Pular para o conteúdo
Aback Tools Logo

Verificador de Registros DKIM

Consulte registros DKIM (DomainKeys Identified Mail) de qualquer domínio e seletor. Informe um nome de domínio, escolha um seletor DKIM e veja instantaneamente as tags DKIM analisadas, os detalhes da chave pública e a força criptográfica. Suporta 10 seletores predefinidos, incluindo Google Workspace, Microsoft 365, Zoho e ProtonMail. Totalmente privado, 100% gratuito e sem cadastro.

Look Up DKIM Record

Enter a domain name and DKIM selector to look up its DKIM public key record. The tool queries DNS via DNS-over-HTTPS and parses the DKIM tags for you.

DKIM records are stored at <selector>._domainkey.<domain> as TXT records.

Por que usar nosso Verificador de Registros DKIM?

  • Consulta instantânea de registros DKIM: consulte registros TXT DKIM no DNS em tempo real. Informe qualquer domínio e seletor, e nosso verificador busca o registro de chave pública via DNS sobre HTTPS. Os resultados aparecem instantaneamente com todas as tags analisadas claramente exibidas.
  • Análise e validação de tags DKIM: analise e valide automaticamente cada tag DKIM (v=, p=, s=, h=, k=, t=, etc.). Cada tag é verificada conforme os padrões da RFC 6376, com avisos sobre configurações incorretas. Sem necessidade de decodificação manual.
  • Análise da chave pública: analise a chave pública DKIM para determinar o tipo de chave (RSA ou Ed25519), o comprimento da chave (de 512 a 4096 bits) e a força criptográfica. Saiba imediatamente se sua chave DKIM atende às recomendações de segurança atuais.
  • Seletores predefinidos e verificações rápidas: selecione rapidamente entre 10 seletores DKIM comuns (Google, Microsoft 365, Zoho, ProtonMail e mais) e 5 domínios predefinidos. Não precisa memorizar nomes de seletores - basta clicar e verificar.

Casos de uso comuns do Verificador de Registros DKIM

  • Solução de problemas de entregabilidade de e-mail: quando e-mails do seu domínio são rejeitados ou marcados como spam, verifique se o registro DKIM está configurado corretamente e acessível via DNS. Nosso verificador confirma que a chave pública está publicada corretamente para que os servidores receptores verifiquem as assinaturas dos seus e-mails.
  • Auditoria de segurança de e-mail: audite a postura de autenticação de e-mail do seu domínio verificando se os registros DKIM estão configurados corretamente com chaves criptográficas fortes. Verifique o comprimento da chave (mínimo recomendado: RSA 2048 bits) e garanta que todas as tags DKIM necessárias estejam presentes e válidas.
  • Migração para um novo provedor de e-mail: ao migrar para um novo provedor (Google Workspace, Microsoft 365, Zoho, etc.), confirme que o seletor DKIM e a chave pública corretos foram adicionados ao seu DNS. Nossa ferramenta valida o formato do registro antes de você mudar o roteamento de e-mail.
  • Verificação da configuração DKIM: após configurar o DKIM para seu domínio, verifique se o registro TXT está formatado corretamente com todas as tags necessárias. A ferramenta analisa cada tag e destaca quaisquer problemas com versão, tipo de chave, flags ou formato da chave pública.
  • Verificação de DNS antes da implantação: antes de colocar mudanças de DNS em produção, verifique se os registros DKIM estão configurados corretamente e são resolvíveis. Nosso verificador confirma a propagação do DNS e a validade do registro para que você implante com confiança.
  • Preparação para conformidade com DMARC: o DKIM é um pré-requisito para a aplicação do DMARC. Use o verificador de registros DKIM para garantir que sua configuração DKIM esteja correta antes de implementar uma política DMARC de rejeição. Verifique o alinhamento entre a tag d= e seu domínio.

O que é um registro DKIM?

DKIM (DomainKeys Identified Mail) é um método de autenticação de e-mail que permite a um domínio assinar criptograficamente seus e-mails de saída. Um registro DKIM é um registro TXT de DNS armazenado em <selector>._domainkey.<domínio> que contém a chave pública usada pelos servidores de e-mail receptores para verificar a assinatura nos e-mails recebidos.

Quando configurado corretamente, o DKIM ajuda a prevenir falsificação de e-mail e phishing, garantindo que os e-mails que afirmam ser do seu domínio foram realmente enviados pelos seus servidores de e-mail autorizados.

Como funciona nosso Verificador de Registros DKIM

Nosso verificador de registros DKIM consulta o DNS via DNS sobre HTTPS e analisa o registro TXT DKIM em tags de componentes legíveis.

  1. Informe o domínio e o seletor - forneça o nome de domínio e o seletor DKIM configurados no seu provedor de e-mail. Seletores comuns incluem «default», «google», «selector1» e «selector2».
  2. Consulta DNS - a ferramenta realiza uma consulta de registro TXT para <selector>._domainkey.<domínio> via DNS sobre HTTPS da Cloudflare.
  3. Analisar e processar - o registro DKIM bruto é dividido em tags individuais. A chave pública (tag p=) é analisada para determinar o tipo de chave, o comprimento e a força criptográfica.

O que é analisado em um registro DKIM

Um registro DNS DKIM contém várias tags padronizadas definidas pela RFC 6376. Nosso verificador analisa cada uma:

  • v= (Versão) - deve ser «DKIM1». Indica que o registro segue a especificação DKIM.
  • p= (Chave pública) - a chave pública codificada em base64 usada para verificação de assinatura. A tag mais crítica para autenticação.
  • k= (Tipo de chave) - indica o algoritmo criptográfico: «rsa» para chaves RSA ou «ed25519» para chaves Ed25519.
  • s= (Seletor) - o identificador do seletor DKIM usado para consultar essa chave específica no DNS.
  • t= (Flags) - flags opcionais: «y» indica modo de teste, «s» restringe a chave ao domínio exato (não a subdomínios).
  • h= (Cabeçalhos assinados) - lista quais cabeçalhos de e-mail são cobertos pela assinatura DKIM para proteção.

Privacidade e segurança

Todas as consultas de registros DKIM são realizadas diretamente do seu navegador para o DNS sobre HTTPS da Cloudflare, sem servidor intermediário, armazenamento ou registro. A ferramenta roda inteiramente no lado do cliente - nenhum nome de domínio ou registro DKIM é enviado a nenhum servidor de back-end. Isso garante privacidade total ao verificar sua configuração DKIM.

Registros DKIM são públicos por design (são publicados no DNS), então a ferramenta simplesmente busca o que já é acessível publicamente via DNS. Nenhuma autenticação ou dado sensível está envolvido no processo de consulta.

Perguntas frequentes

Um verificador de registros DKIM é uma ferramenta que consulta e analisa registros TXT DKIM (DomainKeys Identified Mail) no DNS. Ele consulta o registro DKIM no local DNS padrão e exibe as tags DKIM analisadas em formato legível, ao mesmo tempo que analisa a chave pública para determinar o tipo, o comprimento e a força criptográfica da chave.

Um seletor DKIM é um identificador único que aponta para um registro de chave pública DKIM específico no seu DNS. Seletores comuns incluem «default», «google» (Google Workspace), «selector1» ou «selector2» (Microsoft 365), «zoho» (Zoho Mail) e «protonmail» (ProtonMail). Consulte a documentação de configuração DKIM do seu provedor de e-mail para encontrar o valor exato do seu seletor.

Sim. Todas as consultas DNS são feitas diretamente do seu navegador para o DNS sobre HTTPS da Cloudflare usando uma conexão HTTPS criptografada. Suas consultas de domínio nunca são enviadas a nenhum servidor intermediário, armazenadas em nenhum banco de dados ou registradas pela nossa ferramenta. Registros DKIM são registros DNS públicos por natureza.

Um registro DKIM válido é um registro TXT de DNS contendo tags no formato «chave=valor» separadas por ponto e vírgula. Por exemplo: «v=DKIM1; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...; k=rsa; t=y». A tag v= deve ser definida como «DKIM1» conforme a RFC 6376.

As práticas de segurança atuais recomendam usar uma chave RSA de 2048 bits para DKIM. Embora chaves de 1024 bits ainda funcionem, são consideradas mais fracas. Tanto o Google Workspace quanto o Microsoft 365 suportam e recomendam chaves DKIM de 2048 bits. Chaves Ed25519 (256 bits) são uma alternativa moderna com segurança forte.

Sim, nosso verificador de registros DKIM é 100% gratuito, sem cadastro, sem limites de uso e sem cobranças ocultas. Verifique quantos domínios e seletores precisar - não há restrições quanto ao número de consultas que você pode realizar.

O DKIM usa uma assinatura criptográfica e uma chave pública para verificar que um e-mail não foi adulterado em trânsito. O SPF (Sender Policy Framework) usa uma lista de endereços IP de envio autorizados publicada no DNS. Ambos são recomendados junto com o DMARC para uma autenticação de e-mail abrangente.

Sim. O DMARC usa o DKIM (junto com o SPF) para determinar se um e-mail passa na autenticação. Quando o DKIM passa, o DMARC verifica se o domínio da tag d= está alinhado com o domínio no cabeçalho From. Esse alinhamento é necessário para a aplicação do DMARC.