DKIM Kaydı Sorgulama
Bir seçici için DKIM açık anahtarını getirin.
Çalıştırmak için yukarıya bir değer girin: DKIM Kaydı Sorgulama
örn. example.com
Kısa cevap
DKIM Kaydı Sorgulama, <seçici>._domainkey.<alanadı> adresindeki genel anahtarı çeker ve alıcı sunucuların giden postanızın imzasını doğrulamak için kullandığı kaydı gösterir. Geçerli bir anahtar (v=DKIM1; p=...) görünüyorsa o seçici için DKIM kuruludur; kayıt boşsa veya yoksa seçici yanlıştır ya da DKIM yapılandırılmamıştır.
DKIM Kaydı Sorgulama, bir alan adının belirli bir DKIM seçicisi için yayınladığı açık anahtarı getirir. DKIM, gönderen sunucunun giden iletileri özel bir anahtarla imzalamasını sağlar; alıcı sunucular ise eşleşen açık anahtarı DNS üzerinden bulup imzayı doğrular ve iletinin yolda değiştirilmediğini teyit eder. Bu araç, secici._domainkey.alanadiniz.com adresindeki TXT kaydını sorgular; böylece anahtarınızın yayınlandığını, okunabildiğini ve biçiminin doğru olduğunu teslim edilebilirliği etkilemeden önce kontrol edebilirsiniz.
Nasıl çalışır
Bir alan adı ve bir seçici girersiniz (örneğin google, s1 veya default). Araç, secici._domainkey.alanadi biçiminde ana adı oluşturur ve bu adresin TXT kaydını ister. Geçerli bir DKIM kaydı v=DKIM1, anahtar türü k=rsa ve Base64 kodlu açık anahtarı taşıyan p= gibi etiket-değer çiftleri içerir. Alıcı sunucu, iletinin DKIM-Signature başlığındaki seçiciyi kullanarak tam olarak bu kaydı bulur.
Sonuçları nasıl okursunuz
Uzun bir Base64 dizisi taşıyan p= etiketini arayın; asıl açık anahtar budur. Boş bir p= değeri, anahtarın iptal edildiği anlamına gelir. k= değerinin imzalama algoritmanızla (genelde rsa) uyumlu olduğunu kontrol edin. t=y test kipini, h= ise izin verilen özet algoritmalarını sınırlar. Kayıt birden çok tırnaklı parçaya bölünmüşse DNS bunları birleştirir; yine de p= değerinin tam ve kesintisiz olması gerekir.
Sık karşılaşılan sorunlar ve çözümleri
En sık yaşanan sorun yanlış seçicidir: DKIM'de sabit bir seçici adı yoktur, bu yüzden sağlayıcınızın imzaladığı seçicinin aynısını kullanmalısınız. NXDOMAIN ya da boş sonuç genellikle kaydın hiç eklenmediğini veya farklı bir seçici altında olduğunu gösterir. 2048 bitlik uzun anahtarlar DNS paneline yapıştırılırken bazen kırpılır; karakter atmak yerine p= değerini birden çok tırnaklı parçaya bölün.
Sıkça sorulan sorular
- DKIM seçicimi nasıl bulurum?
- Gönderdiğiniz bir e-postanın ham başlıklarını açıp DKIM-Signature satırını bulun; s= etiketi seçici, d= ise imzalayan alan adıdır. Bazı sağlayıcılar sabit seçiciler belgeler (Google google, Microsoft 365 selector1 ve selector2 kullanır). Doğru seçici olmadan sorgu anahtarı bulamaz.
- DKIM kaydımda p= değeri neden boş görünüyor?
- Boş bir p= etiketi, anahtarın iptal edildiğini gösterir. Alıcılar, iptal edilmiş bir seçiciyle imzalanan iletiyi DKIM açısından başarısız sayar. Bu durum anahtar döndürüldüğünde veya bilerek emekliye ayrıldığında oluşur. Siz iptal etmediyseniz o seçici için doğru açık anahtarı yeniden yayınlayın ki imzalar tekrar doğrulansın.
- DKIM tek başına sahteciliği engeller mi?
- Hayır. DKIM, iletinin alan adına bağlı bir anahtarla imzalandığını ve değiştirilmediğini kanıtlar; ancak doğrulama başarısız olduğunda alıcının ne yapacağını söylemez. DKIM ve SPF hizalamasını temel alan bir DMARC politikasıyla, kimliği doğrulanmamış postanın karantinaya alınmasını veya reddedilmesini istemeniz gerekir.