DKIM Sorgulama
Domain adınızın DKIM kaydını sorgulayın ve e-posta imzalama yapılandırmanızı doğrulayın.
DKIM (DomainKeys Identified Mail), gönderilen e-postalara kriptografik imza ekleyen bir kimlik doğrulama yöntemidir. Alıcı sunucu, DNS'teki açık anahtar ile imzayı doğrulayarak e-postanın iletim sırasında değiştirilmediğini ve gerçekten o domain'den geldiğini teyit eder.
Her gönderilen e-posta, yalnızca sizin sunucunuzun bildiği özel anahtar ile imzalanır; alıcı DNS'teki açık anahtarla bunu doğrular.
İmza, e-postanın başlık ve gövdesini kapsar. İletim sırasında herhangi bir değişiklik olursa DKIM doğrulaması başarısız olur.
DKIM geçerli bir imza sağladığında DMARC politikası için "pass" durumu oluşur ve e-postanızın gelen kutusuna ulaşma oranı artar.
DKIM kurulumu bir anahtar çifti oluşturmayı ve açık anahtarı DNS'e yayınlamayı gerektirir. Çoğu e-posta hosting sağlayıcısı bu adımları otomatik olarak tamamlar.
Mail sunucunuz veya e-posta sağlayıcınız üzerinden bir RSA (en az 2048 bit) veya Ed25519 anahtar çifti oluşturun. Özel anahtar sunucuda kalır, açık anahtar DNS'e eklenir. Bir selector adı belirleyin (örn: mail, 2024).
DNS yönetim panelinizde yeni bir TXT kaydı oluşturun. Host alanına selector._domainkey yazın, değer alanına v=DKIM1; k=rsa; p=AÇIK_ANAHTAR yapıştırın.
selector._domainkey.example.com TXT "v=DKIM1; k=rsa; p=..."
DNS yayılımından sonra (5–30 dakika) yukarıdaki aracı kullanarak selector ve domain adınızla DKIM kaydınızı sorgulayın. Kaydın doğru göründüğünü onayladıktan sonra bir test e-postası gönderin.
DKIM imzalamanın sorunsuz çalışması ve e-postalarınızın spam klasörüne düşmemesi için dikkat etmeniz gereken önemli noktalar.
1024-bit RSA anahtarları artık güvensiz kabul edilmektedir. Yeni kurulumlar için en az 2048-bit RSA veya Ed25519 kullanın. Mevcut anahtarınız 1024-bit ise selector değiştirerek yenileyin.
Selector, aynı domain için birden fazla DKIM anahtarı kullanmanızı sağlar (farklı servisler veya anahtar rotasyonu için). mail, google, 2024 gibi anlamlı isimler seçin.
Güvenlik açısından DKIM anahtarlarının periyodik olarak (6–12 ayda bir) yenilenmesi önerilir. Yeni selector ile yeni anahtarı yayınlayın, eski kaydı bir süre aktif tutun, sonra kaldırın.
DNS TXT kayıtları 255 karakterle sınırlıdır. 2048-bit RSA açık anahtarları bu sınırı aşabilir; sağlayıcınız genellikle anahtarı iki veya daha fazla bölüme ayırarak otomatik yönetir.
Pro ePosta'nın kurumsal e-posta hosting hizmetinde DKIM imzalama, SPF ve DMARC ile birlikte eksiksiz yapılandırılmış olarak gelir.