Wstęp
Rekord DKIM (DomainKeys Identified Mail) to mechanizm uwierzytelniania poczty elektronicznej, który pozwala serwerom odbierającym sprawdzić, czy wiadomość rzeczywiście została wysłana z autoryzowanej domeny i nie została zmodyfikowana podczas przesyłania.
Szybka konfiguracja
- Wygeneruj klucz DKIM u dostawcy poczty.
- Dodaj rekord TXT do strefy DNS swojej domeny.
- Poczekaj na propagację zmian.
- Zweryfikuj poprawność konfiguracji.
Krok 1: Sprawdź, czy rekord DKIM już istnieje
Niektórzy dostawcy hostingu lub poczty automatycznie konfigurują rekord DKIM podczas tworzenia skrzynki e-mail. Zanim dodasz własny rekord, sprawdź w panelu hostingu lub strefie DNS, czy został już utworzony.
Jeżeli rekordu nie ma, wygeneruj klucz DKIM u swojego dostawcy poczty i dodaj go do strefy DNS zgodnie z otrzymanymi instrukcjami.
Krok 2: Dodaj rekord DNS
Przejdź do panelu zarządzania strefą DNS swojej domeny i dodaj nowy rekord typu TXT.
Przykładowa nazwa rekordu:
default._domainkey.twojadomena.pl
Przykładowa wartość:
v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A...
Dokładne dane otrzymasz od swojego dostawcy poczty – nie należy kopiować przykładowego klucza.
Pierwsza część nazwy rekordu (przed ._domainkey) to tzw. selektor. Jego nazwę (np. default, mail lub google) określa dostawca usługi pocztowej i należy użyć dokładnie takiej wartości, jaka została podana w instrukcji konfiguracji.
Krok 3: Poczekaj na propagację DNS
Uwaga: Jeżeli rekord nie jest od razu widoczny po zapisaniu zmian, nie edytuj go ponownie. Propagacja DNS może potrwać od kilku minut do 24 godzin.
Krok 4: Zweryfikuj konfigurację
Po zakończeniu propagacji sprawdź, czy rekord jest widoczny oraz czy wiadomości e-mail są podpisywane za pomocą DKIM.
Większość dostawców poczty udostępnia narzędzie do automatycznej weryfikacji konfiguracji.
Możesz sprawdzić poprawność konfiguracji na kilka sposobów:
- wysłać wiadomość na konto Gmail i w opcjach wiadomości wybrać Pokaż oryginał – przy poprawnej konfiguracji powinien pojawić się status DKIM: PASS,
- skorzystać z bezpłatnych narzędzi do sprawdzania rekordów DNS, np. DKIM Lookup.
Najczęstsze błędy podczas konfiguracji DKIM
- rekord dodany z błędną nazwą
- skopiowanie niepełnego klucza publicznego
- rekord zapisany jako inny typ niż TXT
- wielokrotne edytowanie rekordów podczas propagacji zmian DNS
- konfiguracja dla niewłaściwej domeny
FAQ
Do czego służy rekord DKIM?
Pozwala potwierdzić autentyczność nadawcy oraz integralność wiadomości e-mail, ograniczając ryzyko podszywania się pod domenę.
Czy sam DKIM wystarczy?
Najlepsze efekty daje stosowanie DKIM razem z rekordami SPF i DMARC, które wspólnie zwiększają bezpieczeństwo oraz dostarczalność poczty.
Czy zmiana hostingu wymaga ponownej konfiguracji DKIM?
Jeżeli zmienia się dostawca poczty lub klucze podpisujące wiadomości, rekord DKIM należy zaktualizować zgodnie z nowymi ustawieniami.
Podsumowanie
Poprawnie skonfigurowany rekord DKIM zwiększa wiarygodność domeny i pomaga chronić wiadomości przed fałszowaniem. W połączeniu z rekordami SPF i DMARC stanowi jeden z najważniejszych elementów zabezpieczenia poczty elektronicznej.
Komentarze
Masz ten sam problem lub inne rozwiązanie?
Dyskutuj o tym artykule i podziel się swoim doświadczeniem:
Przejdź do zewnętrznej dyskusji na Facebooku dla tego artykułu
Ten problem nadal występuje? Napisz w komentarzu, spróbuję pomóc.