DKIM Kaydı Nedir?
DKIM (DomainKeys Identified Mail) kaydı, kriptografik bir açık anahtar içeren bir DNS TXT kaydıdır. Bir e-posta gönderildiğinde, gönderen sunucu mesajı özel bir anahtarla imzalar. Alıcı sunucu daha sonra imzayı doğrulamak için DNS'ten açık anahtarı alır ve e-postanın aktarım sırasında değiştirilmediğini ve gerçekten o alan adından geldiğini onaylar.
DKIM kaydı seçici._domainkey.alan.com adresinde yayınlanır. DNS Robot'un DKIM kontrol aracı 65+ yaygın seçiciyi (google, default, selector1 vb.) otomatik olarak tarar. SPF kontrolü ve DMARC kontrolü araçlarımızla diğer e-posta güvenlik kayıtlarını da doğrulayabilirsiniz.

DKIM Kaydı Nasıl Kontrol Edilir
DKIM kaydını kontrol etmenin birkaç yöntemi vardır.
Alan adını yukarıdaki DKIM Kontrol aracına girin ve 'DKIM Kontrol'e tıklayın. Araç yaygın seçicileri otomatik tespit eder, DKIM kaydını alır, tüm etiketleri ayrıştırır ve 10 doğrulama kontrolü gerçekleştirir.
Seçiciyi biliyorsanız (örn. 'google', 'selector1'), komut satırında 'dig google._domainkey.example.com TXT +short' ile doğrudan sorgulayabilirsiniz.
Gönderilen bir e-postayı açın, başlıkları görüntüleyin ve 'DKIM-Signature' başlığında 's=seçici' değerini bulun.
DKIM Anahtar Boyutu ve Güvenlik
DKIM için doğru anahtar boyutu seçmek e-posta güvenliği açısından önemlidir.
Zayıf olarak kabul edilir. Bazı posta sağlayıcıları tarafından reddedilebilir. Yükseltme önerilir.
Önerilen minimum. Çoğu e-posta sağlayıcısı için standart güvenlik seviyesi.
Ekstra güvenlik sağlar ancak DNS TXT kayıt boyut limitlerini (255 karakter/dize) aşabilir.
Modern alternatif — 256 bit ama 3072 bit RSA'ya eşdeğer güvenlik sağlar. Daha küçük ve verimli.
SPF, DKIM ve DMARC — E-posta Kimlik Doğrulaması
DKIM, mesaj bütünlüğünü kriptografik imzalarla doğrular. SPF, gönderen sunucunun IP'sinin yetkilendirilip yetkilendirilmediğini doğrular. DMARC, hizalamayı kontrol ederek (DKIM imza alan adı veya SPF zarf alan adının From başlığıyla eşleşmesi gerekir) ve kimlik doğrulama hatalarını için bir politika (none, quarantine, reject) belirleyerek bunları birleştirir.
Tam e-posta güvenliği için üçü de yapılandırılmalıdır. DMARC oluşturucu aracımızla DMARC kaydınızı kolayca oluşturabilirsiniz.

İlgili E-posta ve DNS Araçları
DKIM kontrolüne ilişkin diğer DNS Robot araçlarını da kullanabilirsiniz.