden public key çekerv=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GN...
| Etiket | Zorunlu | Açıklama |
|---|---|---|
v | ✅ | Versiyon: DKIM1 |
k | — | Anahtar türü: rsa (varsayılan) veya ed25519 |
p | ✅ | Base64 kodlanmış public key. Boş bırakılırsa key iptal edilmiş demektir |
h | — | Hash algoritması: sha256 (önerilir) veya sha1 |
s | — | Servis türü: email (varsayılan) |
t | — | Flags: y = test modu, s = subdomain imzalamaz |
DKIM-Signature header'ında s= değeri olarakgoogle, Microsoft 365: selector1 / selector2Selector adı yanlış olabilir. Gönderdiğiniz bir e-postanın kaynak/header görünümünde DKIM-Signature satırındaki s= değerine bakın. Ayrıca DNS yayılması henüz tamamlanmamış olabilir.
Evet. Aynı domain için farklı selector'larla birden fazla DKIM kaydı yayımlanabilir. Bu özellikle farklı e-posta servisleri kullanırken (Gmail, SendGrid, vb.) veya key rotasyonu sırasında yaygındır.
Hayır. En iyi koruma için SPF + DKIM + DMARC üçlüsü gereklidir. DMARC, SPF ve DKIM sonuçlarını değerlendirerek politika uygular. DMARC Analyzer ile DMARC kaydınızı kontrol edin.
Hayır. 1024-bit RSA anahtarları artık güvensiz kabul edilmektedir. En az 2048-bit RSA veya Ed25519 kullanmanız önerilir. Google da 1024-bit key'leri reddetmektedir.