Rekord DKIM – konfiguracja krok po kroku

Opublikował

w dniu

Kategoria:

Wstęp

Rekord DKIM (DomainKeys Identified Mail) to mechanizm uwierzytelniania poczty elektronicznej, który pozwala serwerom odbierającym sprawdzić, czy wiadomość rzeczywiście została wysłana z autoryzowanej domeny i nie została zmodyfikowana podczas przesyłania.

Szybka konfiguracja

  • Wygeneruj klucz DKIM u dostawcy poczty.
  • Dodaj rekord TXT do strefy DNS swojej domeny.
  • Poczekaj na propagację zmian.
  • Zweryfikuj poprawność konfiguracji.

Krok 1: Sprawdź, czy rekord DKIM już istnieje

Niektórzy dostawcy hostingu lub poczty automatycznie konfigurują rekord DKIM podczas tworzenia skrzynki e-mail. Zanim dodasz własny rekord, sprawdź w panelu hostingu lub strefie DNS, czy został już utworzony.

Jeżeli rekordu nie ma, wygeneruj klucz DKIM u swojego dostawcy poczty i dodaj go do strefy DNS zgodnie z otrzymanymi instrukcjami.

Krok 2: Dodaj rekord DNS

Przejdź do panelu zarządzania strefą DNS swojej domeny i dodaj nowy rekord typu TXT.

Przykładowa nazwa rekordu:

default._domainkey.twojadomena.pl

Przykładowa wartość:

v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A...

Dokładne dane otrzymasz od swojego dostawcy poczty – nie należy kopiować przykładowego klucza.

Pierwsza część nazwy rekordu (przed ._domainkey) to tzw. selektor. Jego nazwę (np. default, mail lub google) określa dostawca usługi pocztowej i należy użyć dokładnie takiej wartości, jaka została podana w instrukcji konfiguracji.

Krok 3: Poczekaj na propagację DNS

Uwaga: Jeżeli rekord nie jest od razu widoczny po zapisaniu zmian, nie edytuj go ponownie. Propagacja DNS może potrwać od kilku minut do 24 godzin.

Krok 4: Zweryfikuj konfigurację

Po zakończeniu propagacji sprawdź, czy rekord jest widoczny oraz czy wiadomości e-mail są podpisywane za pomocą DKIM.

Większość dostawców poczty udostępnia narzędzie do automatycznej weryfikacji konfiguracji.

Możesz sprawdzić poprawność konfiguracji na kilka sposobów:

  • wysłać wiadomość na konto Gmail i w opcjach wiadomości wybrać Pokaż oryginał – przy poprawnej konfiguracji powinien pojawić się status DKIM: PASS,
  • skorzystać z bezpłatnych narzędzi do sprawdzania rekordów DNS, np. DKIM Lookup.

Najczęstsze błędy podczas konfiguracji DKIM

  • rekord dodany z błędną nazwą
  • skopiowanie niepełnego klucza publicznego
  • rekord zapisany jako inny typ niż TXT
  • wielokrotne edytowanie rekordów podczas propagacji zmian DNS
  • konfiguracja dla niewłaściwej domeny

FAQ

Do czego służy rekord DKIM?

Pozwala potwierdzić autentyczność nadawcy oraz integralność wiadomości e-mail, ograniczając ryzyko podszywania się pod domenę.

Czy sam DKIM wystarczy?

Najlepsze efekty daje stosowanie DKIM razem z rekordami SPF i DMARC, które wspólnie zwiększają bezpieczeństwo oraz dostarczalność poczty.

Czy zmiana hostingu wymaga ponownej konfiguracji DKIM?

Jeżeli zmienia się dostawca poczty lub klucze podpisujące wiadomości, rekord DKIM należy zaktualizować zgodnie z nowymi ustawieniami.

Podsumowanie

Poprawnie skonfigurowany rekord DKIM zwiększa wiarygodność domeny i pomaga chronić wiadomości przed fałszowaniem. W połączeniu z rekordami SPF i DMARC stanowi jeden z najważniejszych elementów zabezpieczenia poczty elektronicznej.


Komentarze

Masz ten sam problem lub inne rozwiązanie?

Dyskutuj o tym artykule i podziel się swoim doświadczeniem:

Przejdź do zewnętrznej dyskusji na Facebooku dla tego artykułu

Ten problem nadal występuje? Napisz w komentarzu, spróbuję pomóc.



O autorze

Awatar Krzysztof Milewski