Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Consulta de registro DKIM gratuita

Descubra automaticamente registros DKIM em mais de 50 seletores comuns ou consulte um seletor específico. Identifique quais serviços de e-mail assinam mensagens para o seu domínio.

Nenhum cadastro necessário - descobre automaticamente SendGrid, Google, Microsoft 365 e mais de 100 provedores

Scans common DKIM selectors via DNS-over-HTTPS to discover which email services sign messages for your domain.

O que é um registro DKIM?

Um registro DKIM (DomainKeys Identified Mail) é uma entrada de DNS que permite aos remetentes de e-mail assinar as mensagens de saída com uma assinatura criptográfica exclusiva. Essa assinatura funciona como uma impressão digital, permitindo que os destinatários verifiquem que um e-mail realmente se originou do domínio declarado e não foi alterado em trânsito.

Pense nisso como receber uma carta selada com um carimbo de cera - o carimbo indica que a carta é autêntica e não foi adulterada durante o percurso. Em 2023, cerca de 80% das empresas da Fortune 500 usavam DKIM para proteger suas comunicações por e-mail.

Fluxo de autenticação

Como funciona a autenticação DKIM

1

Gerar par de chaves

Um gerador DKIM cria uma chave privada (mantida em segredo no seu servidor de e-mail) e uma chave pública (publicada no seu DNS).

2

Assinar e-mails de saída

Seu servidor de e-mail usa a chave privada para criar uma assinatura criptografada exclusiva para cada e-mail de saída, adicionada ao cabeçalho.

3

Verificar no recebimento

O servidor destinatário recupera sua chave pública do DNS e verifica a assinatura. Se corresponder, o e-mail é considerado confiável.

Solução de problemas

Problemas comuns de DKIM

Registros DNS mal configurados

Erros de digitação ou entradas incorretas nos registros TXT são a causa mais comum. Verifique se não faltam aspas e se a formatação está correta.

Incompatibilidade de seletor

Garanta que o seletor configurado no seu servidor de e-mail corresponda exatamente ao que está no seu registro DNS. Até mesmo pequenas discrepâncias causam falhas.

Incompatibilidade de tamanho de chave

Os padrões modernos de segurança recomendam chaves de 2048 bits. Se você usa um sistema mais antigo, verifique se ele suporta o tamanho de chave escolhido.

Atrasos na propagação de DNS

Após fazer alterações no DNS, aguarde várias horas para a propagação antes de testar. As alterações não entram em vigor instantaneamente em todos os servidores de nomes.

Por que importa

Por que usar a consulta DKIM gratuita?

Descobre automaticamente seus seletores

Os registros DKIM se escondem atrás de seletores que variam por provedor. Esta ferramenta varre mais de 50 seletores comuns para que você encontre SendGrid, Google, Microsoft 365, Mailchimp e mais, sem saber o nome antecipadamente.

Sem adivinhação de seletor

Não sabe qual seletor um serviço usa? A descoberta automática faz a busca, e você ainda pode consultar diretamente um seletor específico quando o conhece.

Verifica a força da chave

Ela revela a chave pública publicada e sinaliza chaves fracas de 1024 bits para que você possa atualizar para o padrão de 2048 bits que os destinatários agora esperam.

Gratuita e instantânea

Resultados de DNS ao vivo, sem cadastro e nada instalado - veja exatamente quais serviços estão autorizados a assinar e-mails para o seu domínio.

Como funcionam as consultas DKIM

Entendendo registros e seletores DKIM

Diferentemente de SPF ou DMARC, um registro DKIM não é publicado em um único local previsível - ele fica sob um seletor. É isso que torna as consultas DKIM complicadas, e o que esta ferramenta automatiza.

Como funciona uma consulta DKIM

Uma chave pública DKIM é publicada como um registro TXT em seletor._domainkey.seudominio.com. Para consultá-la, você precisa de duas coisas: o domínio e o seletor. O seletor é um rótulo escolhido por qualquer serviço que assine seus e-mails, então um único domínio pode ter vários registros DKIM - um por serviço de envio - cada um sob um seletor diferente.

Encontrando o seletor certo

O seletor aparece no cabeçalho DKIM-Signature de qualquer mensagem assinada do seu domínio, como a tag s=. Se você conseguir abrir os cabeçalhos brutos de uma mensagem enviada, essa é a maneira mais certeira de encontrá-lo. Se não conseguir, a descoberta automática varre os seletores que os provedores costumam usar, por exemplo:

  • Google Workspace - google
  • Microsoft 365 - selector1 e selector2
  • SendGrid - s1 e s2
  • Mailchimp - k1

Interpretando um registro DKIM

Um registro DKIM se parece com isto:

v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GN...

A tag v=DKIM1 o identifica, k=rsa é o tipo de chave, e p= é a chave pública codificada em base64 que os destinatários usam para verificar assinaturas. Um p= vazio significa que a chave foi revogada. O servidor destinatário busca essa chave, compara-a com a assinatura da mensagem e só aprova o DKIM se elas corresponderem e a mensagem não tiver sido alterada em trânsito.

O que uma verificação DKIM confirma

  • A chave está publicada no seletor esperado e não foi revogada.
  • A chave é forte o suficiente - 2048 bits é o padrão moderno; chaves de 1024 bits devem ser atualizadas.
  • O registro está bem formado, sem caracteres perdidos que quebrariam a verificação.

DKIM, SPF e DMARC trabalham juntos

O DKIM prova que uma mensagem não foi alterada, o SPF prova que o servidor de envio está autorizado, e o DMARC vincula ambos ao seu endereço De visível e define a política de aplicação. O DMARC pode ser aprovado apenas com o alinhamento DKIM, o que torna um registro DKIM válido uma segunda linha de autenticação resiliente - especialmente para e-mails encaminhados, onde o SPF frequentemente falha. Mantenha os três saudáveis: o AutoSPF mantém o lado do SPF automaticamente, um validador de sintaxe SPF detecta erros de registro antes que os destinatários o façam, e nosso guia de DKIM cobre o resto.

O DKIM é apenas uma peça do quebra-cabeça

O AutoSPF cuida do SPF flattening para que seu alinhamento DKIM e DMARC permaneça intacto. Comece seu teste gratuito hoje.

Rated 5/5 on G2 · Trusted since 2018

O que nossos clientes dizem

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)