DKIM sorgulama: DKIM anahtarını kontrol edin

Bir alan adının belirli bir selector için yayınladığı DKIM açık anahtarını sorgulayın veya yaygın sağlayıcıların varsayılan selector'larını deneyin; anahtar okunabiliyor mu, kaç bit, iptal edilmiş mi görün.

DKIM neden selector ister

DKIM anahtarı selector._domainkey.alan-adiniz adresinde bir TXT kaydı olarak yayınlanır. Selector, e-postayı gönderenin seçtiği bir etikettir ve bir alan adında birden çok olabilir: her e-posta sağlayıcısı için ayrı, zamanla değiştirilen. DNS bunları listelemenin bir yolunu sunmaz; bu yüzden DKIM sorgusu selector gerektirir.

Selector'ı alan adından gönderilmiş herhangi bir iletide bulursunuz: ileti kaynağını açın ve DKIM-Signature başlığına bakın. s= etiketi selector, d= imzalayan alan adıdır. Selector'ı boş bırakırsanız OrbitProbe, büyük sağlayıcıların varsayılan olarak kullandığı sabit bir listeyi dener. Bu listede bulunamaması, alan adında DKIM olmadığı anlamına gelmez.

Sonucu okumak

v=DKIM1 kaydı tanımlar, k= anahtar türünü verir (belirtilmemişse RSA, ya da ed25519), p= açık anahtarı taşır. RSA anahtarlarında araç anahtarı çözer ve uzunluğunu bildirir: güncel norm 2048 bittir, 1024 hâlâ doğrulanır ama yenilenmelidir, daha kısası büyük alıcılarca reddedilir. Boş p= anahtarın bilerek iptal edildiğini gösterir. t=y alan adının DKIM'i hâlâ test ettiğini belirtir.

DNS'te geçerli bir anahtar DKIM'in yarısıdır. Diğer yarısı, gönderen sunucunun eşleşen özel anahtarla gerçekten imzalamasıdır ve bunu yalnızca gerçek bir ileti gösterir. Teslim edilmiş bir iletinin Authentication-Results başlığında dkim=pass ifadesini arayın.

FAQ

DKIM selector'ımı nasıl bulurum?

Alan adından gönderilmiş bir e-postanın kaynağını açın ve DKIM-Signature başlığını bulun. s= sonrasındaki değer selector'dır. E-posta sağlayıcıları bunu alan adı doğrulama sayfalarında da gösterir.

DKIM kaydı bulunamadı. Alan adı DKIM kullanmıyor mu?

Şart değil. Selector verilmediğinde yalnızca yaygın varsayılanlar denenir. Gerçek bir iletiden selector'ı alıp yeniden sorgulayın.

DKIM anahtarı kaç bit olmalı?

2048 bit RSA. Bazı DNS sağlayıcılarında kaydı birkaç tırnaklı parçaya bölmek gerekir, çünkü tek bir metin 255 karakterle sınırlıdır; bu normaldir ve burada doğru şekilde birleştirilir.

Boş p= ne anlama gelir?

Anahtar iptal edilmiştir. O selector ile imzalanan iletiler artık doğrulanmaz. Bir anahtarı emekliye ayırmanın standart yoludur.

DKIM sahte e-postayı durdurmaya yeter mi?

Hayır. DKIM bir iletinin bir alan adı tarafından imzalandığını kanıtlar. Alıcılara imzalayan alan adının görünen Gönderen adresiyle eşleşmesini şart koşan ve eşleşmediğinde ne yapılacağını söyleyen DMARC'tır.