Проверка записей DKIM
Ищите записи DKIM (DomainKeys Identified Mail) для любого домена и селектора. Введите имя домена, выберите селектор DKIM и мгновенно увидите разобранные теги DKIM, сведения об открытом ключе и криптографическую стойкость. Поддерживаются 10 предустановленных селекторов, включая Google Workspace, Microsoft 365, Zoho и ProtonMail. Полностью приватно, 100% бесплатно и без регистрации.
Enter a domain name and DKIM selector to look up its DKIM public key record. The tool queries DNS via DNS-over-HTTPS and parses the DKIM tags for you.
DKIM records are stored at <selector>._domainkey.<domain> as TXT records.
Зачем использовать нашу проверку записей DKIM?
- Мгновенный поиск записей DKIM: запрашивайте TXT-записи DKIM из DNS в реальном времени. Введите любой домен и селектор, и наша проверка получит запись открытого ключа через DNS-over-HTTPS. Результаты появляются мгновенно со всеми разобранными тегами.
- Разбор и проверка тегов DKIM: автоматически разбирайте и проверяйте каждый тег DKIM (v=, p=, s=, h=, k=, t= и т. д.). Каждый тег проверяется по стандартам RFC 6376 с предупреждениями о неверных настройках. Ручное декодирование не требуется.
- Анализ открытого ключа: анализируйте открытый ключ DKIM, чтобы определить тип ключа (RSA или Ed25519), длину ключа (от 512 до 4096 бит) и криптографическую стойкость. Сразу узнайте, соответствует ли ваш ключ DKIM современным рекомендациям по безопасности.
- Предустановленные селекторы и быстрые проверки доменов: быстро выбирайте из 10 распространённых селекторов DKIM (Google, Microsoft 365, Zoho, ProtonMail и другие) и 5 предустановленных доменов. Не нужно запоминать имена селекторов — просто нажмите и проверьте.
Типичные варианты использования проверки записей DKIM
- Решение проблем с доставкой писем: когда письма с вашего домена отклоняются или помечаются как спам, проверьте, что запись DKIM настроена правильно и доступна через DNS. Наша проверка подтверждает, что открытый ключ опубликован корректно, чтобы принимающие серверы могли проверить подписи ваших писем.
- Аудит безопасности почты: проверьте уровень аутентификации почты вашего домена, убедившись, что записи DKIM настроены правильно с сильными криптографическими ключами. Проверьте длину ключа (рекомендуется минимум RSA 2048 бит) и убедитесь, что все необходимые теги DKIM присутствуют и корректны.
- Миграция на нового почтового провайдера: при переходе на нового провайдера (Google Workspace, Microsoft 365, Zoho и т. д.) убедитесь, что правильный селектор DKIM и открытый ключ добавлены в ваш DNS. Наш инструмент проверяет формат записи до того, как вы переключите маршрутизацию почты.
- Проверка конфигурации DKIM: после настройки DKIM для вашего домена убедитесь, что TXT-запись правильно отформатирована со всеми необходимыми тегами. Инструмент разбирает каждый тег и выделяет проблемы с версией, типом ключа, флагами или форматом открытого ключа.
- Проверка DNS перед развёртыванием: перед публикацией изменений DNS убедитесь, что записи DKIM настроены правильно и разрешаются. Наша проверка подтверждает распространение DNS и корректность записи, чтобы вы могли развернуть изменения уверенно.
- Подготовка к соответствию DMARC: DKIM является предварительным условием для применения DMARC. Используйте проверку записей DKIM, чтобы убедиться, что настройка DKIM корректна, прежде чем внедрять политику отклонения DMARC. Проверьте совпадение тега d= с вашим доменом.
Что такое запись DKIM?
DKIM (DomainKeys Identified Mail) — это метод аутентификации электронной почты, позволяющий домену криптографически подписывать свои исходящие письма. Запись DKIM — это DNS TXT-запись, хранящаяся по адресу <selector>._domainkey.<domain>, которая содержит открытый ключ, используемый принимающими почтовыми серверами для проверки подписи входящих писем.
При правильной настройке DKIM помогает предотвратить подделку писем и фишинг, гарантируя, что письма, выдающие себя за отправленные с вашего домена, действительно были отправлены вашими авторизованными почтовыми серверами.
Как работает наша проверка записей DKIM
Наша проверка записей DKIM запрашивает DNS через DNS-over-HTTPS и разбирает TXT-запись DKIM на читаемые компоненты-теги.
- Введите домен и селектор — укажите имя домена и селектор DKIM, настроенные у вашего почтового провайдера. Распространённые селекторы: «default», «google», «selector1» и «selector2».
- DNS-запрос — инструмент выполняет запрос TXT-записи к <selector>._domainkey.<domain> через Cloudflare DNS-over-HTTPS.
- Разбор и анализ — исходная запись DKIM разбирается на отдельные теги. Открытый ключ (тег p=) анализируется для определения типа ключа, длины и криптографической стойкости.
Что разбирается в записи DKIM
DNS-запись DKIM содержит несколько стандартизированных тегов, определённых в RFC 6376. Наша проверка разбирает каждый из них:
- v= (версия) — должно быть «DKIM1». Указывает, что запись соответствует спецификации DKIM.
- p= (открытый ключ) — открытый ключ в кодировке base64, используемый для проверки подписи. Самый важный тег для аутентификации.
- k= (тип ключа) — указывает криптографический алгоритм: «rsa» для ключей RSA или «ed25519» для ключей Ed25519.
- s= (селектор) — идентификатор селектора DKIM, используемый для поиска этого конкретного ключа в DNS.
- t= (флаги) — необязательные флаги: «y» указывает тестовый режим, «s» ограничивает ключ точным доменом (не поддоменами).
- h= (подписанные заголовки) — перечисляет, какие заголовки письма защищены подписью DKIM.
Конфиденциальность и безопасность
Все запросы записей DKIM выполняются напрямую из вашего браузера к Cloudflare DNS-over-HTTPS без промежуточного сервера, хранения или логирования. Инструмент работает полностью на стороне клиента — имена доменов и записи DKIM не отправляются ни на какой сервер. Это обеспечивает полную конфиденциальность при проверке вашей конфигурации DKIM.
Записи DKIM по своей природе публичны (они публикуются в DNS), поэтому инструмент просто получает то, что уже доступно публично через DNS. Аутентификация и чувствительные данные в процессе поиска не участвуют.
Часто задаваемые вопросы
Проверка записей DKIM — это инструмент, который ищет и разбирает TXT-записи DKIM (DomainKeys Identified Mail) в DNS. Он запрашивает запись DKIM в стандартном месте DNS и отображает разобранные теги DKIM в удобочитаемом формате, одновременно анализируя открытый ключ для определения типа, длины и криптографической стойкости ключа.
Селектор DKIM — это уникальный идентификатор, указывающий на конкретную запись открытого ключа DKIM в вашем DNS. Распространённые селекторы включают «default», «google» (Google Workspace), «selector1» или «selector2» (Microsoft 365), «zoho» (Zoho Mail) и «protonmail» (ProtonMail). Проверьте документацию по настройке DKIM у вашего почтового провайдера, чтобы найти точное значение селектора.
Да. Все DNS-запросы выполняются напрямую из вашего браузера к Cloudflare DNS-over-HTTPS по зашифрованному HTTPS-соединению. Ваши запросы доменов никогда не отправляются на промежуточный сервер, не сохраняются ни в одной базе данных и не регистрируются нашим инструментом. Записи DKIM по своей природе являются публичными DNS-записями.
Корректная запись DKIM — это DNS TXT-запись, содержащая теги в формате «ключ=значение», разделённые точками с запятой. Например: «v=DKIM1; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...; k=rsa; t=y». Тег v= должен быть установлен в «DKIM1» согласно RFC 6376.
Современные рекомендации по безопасности советуют использовать 2048-битный ключ RSA для DKIM. Хотя 1024-битные ключи всё ещё работают, они считаются более слабыми. Google Workspace и Microsoft 365 поддерживают и рекомендуют 2048-битные ключи DKIM. Ключи Ed25519 (256 бит) — современная альтернатива с высокой стойкостью.
Да, наша проверка записей DKIM на 100% бесплатна, без регистрации, без ограничений на использование и без скрытых платежей. Проверяйте столько доменов и селекторов, сколько нужно — ограничений на число запросов нет.
DKIM использует криптографическую подпись и открытый ключ, чтобы проверить, что письмо не было изменено при передаче. SPF (Sender Policy Framework) использует список авторизованных IP-адресов отправителя, опубликованный в DNS. Оба рекомендуются вместе с DMARC для комплексной аутентификации электронной почты.
Да. DMARC использует DKIM (вместе с SPF), чтобы определить, проходит ли письмо аутентификацию. Когда DKIM проходит, DMARC проверяет, что домен из тега d= совпадает с доменом в заголовке From. Это совпадение необходимо для применения DMARC.