Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Gratis DKIM -record-lookup

Ontdek automatisch DKIM-records in 50+ veelgebruikte selectors, of zoek een specifieke selector op. Achterhaal welke e-maildiensten berichten voor uw domein ondertekenen.

Geen registratie vereist - ontdekt automatisch SendGrid, Google, Microsoft 365 en 100+ providers

Scans common DKIM selectors via DNS-over-HTTPS to discover which email services sign messages for your domain.

Wat is een DKIM-record?

Een DKIM-record (DomainKeys Identified Mail) is een DNS-vermelding waarmee e-mailafzenders uitgaande berichten kunnen ondertekenen met een unieke cryptografische handtekening. Deze handtekening fungeert als een digitale vingerafdruk, waarmee ontvangers kunnen verifiëren dat een e-mail daadwerkelijk afkomstig is van het opgegeven domein en onderweg niet is gewijzigd.

Zie het als het ontvangen van een brief verzegeld met een lakstempel - de stempel geeft aan dat de brief authentiek is en tijdens de reis niet is geknoeid. Vanaf 2023 gebruikt ongeveer 80% van de Fortune 500-bedrijven DKIM om hun e-mailcommunicatie te beveiligen.

Authenticatiestroom

Hoe DKIM-authenticatie werkt

1

Sleutelpaar genereren

Een DKIM-generator maakt een privésleutel (geheim bewaard op uw mailserver) en een openbare sleutel (gepubliceerd in uw DNS).

2

Uitgaande e-mails ondertekenen

Uw mailserver gebruikt de privésleutel om voor elke uitgaande e-mail een unieke versleutelde handtekening te maken, die aan de header wordt toegevoegd.

3

Verifiëren bij ontvangst

De ontvangende server haalt uw openbare sleutel op uit DNS en verifieert de handtekening. Als deze overeenkomt, wordt de e-mail vertrouwd.

Probleemoplossing

Veelvoorkomende DKIM-problemen

Verkeerd geconfigureerde DNS-records

Typefouten of onjuiste vermeldingen in TXT-records zijn de meest voorkomende oorzaak. Controleer op ontbrekende aanhalingstekens en de juiste opmaak.

Selector komt niet overeen

Zorg ervoor dat de selector die op uw mailserver is geconfigureerd exact overeenkomt met wat in uw DNS-record staat. Zelfs kleine verschillen veroorzaken fouten.

Onverenigbare sleutellengte

Moderne beveiligingsstandaarden bevelen 2048-bits sleutels aan. Als u een ouder systeem gebruikt, controleer dan of het uw gekozen sleutellengte ondersteunt.

Vertragingen bij DNS-propagatie

Geef na het maken van DNS-wijzigingen enkele uren de tijd voor propagatie voordat u test. Wijzigingen worden niet direct van kracht op alle naamservers.

Waarom het belangrijk is

Waarom de gratis DKIM-lookup gebruiken?

Ontdekt automatisch uw selectors

DKIM-records verbergen zich achter selectors die per provider verschillen. Deze tool scant 50+ veelgebruikte selectors zodat u SendGrid, Google, Microsoft 365, Mailchimp en meer vindt zonder de naam vooraf te kennen.

Geen giswerk met selectors

Niet zeker welke selector een dienst gebruikt? De automatische ontdekking doet het speurwerk, en u kunt nog steeds een specifieke selector direct opzoeken wanneer u die kent.

Controleert de sleutelsterkte

Het toont de gepubliceerde openbare sleutel en markeert zwakke 1024-bits sleutels zodat u kunt upgraden naar de 2048-bits standaard die ontvangers nu verwachten.

Gratis en direct

Live DNS-resultaten, geen registratie en niets te installeren - zie precies welke diensten geautoriseerd zijn om post voor uw domein te ondertekenen.

Hoe DKIM-lookups werken

DKIM-records en selectors begrijpen

In tegenstelling tot SPF of DMARC wordt een DKIM-record niet op één enkele, voorspelbare locatie gepubliceerd - het staat onder een selector. Dat is wat DKIM-lookups lastig maakt, en wat deze tool automatiseert.

Hoe een DKIM-lookup werkt

Een openbare DKIM-sleutel wordt gepubliceerd als een TXT-record op selector._domainkey.uwdomein.com. Om het op te zoeken heeft u twee dingen nodig: het domein en de selector. De selector is een label dat wordt gekozen door de dienst die uw post ondertekent, dus één domein kan meerdere DKIM-records hebben - één per verzenddienst - elk onder een andere selector.

De juiste selector vinden

De selector verschijnt in de DKIM-Signature-header van elk ondertekend bericht van uw domein, als de s=-tag. Als u de ruwe headers van een verzonden bericht kunt openen, is dat de zekerste manier om deze te vinden. Als dat niet kan, scant de automatische ontdekking de selectors die providers gewoonlijk gebruiken, bijvoorbeeld:

  • Google Workspace - google
  • Microsoft 365 - selector1 en selector2
  • SendGrid - s1 en s2
  • Mailchimp - k1

Een DKIM-record lezen

Een DKIM-record ziet er zo uit:

v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GN...

De v=DKIM1-tag identificeert het, k=rsa is het sleuteltype, en p= is de base64-gecodeerde openbare sleutel die ontvangers gebruiken om handtekeningen te verifiëren. Een lege p= betekent dat de sleutel is ingetrokken. De ontvangende server haalt deze sleutel op, controleert deze aan de hand van de handtekening op het bericht, en laat DKIM alleen slagen als ze overeenkomen en het bericht onderweg niet is gewijzigd.

Wat een DKIM-controle bevestigt

  • De sleutel is gepubliceerd op de verwachte selector en is niet ingetrokken.
  • De sleutel is sterk genoeg - 2048-bits is de moderne standaard; 1024-bits sleutels moeten worden opgewaardeerd.
  • Het record is correct opgebouwd, zonder losse tekens die de verificatie zouden verstoren.

DKIM, SPF en DMARC werken samen

DKIM bewijst dat een bericht niet is gewijzigd, SPF bewijst dat de verzendende server geautoriseerd is, en DMARC koppelt beide aan uw zichtbare From-adres en stelt het handhavingsbeleid in. DMARC kan slagen op alleen DKIM-uitlijning, wat een geldig DKIM-record tot een veerkrachtige tweede authenticatielijn maakt - vooral voor doorgestuurde post, waar SPF vaak breekt. Houd alle drie gezond: AutoSPF onderhoudt de SPF-kant automatisch, een SPF-syntaxisvalidator vangt recordfouten op voordat ontvangers dat doen, en onze DKIM-gids behandelt de rest.

DKIM is slechts één stukje van de puzzel

AutoSPF verzorgt SPF-flattening zodat uw DKIM- en DMARC-uitlijning intact blijft. Start vandaag nog uw gratis proefperiode.

Rated 5/5 on G2 · Trusted since 2018

Wat onze klanten zeggen

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)