关于DKIM 检测
DKIM 检测适合在企业邮箱或群发平台开启签名后确认生效,DMARC 报告显示 DKIM 失败或要换密钥时也能用。DKIM 公钥发布在 选择器._domainkey.你的域名 下,DNS 无法列出全部选择器。知道名字就填在“选择器(可选)”里;不填的话,工具自动尝试约 45 个常见名称,比如 google、selector1、selector2、default,以及 Google 按日期命名的 20230601。
每个公钥显示算法(RSA 或 Ed25519)和长度:低于 2048 位给出警告,低于 1024 位判为不合格,因为不少收件方会拒收。作废(p= 为空)、无法读取和测试模式(t=y)的公钥也会标出。它查的是 DNS 里的公钥,不验证具体邮件;想知道邮件由哪个域名和选择器签名,把信头贴到邮件头分析里看。
DKIM 检测怎么用
- 1输入域名
填发信用的域名,也可以粘贴邮箱地址。
- 2填选择器(可选)
在你发出的邮件信头里找 DKIM-Signature 中的 s=,不知道就留空。
- 3开始检测
点“开始检测”,没填选择器时 DKIM 检测会一次尝试约 45 个常见名称。
- 4查看每个公钥
表格列出选择器、算法、位数和状态,可以复制或导出 CSV。
为什么用熊仔工匠
- 自动尝试选择器
不填选择器时,一次尝试约 45 个常见名称。
- 密钥长度检查
低于 2048 位警告,低于 1024 位判为不合格。
- RSA 和 Ed25519
直接从公钥读出算法和位数。
- 公钥状态
作废、无法读取、处于测试模式的公钥都会标出。