DKIM Sorgulama

Domain adınızın DKIM kaydını sorgulayın ve e-posta imzalama yapılandırmanızı doğrulayın.

Selector'ü bilmiyorsanız e-posta sağlayıcınızın belgelerine bakın (örn: google, default, mail, selector1).

DKIM Kaydı Nedir?

DKIM (DomainKeys Identified Mail), gönderilen e-postalara kriptografik imza ekleyen bir kimlik doğrulama yöntemidir. Alıcı sunucu, DNS'teki açık anahtar ile imzayı doğrulayarak e-postanın iletim sırasında değiştirilmediğini ve gerçekten o domain'den geldiğini teyit eder.

Kriptografik İmzalama

Her gönderilen e-posta, yalnızca sizin sunucunuzun bildiği özel anahtar ile imzalanır; alıcı DNS'teki açık anahtarla bunu doğrular.

İçerik Bütünlüğü

İmza, e-postanın başlık ve gövdesini kapsar. İletim sırasında herhangi bir değişiklik olursa DKIM doğrulaması başarısız olur.

DMARC Uyumu

DKIM geçerli bir imza sağladığında DMARC politikası için "pass" durumu oluşur ve e-postanızın gelen kutusuna ulaşma oranı artar.

DKIM Kaydı Nasıl Eklenir?

DKIM kurulumu bir anahtar çifti oluşturmayı ve açık anahtarı DNS'e yayınlamayı gerektirir. Çoğu e-posta hosting sağlayıcısı bu adımları otomatik olarak tamamlar.

1

Anahtar Çifti Oluşturun

Mail sunucunuz veya e-posta sağlayıcınız üzerinden bir RSA (en az 2048 bit) veya Ed25519 anahtar çifti oluşturun. Özel anahtar sunucuda kalır, açık anahtar DNS'e eklenir. Bir selector adı belirleyin (örn: mail, 2024).

2

DNS'e TXT Kaydı Ekleyin

DNS yönetim panelinizde yeni bir TXT kaydı oluşturun. Host alanına selector._domainkey yazın, değer alanına v=DKIM1; k=rsa; p=AÇIK_ANAHTAR yapıştırın.

selector._domainkey.example.com TXT "v=DKIM1; k=rsa; p=..."
3

Kaydı Doğrulayın

DNS yayılımından sonra (5–30 dakika) yukarıdaki aracı kullanarak selector ve domain adınızla DKIM kaydınızı sorgulayın. Kaydın doğru göründüğünü onayladıktan sonra bir test e-postası gönderin.

DKIM Kaydı İçin Bilmeniz Gerekenler

DKIM imzalamanın sorunsuz çalışması ve e-postalarınızın spam klasörüne düşmemesi için dikkat etmeniz gereken önemli noktalar.

Minimum 2048-bit Anahtar Kullanın

1024-bit RSA anahtarları artık güvensiz kabul edilmektedir. Yeni kurulumlar için en az 2048-bit RSA veya Ed25519 kullanın. Mevcut anahtarınız 1024-bit ise selector değiştirerek yenileyin.

Selector Adını Doğru Seçin

Selector, aynı domain için birden fazla DKIM anahtarı kullanmanızı sağlar (farklı servisler veya anahtar rotasyonu için). mail, google, 2024 gibi anlamlı isimler seçin.

Anahtar Rotasyonu Yapın

Güvenlik açısından DKIM anahtarlarının periyodik olarak (6–12 ayda bir) yenilenmesi önerilir. Yeni selector ile yeni anahtarı yayınlayın, eski kaydı bir süre aktif tutun, sonra kaldırın.

Büyük Açık Anahtarları Bölün

DNS TXT kayıtları 255 karakterle sınırlıdır. 2048-bit RSA açık anahtarları bu sınırı aşabilir; sağlayıcınız genellikle anahtarı iki veya daha fazla bölüme ayırarak otomatik yönetir.

E-Postalarınızı Kriptografik Olarak İmzalayın

Pro ePosta'nın kurumsal e-posta hosting hizmetinde DKIM imzalama, SPF ve DMARC ile birlikte eksiksiz yapılandırılmış olarak gelir.