Pemeriksa Catatan DKIM
Cari catatan DKIM (DomainKeys Identified Mail) untuk domain dan selektor apa pun. Masukkan nama domain, pilih selektor DKIM, dan langsung lihat tag DKIM yang diurai, detail kunci publik, dan kekuatan kriptografisnya. Mendukung 10 selektor prasetel termasuk Google Workspace, Microsoft 365, Zoho, dan ProtonMail. Sepenuhnya privat, 100% gratis, dan tanpa pendaftaran.
Enter a domain name and DKIM selector to look up its DKIM public key record. The tool queries DNS via DNS-over-HTTPS and parses the DKIM tags for you.
DKIM records are stored at <selector>._domainkey.<domain> as TXT records.
Mengapa Menggunakan Pemeriksa Catatan DKIM Kami?
- Pencarian Catatan DKIM Instan: kueri catatan TXT DKIM dari DNS secara real-time. Masukkan domain dan selektor apa pun, dan pemeriksa catatan DKIM kami mengambil catatan kunci publik melalui DNS-over-HTTPS. Hasil muncul seketika dengan semua tag yang diurai ditampilkan dengan jelas.
- Penguraian & Validasi Tag DKIM: secara otomatis uraikan dan validasi setiap tag DKIM (v=, p=, s=, h=, k=, t=, dll.). Setiap tag diperiksa sesuai standar RFC 6376 dengan peringatan untuk kesalahan konfigurasi. Tidak perlu penguraian manual.
- Analisis Kunci Publik: analisis kunci publik DKIM untuk menentukan jenis kunci (RSA atau Ed25519), panjang kunci (512-bit hingga 4096-bit), dan kekuatan kriptografis. Ketahui segera apakah kunci DKIM Anda memenuhi rekomendasi keamanan saat ini.
- Prasetel Selektor & Pemeriksaan Domain Cepat: pilih cepat dari 10 selektor DKIM umum (Google, Microsoft 365, Zoho, ProtonMail, dan lainnya) serta 5 domain prasetel. Tidak perlu mengingat nama selektor - cukup klik dan periksa.
Kasus Penggunaan Umum Pemeriksa Catatan DKIM
- Pemecahan Masalah Keterkiriman Email: ketika email dari domain Anda ditolak atau ditandai sebagai spam, verifikasi bahwa catatan DKIM Anda dikonfigurasi dengan benar dan dapat diakses melalui DNS. Pemeriksa catatan DKIM kami memastikan kunci publik dipublikasikan dengan benar agar server penerima dapat memverifikasi tanda tangan email Anda.
- Audit Keamanan Email: audit postur autentikasi email domain Anda dengan memeriksa bahwa catatan DKIM dikonfigurasi dengan benar menggunakan kunci kriptografis yang kuat. Verifikasi panjang kunci (disarankan minimal RSA 2048-bit) dan pastikan semua tag DKIM yang diperlukan ada dan valid.
- Migrasi ke Penyedia Email Baru: saat bermigrasi ke penyedia email baru (Google Workspace, Microsoft 365, Zoho, dll.), pastikan selektor DKIM dan kunci publik yang benar telah ditambahkan ke DNS Anda. Alat kami memvalidasi format catatan sebelum Anda mengalihkan perutean email.
- Verifikasi Konfigurasi DKIM: setelah menyiapkan DKIM untuk domain Anda, verifikasi bahwa catatan TXT diformat dengan benar dengan semua tag yang diperlukan. Alat ini mengurai setiap tag dan menyoroti masalah apa pun pada versi, jenis kunci, flag, atau format kunci publik.
- Pemeriksaan DNS Pra-Penerapan: sebelum menerapkan perubahan DNS secara live, verifikasi bahwa catatan DKIM dikonfigurasi dengan benar dan dapat diresolusi. Pemeriksa catatan DKIM kami memastikan propagasi DNS dan validitas catatan sehingga Anda dapat menerapkan dengan yakin.
- Persiapan Kepatuhan DMARC: DKIM adalah prasyarat untuk penerapan DMARC. Gunakan pemeriksa catatan DKIM untuk memastikan penyiapan DKIM Anda benar sebelum menerapkan kebijakan tolak DMARC. Verifikasi keselarasan antara tag d= dan domain Anda.
Apa itu Catatan DKIM?
DKIM (DomainKeys Identified Mail) adalah metode autentikasi email yang memungkinkan domain menandatangani email keluar secara kriptografis. Catatan DKIM adalah catatan TXT DNS yang disimpan di <selector>._domainkey.<domain> yang berisi kunci publik yang digunakan server email penerima untuk memverifikasi tanda tangan pada email masuk.
Jika dikonfigurasi dengan benar, DKIM membantu mencegah pemalsuan email dan phishing dengan memastikan bahwa email yang mengaku berasal dari domain Anda benar-benar dikirim oleh server email resmi Anda.
Cara Kerja Pemeriksa Catatan DKIM Kami
Pemeriksa catatan DKIM kami menanyakan DNS melalui DNS-over-HTTPS dan mengurai catatan TXT DKIM menjadi tag komponen yang dapat dibaca.
- Masukkan domain dan selektor - berikan nama domain dan selektor DKIM yang dikonfigurasi di penyedia email Anda. Selektor umum meliputi «default», «google», «selector1», dan «selector2».
- Pencarian DNS - alat ini melakukan kueri catatan TXT ke <selector>._domainkey.<domain> melalui Cloudflare DNS-over-HTTPS.
- Urai dan analisis - catatan DKIM mentah diurai menjadi tag individual. Kunci publik (tag p=) dianalisis untuk menentukan jenis kunci, panjang, dan kekuatan kriptografis.
Apa yang Diurai dalam Catatan DKIM
Catatan DNS DKIM berisi beberapa tag terstandarisasi yang didefinisikan oleh RFC 6376. Pemeriksa kami mengurai setiap tag:
- v= (Versi) - harus «DKIM1». Menunjukkan bahwa catatan mengikuti spesifikasi DKIM.
- p= (Kunci Publik) - kunci publik berkode base64 yang digunakan untuk verifikasi tanda tangan. Tag paling kritis untuk autentikasi.
- k= (Jenis Kunci) - menunjukkan algoritma kriptografis: «rsa» untuk kunci RSA atau «ed25519» untuk kunci Ed25519.
- s= (Selektor) - pengenal selektor DKIM yang digunakan untuk mencari kunci spesifik ini dari DNS.
- t= (Flag) - flag opsional: «y» menunjukkan mode pengujian, «s» membatasi kunci hanya pada domain persis (bukan subdomain).
- h= (Header yang Ditandatangani) - mencantumkan header email mana yang dilindungi oleh tanda tangan DKIM.
Privasi & Keamanan
Semua pencarian catatan DKIM dilakukan langsung dari browser Anda ke Cloudflare DNS-over-HTTPS tanpa server perantara, penyimpanan, atau pencatatan. Alat ini berjalan sepenuhnya di sisi klien - tidak ada nama domain atau catatan DKIM yang dikirim ke server backend mana pun. Ini memastikan privasi penuh saat memeriksa konfigurasi DKIM Anda.
Catatan DKIM memang publik (dipublikasikan di DNS), jadi alat ini hanya mengambil apa yang sudah dapat diakses publik melalui DNS. Tidak ada autentikasi atau data sensitif yang terlibat dalam proses pencarian.
Pertanyaan yang Sering Diajukan
Pemeriksa catatan DKIM adalah alat yang mencari dan mengurai catatan TXT DKIM (DomainKeys Identified Mail) dari DNS. Alat ini menanyakan catatan DKIM di lokasi DNS standar dan menampilkan tag DKIM yang diurai dalam format yang mudah dibaca, sekaligus menganalisis kunci publik untuk menentukan jenis, panjang, dan kekuatan kriptografis kunci.
Selektor DKIM adalah pengenal unik yang menunjuk ke catatan kunci publik DKIM tertentu di DNS Anda. Selektor umum meliputi «default», «google» (Google Workspace), «selector1» atau «selector2» (Microsoft 365), «zoho» (Zoho Mail), dan «protonmail» (ProtonMail). Periksa dokumentasi penyiapan DKIM penyedia email Anda untuk menemukan nilai selektor yang tepat.
Ya. Semua kueri DNS dilakukan langsung dari browser Anda ke Cloudflare DNS-over-HTTPS menggunakan koneksi HTTPS terenkripsi. Pencarian domain Anda tidak pernah dikirim ke server perantara mana pun, disimpan di basis data mana pun, atau dicatat oleh alat kami. Catatan DKIM memang catatan DNS publik.
Catatan DKIM yang valid adalah catatan TXT DNS yang berisi tag dalam format «kunci=nilai» yang dipisahkan titik koma. Misalnya: «v=DKIM1; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...; k=rsa; t=y». Tag v= harus disetel ke «DKIM1» sesuai RFC 6376.
Praktik terbaik keamanan saat ini merekomendasikan kunci RSA 2048-bit untuk DKIM. Meskipun kunci 1024-bit masih berfungsi, kunci tersebut dianggap lebih lemah. Google Workspace dan Microsoft 365 keduanya mendukung dan merekomendasikan kunci DKIM 2048-bit. Kunci Ed25519 (256-bit) adalah alternatif modern dengan keamanan yang kuat.
Ya, pemeriksa catatan DKIM kami 100% gratis, tanpa pendaftaran, tanpa batas penggunaan, dan tanpa biaya tersembunyi. Periksa sebanyak apa pun domain dan selektor yang Anda butuhkan - tidak ada batasan jumlah pencarian yang dapat Anda lakukan.
DKIM menggunakan tanda tangan kriptografis dan kunci publik untuk memverifikasi bahwa email tidak diubah selama transit. SPF (Sender Policy Framework) menggunakan daftar alamat IP pengirim yang diotorisasi yang dipublikasikan di DNS. Keduanya direkomendasikan bersama DMARC untuk autentikasi email yang menyeluruh.
Ya. DMARC menggunakan DKIM (bersama SPF) untuk menentukan apakah email lolos autentikasi. Saat DKIM lolos, DMARC memeriksa apakah domain pada tag d= selaras dengan domain di header From. Keselarasan ini diperlukan untuk penerapan DMARC.