DKIMレコードを確認
一般的なセレクタ: google, default, selector1, selector2, k1, s1, dkim, mail
確認中...
DKIM分析
ドメイン
セレクタ
ルックアップドメイン
DKIMレコード
分析
DKIMメール署名を確認
正しいDKIM署名で配送率向上とスプーフィング防止
DKIMはメールにデジタル署名を追加し、受信サーバーが真正性を確認できます。
確認内容
DKIMレコード検索
selector._domainkey.domain DNS TXTクエリ。
公開鍵の検証
公開鍵(p=タグ)を確認。
鍵タイプ
鍵タイプ(RSA, Ed25519)を識別。
失効チェック
DKIM鍵が失効していないか確認。
ベストプラクティス
- 2048ビットRSA鍵を使用。
- DKIM鍵を定期的にローテーション(6-12ヶ月)。
- 各サービスのセレクタを記録。
- DNS変更後にDKIMテスト。
- サービスごとに別セレクタ設定。
- DKIMをSPF・DMARCと組み合わせ。
よくある質問
DKIMセレクタとは?
セレクタはDNS内の特定のDKIM公開鍵を識別します。サービスごとに異なります。
セレクタの見つけ方は?
プロバイダのドキュメントかDKIM-Signatureヘッダー(s=タグ)を確認。
空のp=タグの意味は?
空のp=タグは鍵が失効され、署名が無効であることを示します。