DKIM kaydı sorgulama

Alan adınızı girin; yaygın seçicilerle DKIM kaydınızı arayalım. Bulamazsak kendi seçicinizi elle girip yeniden sorgulayabilirsiniz. Ücretsiz, kayıt gerekmez.

DKIM bir dijital imzadır: gönderen sunucu postayı özel bir anahtarla imzalar, alıcı sunucu bu imzayı alan adının DNS’inde yayınlanan açık anahtarla doğrular. İmza tutmazsa postanın yolda değiştirilmediğini garanti edemezsiniz.

Seçiciyi (selector) bulmak

DKIM kaydı alan adının kökünde durmaz. Adresi “seçici._domainkey.alanadiniz.com” biçimindedir ve seçiciyi bilmeden kaydı sorgulayamazsınız. Araç önce yaygın seçicileri dener: google, default, selector1, selector2, k1, dkim, mail, s1, s2, mandrill, smtp. İlk bulduğu kaydı gösterir. Sağlayıcılar tarih ve anahtar adı da kullanır (mx2026, k2, dk1); liste her kurulumu yakalamaz.

Kendi seçicinizi bulmanın kesin yolu gönderilmiş bir postadan geçer. Kendi adresinizden birine yazın, alıcı tarafta ham başlıkları açın, “DKIM-Signature” satırındaki “s=” değerini okuyun. Bulduğunuz adı formdaki “DKIM seçicisi” alanına yazıp yeniden sorgulayın. Aynı değer sağlayıcı panelinizin DKIM ekranında da yazar.

Anahtar uzunluğu ve birden fazla seçici

1024 bitlik anahtarlar hâlâ görülür ama 2048 bit standart kabul edilir; kısa anahtar bazı sıkı alıcılarda güven puanını düşürür. Bir alan adında birden fazla seçici de olabilir: farklı gönderim yolları kendi anahtarlarını yayınlar, anahtar döndürüldüğünde eskisi bir süre daha durur. Araç bulduğu ilk kaydı raporlar; her yolu ayrı görmek isterseniz seçicileri tek tek sorgulayın.

DKIM tutuyor ama DMARC hizasız

Sonuç “Tamam” çıktığında bir şey daha kontrol edin: postanın başlığındaki “d=” değeri, gönderdiğiniz adresin alan adıyla aynı mı? DMARC yalnız hizalı imzayı sayar. Sağlayıcının kendi alan adıyla imzalanan posta DKIM doğrulamasını geçer ama DMARC tarafında hizasız kalır — bu, imza doğru olduğu hâlde postanın yine spam’e düşmesinin sık görülen bir nedenidir.

Sık sorulanlar

DKIM seçicisi (selector) nedir?

DKIM kaydı alan adının kökünde durmaz; “seçici._domainkey.alanadiniz.com” altındadır. Seçici, sağlayıcınızın imza anahtarına verdiği addır ve kaydı sorgulamak için önce bu adı bilmeniz gerekir.

Seçicimi nasıl bulurum?

En kesin yol gönderilmiş bir postadan geçer: kendinize bir e-posta yazın, ham başlıklarını açın (Gmail’de “Orijinali göster”), “DKIM-Signature” satırındaki “s=” değerini okuyun. “s=selector1” yazıyorsa seçiciniz selector1’dir.

Sonuç “Eksik” çıktı ama DKIM kurulu, bu nasıl olur?

Araç yalnız yaygın seçicileri dener (google, default, selector1…). Sağlayıcınız tarih ya da anahtar adı içeren özel bir seçici kullanıyorsa (mx2026, k2) bu liste onu yakalamaz — gerçek seçiciyi formdaki “DKIM seçicisi” alanına elle girin.

DKIM doğrulanıyor ama DMARC hâlâ hizasız, neden?

DMARC yalnız hizalı imzayı sayar: postanın başlığındaki “d=” değeri, gönderdiğiniz adresin alan adıyla aynı olmalıdır. Sağlayıcının kendi alan adıyla imzaladığı postalar DKIM’i geçer ama DMARC hizalamasında düşer.

DKIM tek başına yeterli değildir; gönderim yetkisi için SPF kaydınızı, politika için DMARC kaydınızı ve teslim yolu için MX kayıtlarınızı da kontrol edin. Dördünü tek ekranda görmek isterseniz e-posta DNS kontrol aracını kullanın.