DKIM'iniz doğru
yapılandırılmış mı?

DKIM anahtarlarını ve imzaları saniyeler içinde kontrol edin. Kimlik sahteciliğini ve teslimat sorunlarını önlemek için seçicileri, anahtar uzunluğunu ve TXT kayıtlarını doğrulayın.

DKIM kurulumunuzu doğrulamak için alan adınızı ve isteğe bağlı olarak bir seçici girin.

Lütfen geçerli bir alan adı girin.
Tarama yapmadan önce kabul etmelisiniz.
Kullanıcı dizüstü bilgisayarda DKIM yapılandırmasını doğruluyor

E-posta Kimlik Doğrulama Sorunlarını Tespit Etmek ve Çözmek için DMARCFlow DKIM Kayıt Denetim Aracını Kullanın

DMARCFlow'un DKIM Denetleyicisi, alan adınızın DKIM yapılandırmasını test eder ve doğrular. E-postaların özel anahtarınızla imzalandığını ve imzanın bütün yolculuk boyunca değişmediğini onaylar.

Bir seçici altında genel anahtarın doğru şekilde yayımlandığını doğrulayın ve sorunları teslimatı veya güvenliği etkilemeden önce tespit edin.

DKIM sonuçları kontrol paneli
DKIM kayıt yapısını açıklayan diyagram

DKIM Kaydı Nedir?

DKIM kaydı, seçici ve genel anahtar içeren bir DNS TXT girişidir. Seçici, e-postaları imzalayan özel anahtara işaret eder; genel anahtar ise alıcıların imzayı doğrulamasına ve bütünlüğü onaylamasına olanak tanır.

Alan Adını Tara

DKIM Kaydı Örneği

Örnek: mailo seçiciyken dmarcflow.online alan adıdır. v=DKIM1 kayıt türünü, k=rsa anahtar algoritmasını belirtir ve p=... genel anahtarı içerir.

DNS arayüzünde örnek DKIM kaydı
DKIM'in nasıl çalıştığını gösteren illüstrasyon

DKIM Nasıl Çalışır?

DKIM, giden e-postalara dijital imza ekler. Sunucunuz özel anahtarla imzalar; alıcılar genel anahtarı DNS'ten alır ve imzayı doğrular. Eşleşen imzalar özgünlüğü gösterir; uyuşmazlıklar riski işaretler. Sonuç: daha güçlü itibar ve daha iyi gelen kutusu yerleşimi.

DKIM Anahtarlarını Doğru Şekilde Uygulayın, Yönetin ve Rotasyona Alın

Kimlik doğrulamayı güçlü ve teslimatı yüksek tutmak için hızlı kontrol listesi

2048 bit RSA kullanın

Daha güçlü güvenlik ve büyük gelen kutuları tarafından daha iyi kabul için 2048 bit anahtarları tercih edin.

Seçici başına yayımlayın

Güvenli rotasyon için posta akışı başına (pazarlama, işlemsel) ayrı seçiciler kullanın.

CNAME anahtarlarından kaçının

Sağlayıcınız yönetilen bir takma ad gerektirmedikçe TXT kayıtlarını doğrudan yayımlayın.

Düzenli olarak rotasyona alın

Yeni seçiciler tanıtın, imzalayanları güncelleyin, ardından geçişten sonra eski anahtarları kullanımdan kaldırın.

DKIM Kontrol Sonuçlarınızı Nasıl Yorumlarsınız

Her DKIM doğrulama durumunun ne anlama geldiği ve ne yapılması gerektiği.

Geçti

DKIM imzası geçerlidir. DNS'teki genel anahtar, iletiyi imzalayan özel anahtarla eşleşiyor ve e-posta içeriği aktarım sırasında değiştirilmemiş. DKIM kurulumunuz düzgün çalışıyor.

Başarısız

İmza doğrulanamadı. İleti imzalandıktan sonra değiştirilmiş, yanlış özel anahtar kullanılmış ya da DNS'teki genel anahtar eşleşmiyor olabilir. E-posta gövdesi veya başlıkları değiştirilmiş mi kontrol edin; posta listeleri yaygın bir nedendir.

Kayıt Bulunamadı

Belirtilen seçici ve alan adında DKIM TXT kaydı yok. Seçici yanlış, kayıt hiç yayımlanmamış ya da silinmiş olabilir. Posta sağlayıcınızla seçici adını doğrulayın ve kaydı yeniden yayımlayın.

Anahtar Çok Kısa

Genel anahtar 1024 bitten az. Modern standartlar en az 2048 bit RSA anahtarı gerektirir. Kısa anahtarlar zayıf kabul edilir ve bazı sağlayıcılar bunlarla imzalanan iletileri reddeder. Hemen 2048 bitlik bir anahtara geçin.

İmza Uyuşmazlığı

İmza mevcut ancak gövde karması eşleşmiyor. E-posta içeriği imzalandıktan sonra değiştirilmiş; bu genellikle bir röle veya posta listesi altbilgi ekler ya da başlıkları değiştirirse olur. Posta listenizi imzayı sessizce bozmak yerine temiz biçimde kıracak şekilde yapılandırın.

DNS Zaman Aşımı

DKIM kaydı için DNS araması zaman aşımına uğradı. Bu geçici bir hata olup tekrar ederse DNS altyapı sorununun göstergesidir. DNS sağlayıcınızın durumunu ve kaydın yeterince kısa TTL ile yayımlanıp yayımlanmadığını kontrol edin.

Yaygın DKIM Hataları ve Nasıl Düzeltilir

DMARC raporlarında görülen en sık DKIM hatası nedenleri ve çözümleri.

Yanlış veya bilinmeyen seçici

Her DKIM imzası bir seçiciye başvurur. Seçicinizi bilmiyorsanız gönderilen bir e-postanın DKIM-Signature başlığına bakın; s= etiketi seçici adını içerir.

Düzeltme: Posta sunucunuzun veya sağlayıcınızın belgelerindeki seçiciyi kullanın. Yaygın seçiciler: google, s1, s2, default, mail.

DKIM geçiyor ama DMARC yine de başarısız oluyor

DKIM'in geçmesi DMARC için yeterli değildir. DKIM d= etiketindeki alan adı, From: başlık alan adıyla hizalanmalıdır. ESP'niz kendi alan adıyla imzalıyorsa hizalama başarısız olur.

Düzeltme: ESP'nizi alan adınızla imzalayacak şekilde yapılandırın. Büyük platformların çoğu (Mailchimp, HubSpot, SendGrid) özel DKIM imzalamayı destekler.

E-posta iletildikten sonra DKIM başarısız oluyor

İletilen iletiler sıklıkla değiştirilir (altbilgi eklenir, kodlama değiştirilir) ve bu DKIM gövde karmasını bozarak başarısızlığa yol açar. Bu beklenen davranıştır; sizin hatanız değildir.

Düzeltme: Küçük boşluk değişikliklerini tolere eden gevşek kanonizasyon (c=relaxed/relaxed) kullanın. İletme senaryolarında SPF hizalaması geçerliyse DMARC yine de geçer.

Anahtar rotasyonu DKIM imzalamayı bozdu

DKIM anahtarları döndürülürken eski seçici, posta sunucusu yeni anahtara geçmeden DNS'ten kaldırılır ya da yeni DNS kaydı henüz yayılmamıştır.

Düzeltme: Her zaman önce yeni seçiciyi yayımlayın, DNS yayılımını bekleyin (48 saate kadar), ardından posta sunucusunu yeni anahtarla imzalamaya geçirin. Ancak bundan sonra eski seçiciyi DNS'ten kaldırın.

Sıkça Sorulan Sorular

DKIM ve DMARCFlow hakkında yaygın sorular

Sorularınız mı var? Yanıtlarımız var!

DKIM, bir iletinin aktarım sırasında değiştirilmediğini ve alan adınız tarafından yetkilendirilmiş bir sunucudan geldiğini kanıtlamak için kriptografik imzalar kullanır.

Bir anahtar çifti oluşturun, posta sisteminizi iletileri özel anahtarla imzalayacak şekilde yapılandırın ve genel anahtarı selector._domainkey.example.com adresinde DNS'e yayımlayın.

Seçici, hangi anahtarın kullanılacağını belirler. DNS adının bir parçasıdır ve sıfır kesinti süresiyle anahtar rotasyonuna olanak tanır.

Daha güçlü koruma sağlarlar ve posta kutusu sağlayıcıları tarafından daha iyi güvenlik ve teslimat için yaygın biçimde önerilir.

DMARC, gelen e-postaların alan adınızın SPF ve DKIM kayıtlarıyla hizalanıp hizalanmadığını doğrulayarak alan adınızı yetkisiz kullanıma karşı korur.

SPF, DKIM ve DMARC kayıtlarınızın doğru yapılandırılmasını sağlayarak DMARCFlow, meşru e-postaların gelen kutularına ulaşmasına, şüphelilerin ise engellenmesine yardımcı olur.

Evet; net talimatlar ve uygulanabilir içgörüler teknik arka plan olmadan bile size rehberlik eder.

Evet; kayıt aramaları ve temel analiz gibi temel araçlar ücretsiz olarak kullanılabilir.

E-posta kimlik sahteciliği, kimlik avı ve ilgili dolandırıcılık; iletilerinizin kaynağını doğrulayarak.