Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Darmowe wyszukiwanie rekordów DKIM

Automatycznie wykryj rekordy DKIM w ponad 50 popularnych selektorach lub wyszukaj konkretny selektor. Zidentyfikuj, które usługi pocztowe podpisują wiadomości dla Państwa domeny.

Bez rejestracji - automatycznie wykrywa SendGrid, Google, Microsoft 365 i ponad 100 dostawców

Scans common DKIM selectors via DNS-over-HTTPS to discover which email services sign messages for your domain.

Czym jest rekord DKIM?

Rekord DKIM (DomainKeys Identified Mail) to wpis DNS, który umożliwia nadawcom poczty podpisywanie wychodzących wiadomości unikalnym podpisem kryptograficznym. Podpis ten działa jak cyfrowy odcisk palca, pozwalając odbiorcom zweryfikować, że wiadomość rzeczywiście pochodzi z deklarowanej domeny i nie została zmieniona w trakcie przesyłania.

Można to porównać do otrzymania listu opieczętowanego woskową pieczęcią - pieczęć wskazuje, że list jest autentyczny i nie został naruszony w drodze. Na rok 2023 około 80% firm z listy Fortune 500 używa DKIM do zabezpieczenia swojej komunikacji e-mail.

Przebieg uwierzytelniania

Jak działa uwierzytelnianie DKIM

1

Wygenerowanie pary kluczy

Generator DKIM tworzy klucz prywatny (trzymany w tajemnicy na Państwa serwerze pocztowym) oraz klucz publiczny (publikowany w Państwa DNS).

2

Podpisywanie wychodzących wiadomości

Państwa serwer pocztowy używa klucza prywatnego do utworzenia unikalnego, zaszyfrowanego podpisu dla każdej wychodzącej wiadomości, dodawanego do nagłówka.

3

Weryfikacja przy odbiorze

Serwer odbierający pobiera Państwa klucz publiczny z DNS i weryfikuje podpis. Jeśli się zgadza, wiadomość jest uznawana za zaufaną.

Rozwiązywanie problemów

Częste problemy z DKIM

Błędnie skonfigurowane rekordy DNS

Literówki lub nieprawidłowe wpisy w rekordach TXT to najczęstsza przyczyna. Należy dokładnie sprawdzić brakujące cudzysłowy i poprawne formatowanie.

Niezgodność selektora

Należy upewnić się, że selektor skonfigurowany na serwerze pocztowym dokładnie odpowiada temu w rekordzie DNS. Nawet drobne rozbieżności powodują błędy.

Niezgodność długości klucza

Współczesne standardy bezpieczeństwa zalecają klucze 2048-bitowe. Jeśli używają Państwo starszego systemu, należy zweryfikować, czy obsługuje wybraną długość klucza.

Opóźnienia w propagacji DNS

Po wprowadzeniu zmian w DNS należy odczekać kilka godzin na propagację przed testowaniem. Zmiany nie wchodzą w życie natychmiast na wszystkich serwerach nazw.

Dlaczego to ważne

Dlaczego warto używać darmowego wyszukiwania DKIM?

Automatycznie wykrywa Państwa selektory

Rekordy DKIM ukrywają się za selektorami, które różnią się w zależności od dostawcy. To narzędzie skanuje ponad 50 popularnych selektorów, dzięki czemu znajdą Państwo SendGrid, Google, Microsoft 365, Mailchimp i inne bez znajomości nazwy z góry.

Bez zgadywania selektora

Nie są Państwo pewni, którego selektora używa dana usługa? Automatyczne wykrywanie wykona poszukiwania, a gdy znają Państwo selektor, mogą go wyszukać bezpośrednio.

Sprawdza siłę klucza

Pokazuje opublikowany klucz publiczny i oznacza słabe klucze 1024-bitowe, aby mogli Państwo przejść na standard 2048-bitowy oczekiwany obecnie przez odbiorców.

Darmowe i natychmiastowe

Wyniki DNS na żywo, bez rejestracji i bez instalacji - zobaczą Państwo dokładnie, które usługi są uprawnione do podpisywania poczty dla Państwa domeny.

Jak działa wyszukiwanie DKIM

Zrozumienie rekordów DKIM i selektorów

W przeciwieństwie do SPF czy DMARC, rekord DKIM nie jest publikowany w jednej, przewidywalnej lokalizacji - żyje pod selektorem. To właśnie sprawia, że wyszukiwanie DKIM jest trudne i co to narzędzie automatyzuje.

Jak działa wyszukiwanie DKIM

Klucz publiczny DKIM jest publikowany jako rekord TXT pod adresem selector._domainkey.yourdomain.com. Aby go wyszukać, potrzebne są dwie rzeczy: domena i selektor. Selektor to etykieta wybrana przez usługę podpisującą Państwa pocztę, więc jedna domena może mieć kilka rekordów DKIM - po jednym na każdą usługę wysyłkową - każdy pod innym selektorem.

Znalezienie właściwego selektora

Selektor pojawia się w nagłówku DKIM-Signature każdej podpisanej wiadomości z Państwa domeny, jako tag s=. Jeśli mogą Państwo otworzyć surowe nagłówki wysłanej wiadomości, to najpewniejszy sposób, aby go znaleźć. Jeśli nie, automatyczne wykrywanie skanuje selektory powszechnie używane przez dostawców, na przykład:

  • Google Workspace - google
  • Microsoft 365 - selector1 i selector2
  • SendGrid - s1 i s2
  • Mailchimp - k1

Odczytywanie rekordu DKIM

Rekord DKIM wygląda tak:

v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GN...

Tag v=DKIM1 go identyfikuje, k=rsa to typ klucza, a p= to zakodowany w base64 klucz publiczny, którego odbiorcy używają do weryfikacji podpisów. Puste p= oznacza, że klucz został unieważniony. Serwer odbierający pobiera ten klucz, sprawdza go względem podpisu wiadomości i przepuszcza DKIM tylko wtedy, gdy się zgadzają, a wiadomość nie została zmieniona w trakcie przesyłania.

Co potwierdza sprawdzenie DKIM

  • Klucz jest opublikowany pod oczekiwanym selektorem i nie jest unieważniony.
  • Klucz jest wystarczająco silny - 2048-bit to nowoczesny standard; klucze 1024-bitowe należy rotować w górę.
  • Rekord jest poprawnie sformułowany, bez zbędnych znaków, które zepsułyby weryfikację.

DKIM, SPF i DMARC działają razem

DKIM potwierdza, że wiadomość nie została zmieniona, SPF potwierdza, że serwer wysyłający jest uprawniony, a DMARC wiąże oba z widocznym adresem From i ustala politykę egzekwowania. DMARC może przejść na podstawie samego wyrównania DKIM, co czyni ważny rekord DKIM odporną drugą linią uwierzytelniania - szczególnie dla poczty przekazywanej, gdzie SPF często zawodzi. Utrzymuj wszystkie trzy w dobrej kondycji: AutoSPF automatycznie utrzymuje stronę SPF, walidator składni SPF wychwytuje błędy rekordu, zanim zrobią to odbiorcy, a nasz przewodnik po DKIM obejmuje resztę.

DKIM to tylko jeden element układanki

AutoSPF zajmuje się SPF flattening, aby Państwa wyrównanie DKIM i DMARC pozostało nienaruszone. Rozpocznij darmowy okres próbny już dziś.

Rated 5/5 on G2 · Trusted since 2018

Co mówią nasi klienci

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)