DNS RobotDNS Propagation Checker
Ana SayfaDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

Yeni nesil DNS yayılım kontrol aracı

Gizlilik PolitikasıKullanım KoşullarıHakkımızdaBlogİletişim

DNS Araçları

DNS SorgulamaDNS Hız TestiAlan Adından IP'yeNS SorgulamaMX SorgulamaTümünü gör

E-posta Araçları

E-posta DoğrulamaSPF Kayıt KontrolüDMARC KontrolüDKIM KontrolüSMTP Test AracıTümünü gör

Web Sitesi Araçları

Site Erişim KontrolüWHOIS SorgulamaHosting Kontrol AracıAlan Adı Müsaitlik KontrolüAlt Alan Adı BulucuTümünü gör

Ağ Araçları

Ping AracıTraceroutePort KontrolüHTTP Başlık KontrolüSSL Sertifika KontrolüTümünü gör

IP Araçları

IP SorgulamaIP Adresim NedirIPv6 TestiWebRTC Sızıntı TestiModem Arayüzü GirişTümünü gör

Yardımcı Araçlar

QR Kod OkuyucuQR Kod OluşturucuUPI QR Code GeneratorWiFi QR Code GeneratorMors Kodu ÇeviriciTümünü gör
© 2026 DNS Robot. Geliştiren: ❤ Shaik Brothers
Tüm sistemler çalışıyor
Made with
  1. Ana Sayfa
  2. /
  3. E-posta Araçları
  4. /
  5. DKIM Kaydı Oluşturucu

DKIM Kaydı Oluşturucu: DKIM Anahtarı Oluşturma

Tek tıkla bir DKIM anahtar çifti ve eşleşen DNS TXT kaydını oluşturun. RSA 2048 (önerilen), 1024, 4096 veya Ed25519 seçin, seçicinizi (selector) belirleyin ve selector._domainkey kaydını kopyalayın. Anahtarlar tarayıcınızda Web Crypto ile oluşturulur, bu yüzden özel anahtar asla sunucumuza ulaşmaz.

RSA 2048 ve Ed25519Özel Anahtar Tarayıcıda KalırZone Dosyası BiçimiÜcretsiz, Üyeliksiz

default, s1 veya mail2026 gibi istediğiniz herhangi bir ad. Anahtarları yenilediğinizde yeni bir tane kullanın.

Anahtar türü

Anahtarlar tarayıcınızda Web Crypto ile oluşturulur. Sunucumuza hiçbir şey gönderilmez.

Advertisement

DKIM Kaydı Nedir?

DKIM (DomainKeys Identified Mail, RFC 6376), sunucunuzun gönderdiği her iletiye dijital bir imza ekler. İmza, sunucuda kalan bir özel anahtarla oluşturulur. Eşleşen açık anahtar DNS'te selector._domainkey.yourdomain.com adresinde TXT kaydı olarak yayınlanır; alıcılar bu anahtarı alarak iletinin gerçekten alan adınızdan geldiğini ve yolda değiştirilmediğini kontrol eder.

Seçici (selector), default veya s1 gibi sizin belirlediğiniz bir etikettir. Bir alan adının aynı anda birden fazla anahtar yayınlamasını sağlar: her servis veya her anahtar nesli için bir tane. Örneğin yönlendirme sonrasında SPF hizalanamadığında e-postanın DMARC'tan geçmesini sağlayan da kendi alan adınızdan gelen geçerli bir DKIM imzasıdır.

2048 bit RSA anahtar çifti, default._domainkey host değeri ve kopyalanmaya hazır TXT değeriyle DKIM kaydı oluşturucu
Bir seçici ve anahtar türü belirleyin. TXT kaydı, zone dosyası satırı ve iki anahtar da kopyalamaya veya indirmeye hazırdır.

Kendi DKIM Anahtarınızı Oluşturmanız Gerekir mi?

Çoğu zaman gerekmez. Google Workspace anahtarı sizin için oluşturur (Yönetici konsolu, Uygulamalar, Google Workspace, Gmail, E-posta kimliğini doğrulama) ve Microsoft 365, Microsoft'un yönettiği anahtarlara işaret eden selector1._domainkey ve selector2._domainkey adlı iki CNAME kaydı kullanır. Çoğu bülten ve işlemsel e-posta servisi de size kendi kayıtlarını verir.

Kendi anahtar çiftinize posta sunucusunu kendiniz çalıştırdığınızda ihtiyaç duyarsınız; örneğin OpenDKIM veya rspamd ile Postfix ya da Exim kullanıyorsanız veya bir uygulama ya da relay sizden özel anahtar yüklemenizi istediğinde. Bu oluşturucu tam olarak bunun içindir.

Advertisement

DKIM Anahtarı Nasıl Oluşturulur ve Kayıt Nasıl Yayınlanır?

1
Alan adınızı ve bir seçici girin

Seçici; harf, rakam ve tirelerden oluşan herhangi bir ad olabilir. s2026 gibi tarihe dayalı bir seçici, anahtar rotasyonunu takip etmeyi kolaylaştırır.

2
Anahtar türünü seçin ve oluşturun

Neredeyse herkes için doğru seçim RSA 2048 bittir. Anahtar çifti, sayfa yüklendiği anda ve türü her değiştirdiğinizde tarayıcınızda oluşturulur.

3
Özel anahtarı kaydedin

İndirin ve posta sunucunuza kurun. Hiçbir yerde saklanmaz, bu yüzden kaybederseniz yeni bir çift oluşturmanız gerekir.

4
TXT kaydını yayınlayın ve test edin

Host değeri selector._domainkey olan ve oluşturulan değeri içeren bir TXT kaydı ekleyin, kendinize bir ileti gönderin ve DKIM Kontrolü ile kontrol edin.

DKIM Kaydı Sözdizimi

Bir DKIM anahtar kaydı, noktalı virgülle ayrılmış etiket=değer çiftlerinden oluşan bir listedir. Yalnızca p= zorunludur, ancak v ve k etiketlerini de yayınlayın.

Sürümv=DKIM1

Kaydı bir DKIM anahtarı olarak tanımlar. Varsa ilk sırada olmalıdır.

Anahtar türük=rsa veya k=ed25519

Anahtar algoritması. Etiket yoksa varsayılan rsa'dır.

Zorunlup=

Base64 biçimindeki açık anahtar. Boş bir p=, anahtarın iptal edildiği ve onunla yapılan imzaların başarısız olduğu anlamına gelir.

Testt=y

Alıcılardan alan adını DKIM'i test ediyor olarak değerlendirmelerini ister. İmzalar doğrulandığında kaldırın.

Katıt=s

Katı mod: imzadaki i= kimliği, alt alan adını değil tam olarak d= alan adını kullanmalıdır.

İsteğe bağlıh= ve s=

Hash algoritmalarını (h=sha256) veya anahtarın hangi servis için olduğunu (s=email) sınırlar. Çoğu kayıt bunları içermez.

Advertisement

RSA 2048, 1024, 4096 ve Ed25519 Karşılaştırması

  • RSA 2048 bit: önerilen boyut. RFC 8301, imzalayanların en az 2048 bit kullanmasını söyler. TXT değeri yaklaşık 410 karakterdir.

  • RSA 1024 bit: hâlâ doğrulanır ve alıcıların kabul ettiği minimumdur, ancak bugünün standartlarına göre zayıftır. Daha kısa anahtarlarla yapılan imzalar geçerli sayılmaz. Yalnızca DNS sağlayıcınız daha uzun bir değeri saklayamıyorsa kullanın.

  • RSA 4096 bit: alıcılar 4096 bite kadar anahtarları doğrulamak zorundadır, ancak değer yaklaşık 750 karakterdir ve bazı DNS panelleri ile eski sistemler bunu iyi işlemez. 2048'e göre pek bir şey katmaz.

  • Ed25519: modern ve çok daha kısa bir anahtar (kaydın tamamı yaklaşık 66 karakter, RFC 8463). Henüz her alıcı bunu doğrulamıyor, bu yüzden ikinci bir seçici altında bir RSA anahtarıyla da imzalayın.

DKIM Kaydım Neden Birkaç Dizeye Bölünmüş?

Tek bir TXT dizesi en fazla 255 karakter tutabilir ve 2048 bitlik bir DKIM değeri bundan uzundur. DNS bunu, değeri alıcıların yeniden birleştirdiği birkaç tırnaklı dize olarak saklayarak çözer.

Çoğu DNS paneli uzun değeri olduğu gibi kabul eder ve sizin için böler. Amazon Route 53 ve BIND zone dosyaları bölünmüş biçimi kendiniz girmenizi gerektirir; zone dosyası düğmesi size tam olarak bunu verir (Route 53'te yalnızca tırnaklı dizeleri tek satırda yapıştırın). Anahtarın içine boşluk veya satır sonu eklemeyin ve her yarıyı ayrı bir kayda koymayın.

Advertisement

Anahtarı Posta Sunucunuza Kurun

Özel anahtarı default.private olarak (kendi seçicinizle) kaydedin, yalnızca imzalama servisi tarafından okunabilir yapın ve imzalayıcıyı ona yönlendirin. default seçicisiyle example.com için bir OpenDKIM örneği:

Anahtar dosyasını koruyun
sudo mkdir -p /etc/opendkim/keys/example.com sudo mv default.private /etc/opendkim/keys/example.com/ sudo chown opendkim:opendkim /etc/opendkim/keys/example.com/default.private sudo chmod 600 /etc/opendkim/keys/example.com/default.private
/etc/opendkim/KeyTable
default._domainkey.example.com example.com:default:/etc/opendkim/keys/example.com/default.private
/etc/opendkim/SigningTable (opendkim.conf içinde SigningTable refile: ile)
*@example.com default._domainkey.example.com
Komut satırını mı tercih edersiniz? OpenSSL ile aynı anahtar çifti
openssl genrsa -out default.private 2048 openssl rsa -in default.private -pubout -out default.public
Ya da OpenDKIM'in kendi aracıyla (default.private ve default.txt dosyalarını yazar)
opendkim-genkey -b 2048 -d example.com -s default

DKIM Anahtarları Nasıl Yenilenir (Rotasyon)?

  • Yeni bir seçici altında yeni bir anahtar çifti oluşturun; örneğin s2027.

  • Yeni TXT kaydını yayınlayın ve her yerde çözümlenmesini bekleyin.

  • Posta sunucusunu yeni seçiciyle imzalayacak şekilde değiştirin.

  • Eski kaydı, onunla imzalanmış e-postalar teslim edilip kontrol edilene kadar bir hafta kadar tutun.

  • Ardından eski kaydı silin veya iptal etmek için boş bir p= ile yayınlayın.

Advertisement

Diğer E-posta Kimlik Doğrulama Araçları

DKIM, alıcıların kontrol ettiği üç kayıttan biridir. Seti tamamlayın:

DKIM Kontrolü

Yayınlanmış bir anahtarı seçiciyle sorgulayın, sözdizimini ve boyutunu kontrol edin.

SPF Kaydı Oluşturucu

Sağlayıcılarınız için canlı sorgu sayısıyla bir SPF kaydı oluşturun.

DMARC Kayıt Oluşturucu

SPF ve DKIM sonuçlarınızı kullanan bir DMARC politikası oluşturun.

E-posta Başlık Analizi

Gerçek bir iletinin DKIM, SPF ve DMARC'tan geçip geçmediğini görün.

DKIM Kaydı Oluşturucu Hakkında Sık Sorulan Sorular

DKIM'in ihtiyaç duyduğu anahtar çiftini oluşturan bir araçtır: posta sunucunuzun imzalamak için kullandığı bir özel anahtar ve DNS'te selector._domainkey.yourdomain adresinde yayınladığınız TXT kaydı olarak biçimlendirilmiş açık anahtar.

Advertisement