Tarama sonuçlarınızın ne anlama geldiğini anlayın / DKIM
DKIM ve “selector bilinmiyor” neden “eksik” ile aynı şey değil
DKIM, giden e-postanızı özel bir anahtarla imzalar, böylece alıcılar iletim sırasında değiştirilmediğini doğrulayabilir — ama SPF ve DMARC'ın aksine, bakılacak tek, iyi bilinen bir yer yoktur.
DKIM (DomainKeys Identified Mail), mail sağlayıcınızın kontrol ettiği özel bir anahtarla üretilen kriptografik bir imza ekler giden e-postaya. Eşleşen açık anahtar DNS'te belirli bir yerde yayınlanır: <selector>._domainkey.domaininiz.com — ve bu “selector” postanızı gönderen kim ise onun tarafından seçilir, standart değildir.
Bu yüzden bir DKIM kontrolü, bir SPF ya da DMARC kontrolünden temelde farklıdır: sağlayıcınızın gerçekte kullandığı selector'ı bilmeden, bakılacak tek bir DNS kaydı yoktur. Yaygın selector'ları tahmin eden ve hiçbir tahmini isabet etmediğinde “DKIM eksik” raporlayan bir araç, gerçek bir bulgu değil, yanlış negatif raporluyor demektir — kayıt, kimsenin tahmin etmediği bir selector altında var olabilir.
Korantix, bir selector açıkça verilmedikçe ya da başka bir kanıttan zaten bilinmedikçe DKIM durumunu “eksik” yerine “selector gerekli” olarak raporlar — bu bilinçli bir doğruluk tercihidir, bir kısıtlama değil. Çoğu mail sağlayıcı kendi varsayılan selector'ını belgeler (Google Workspace, Microsoft 365 ve büyük ESP'lerin hepsi kendilerinkini yayınlar).
Ne yapmalı: mail sağlayıcınızın dokümantasyonunda DKIM selector adını kontrol edin, sonra Email Security'yi bu selector'ı girerek çalıştırın — ya da sağlayıcınızın yönetim panelini doğrudan kontrol edin, genelde selector'ı bilmenize gerek kalmadan DKIM durumunu gösterir.