關於DKIM 檢測
DKIM 檢測適合在企業郵箱或群發平臺開啟簽名後確認生效,DMARC 報告顯示 DKIM 失敗或要換金鑰時也能用。DKIM 公鑰釋出在 選擇器._domainkey.你的域名 下,DNS 無法列出全部選擇器。知道名字就填在“選擇器(可選)”裡;不填的話,工具自動嘗試約 45 個常見名稱,比如 google、selector1、selector2、default,以及 Google 按日期命名的 20230601。
每個公鑰顯示演算法(RSA 或 Ed25519)和長度:低於 2048 位給出警告,低於 1024 位判為不合格,因為不少收件方會拒收。作廢(p= 為空)、無法讀取和測試模式(t=y)的公鑰也會標出。它查的是 DNS 裡的公鑰,不驗證具體郵件;想知道郵件由哪個域名和選擇器簽名,把信頭貼到郵件頭分析裡看。
DKIM 檢測怎麼用
- 1輸入域名
填發信用的域名,也可以貼上郵箱地址。
- 2填選擇器(可選)
在你發出的郵件信頭裡找 DKIM-Signature 中的 s=,不知道就留空。
- 3開始檢測
點“開始檢測”,沒填選擇器時 DKIM 檢測會一次嘗試約 45 個常見名稱。
- 4檢視每個公鑰
表格列出選擇器、演算法、位數和狀態,可以複製或匯出 CSV。
為什麼用熊仔工匠
- 自動嘗試選擇器
不填選擇器時,一次嘗試約 45 個常見名稱。
- 金鑰長度檢查
低於 2048 位警告,低於 1024 位判為不合格。
- RSA 和 Ed25519
直接從公鑰讀出演算法和位數。
- 公鑰狀態
作廢、無法讀取、處於測試模式的公鑰都會標出。