Проверка DKIM-записи
Введите домен и его DKIM-селектор, чтобы прочитать живую запись подписи из DNS. Подтверждаем, что публичный ключ опубликован, и отмечаем частые проблемы: пустой (отозванный) ключ или тестовый режим.
Что такое DKIM и селектор
DKIM (DomainKeys Identified Mail) добавляет к исходящей почте криптографическую подпись. Соответствующий публичный ключ хранится в DNS по адресу <селектор>._domainkey.ваш-домен, где селектор задаёт платформа отправки. Инструмент читает эту запись и подтверждает, что ключ опубликован и исправен.
Для поиска нужен селектор — найдите его в настройках DKIM у вашего провайдера отправки или в заголовке «DKIM-Signature» уже отправленного письма (тег s=).
- Запись есть — получатели проверят подпись только если ключ опубликован
- Публичный ключ (p=) — пустое значение p= означает, что ключ отозван
- Тестовый режим (t=y) — просит получателей игнорировать сбои; уберите после запуска
Как найти селектор
- Проверьте настройки аутентификации или домена у вашего ESP
- Откройте заголовки отправленного письма и прочитайте значение s= в DKIM-Signature
- Частые значения: «default», «google», «s1»/«s2», «k1», «selector1»
- Периодически ротируйте ключи и удаляйте старые неиспользуемые селекторы
Частые вопросы
Где найти мой DKIM-селектор?
В настройках DKIM/аутентификации вашей платформы отправки или в теге s= заголовка DKIM-Signature уже отправленного письма.
Запись есть, но ключ пустой — почему?
Пустой тег p= означает, что ключ отозван. Опубликуйте новый ключ из платформы отправки или удалите запись, если селектор больше не используется.
Нужен ли DKIM, если уже есть SPF?
Да. DKIM переживает пересылку, где SPF может ломаться, а DMARC требует выравнивания хотя бы одного из двух. Настройте все три для реальной защиты.
Начните отправлять за минуты
Заведите бесплатный аккаунт, подключите домен и охватите аудиторию во всех каналах — карта не нужна.
Бесплатный тариф навсегда · Без карты · Запуск за минуты