E-posta Güvenliği

DKIM Kayıt Doğrulama

Belirttiğiniz selector için DKIM TXT kaydını sorgulayın. E-posta imzalamanın aktif olup olmadığını ve kaydın doğru yapılandırıldığını doğrulayın.

Bu Araç Neyi Kontrol Eder?

DKIM (DomainKeys Identified Mail) nedir?

DKIM, e-posta mesajlarının gönderildiği domain tarafından kriptografik olarak imzalandığını doğrulayan bir e-posta güvenlik protokolüdür. İmza, mesaja eklenen bir başlık alanı olarak taşınır ve alıcı sunucu, DNS'ten alınan açık anahtarla bu imzayı doğrular.

Bu araç, <selector>._domainkey.<domain> adresine DNS TXT sorgusu yaparak DKIM kaydının varlığını ve içeriğini kontrol eder.

Selector nedir?

Bir domain, birden fazla DKIM anahtarı kullanabilir. Selector, hangi anahtarın kullanılacağını belirtir. E-posta sağlayıcınız size bir selector değeri verir — Google için google, Microsoft 365 için selector1 ve selector2 yaygındır.

Sonuçları Nasıl Yorumlamalı?

DKIM sonuçlarını anlama

Kayıt bulundu ve aktif

p= parametresi dolu ise DKIM anahtarı aktiftir. E-postalar bu selector ile imzalanıyor demektir. Anahtar türü genellikle rsa veya ed25519'dur.

Kayıt bulundu ama p= boş

Anahtar kasıtlı olarak iptal edilmiştir. Bu selector artık kullanılmamalıdır. Yeni bir selector ve anahtar çifti oluşturun.

Kayıt bulunamadı

Ya selector adı yanlış girildi, ya DKIM henüz yapılandırılmadı, ya da DNS yayılımı tamamlanmadı. Sağlayıcınızın belgelediği selector adını kullandığınızdan emin olun.

Sık Yapılan Hatalar

DKIM yapılandırmasında yaygın sorunlar

  • Yanlış selector adı girmek. Sağlayıcınızın belgelediği selector adını tam olarak kullanın.
  • DNS kaydını yayınlamadan önce DKIM'i e-posta sağlayıcısından etkinleştirmeyi unutmak.
  • Uzun DKIM TXT kayıtlarını tek bir string yerine iki ayrı string olarak girmek — bazı DNS editörleri bunu otomatik böler, bazıları yapmaz.
  • RSA 1024-bit anahtar kullanmak. Günümüzde minimum 2048-bit önerilir.
  • Eski anahtarları iptal etmeden yeni anahtar devreye almak — iki anahtarın bir arada çalışması sorunlara yol açabilir.

SSS

Sık sorulan sorular

DKIM olmadan e-posta gönderilebilir mi?

Evet, ancak DKIM imzası olmayan e-postalar modern posta filtrelerinde daha düşük güven puanı alır ve spam klasörüne düşme olasılığı artar.

Google Workspace için DKIM nasıl kontrol edilir?

Selector genellikle google'dır. Google Admin Console → Apps → Google Workspace → Gmail → Authenticate email üzerinden etkinleştirilir.

DKIM kaydım çok uzun, normal mi?

Evet. RSA 2048-bit anahtarlar yaklaşık 300–400 karakter uzunluğunda olur. DNS editörünüzün bu uzunluğu desteklediğinden emin olun.

DKIM anahtarını ne sıklıkla rotasyona sokmalıyım?

Yılda bir kez rotasyon önerilir. Anahtar sızıntısı şüphesi varsa derhal rotasyon yapılmalıdır.

DKIM ve e-posta güvenliği kurulumunda destek mi gerekiyor?

DNS ve mail yapılandırmanızı birlikte kontrol edelim.

Destek Al →