Автентифікуйте кожен електронний лист, який надсилаєте, за допомогою DKIM-запису
Запобігайте потраплянню листів до спаму та захищайте репутацію відправника за допомогою правильно налаштованого підпису DKIM.
DKIM-запис — це криптографічний підпис, доданий до заголовків вихідних листів, який підтверджує, що повідомлення не було змінено та насправді надіслано з вашого домену. Без нього поштові провайдери, такі як Gmail та Outlook, з більшою ймовірністю позначатимуть ваші листи як спам або взагалі відхилятимуть їх. Налаштування DKIM-запису є критичним кроком автентифікації електронної пошти поряд з SPF та DMARC.
Інструментарій для доставки
Генеруйте SPF та DMARC записи та скануйте текст на наявність спам-тригерних слів.
Генератор DKIM в один клік
Emailer автоматично створює пару ключів RSA довжиною 2048 біт для вашого домену, генеруючи готовий до публікації TXT-запис. Без ручної криптографії чи складних команд.
Перевірка DKIM у реальному часі
Після того, як ви додасте TXT-запис до вашого DNS, Emailer миттєво перевіряє, чи правильно опубліковано та підписано запис. Ви отримуєте зелену галочку, коли він активний.
Підтримка кількох селекторів
Керуйте кількома селекторами DKIM для різних потоків надсилання або сервісів без конфліктів. Легко обертайте ключі для дотримання найкращих практик безпеки.
Що таке DKIM-запис і чому він потрібен?
DKIM (DomainKeys Identified Mail) додає цифровий підпис до кожного надісланого вами листа. Цей підпис створюється за допомогою закритого ключа, що зберігається на вашому поштовому сервері, та відповідного відкритого ключа, опублікованого у вашому DNS у вигляді TXT-запису. Поштові сервери отримувачів використовують відкритий ключ для перевірки підпису, підтверджуючи, що лист справжній і не був змінений під час передачі.
Без DKIM-запису зловмисники можуть підробити ваш домен для надсилання фішингових листів. Дійсний DKIM-запис значно знижує ймовірність того, що ваші легітимні листи будуть позначені як спам. Більшість великих поштових провайдерів тепер вимагають DKIM для оптимальної доставки.
Як згенерувати DKIM-запис для вашого домену
Більшість поштових сервісів, включаючи Emailer, мають вбудований генератор DKIM, який створює необхідну пару ключів. Щоб згенерувати DKIM-запис, увійдіть у свою поштову платформу, перейдіть до налаштувань автентифікації або DNS та оберіть свій домен для надсилання. Інструмент автоматично створить пару ключів RSA довжиною 2048 біт і виведе значення, які потрібно додати до вашого DNS.
Згенерований DKIM-запис зазвичай виглядає як довгий рядок літер та цифр з ім'ям селектора (наприклад, 'default' або 'emailer'). Скопіюйте значення TXT-запису точно так, як воно надано, і вставте його в консоль керування DNS вашого домену в розділі 'TXT-записи' з правильним ім'ям хоста (наприклад, default._domainkey.yourdomain.com).
Покрокове керівництво: налаштування DKIM для користувачів Emailer
1. Перейдіть на панель керування Emailer і натисніть 'Налаштування' > 'Домени для надсилання'. Якщо ваш домен не підтверджено, спочатку виконайте верифікацію SPF та домену. 2. Натисніть 'Згенерувати DKIM-запис' – Emailer створить унікальну пару закритого та відкритого ключів. 3. Скопіюйте TXT-запис, що з'явиться. Він містить селектор (наприклад, 'emailer') та довге значення відкритого ключа. 4. Увійдіть у реєстратора доменів або хостинг-провайдера DNS (наприклад, Cloudflare, GoDaddy, Namecheap) і додайте новий TXT-запис. Хост зазвичай має вигляд 'emailer._domainkey' (замініть 'emailer' на ваш селектор). Значенням є рядок відкритого ключа. Збережіть і зачекайте на поширення DNS (до 48 годин, але часто менше години). 5. Поверніться до Emailer і натисніть 'Перевірити DKIM'. Коли з'явиться статус 'підтверджено', ви готові надсилати автентифіковані листи.
Якщо поширення ще не завершилося, ви можете повторити перевірку пізніше. Після успішного налаштування DKIM ваші листи матимуть цифровий підпис, якому довіряють основні поштові провайдери, що значно підвищує доставку.
Поширені помилки налаштування DKIM та як їх уникнути
Часта помилка — неправильне копіювання DKIM-запису: переконайтеся, що включаєте повне значення, включаючи лапки та кінцеві пробіли. Інша помилка — використання неправильного імені хоста селектора; кожна платформа дає свій конкретний селектор, і ви повинні точно його вказати. Також ніколи не використовуйте один і той самий DKIM-ключ для кількох сервісів – використовуйте унікальний селектор для кожного поштового провайдера для підтримки безпеки та можливості легкої ротації ключів.
Якщо ваше налаштування DKIM проходить перевірку, але листи все одно потрапляють до спаму, перевірте, чи правильний ваш SPF-запис. Одного DKIM недостатньо; повний стек автентифікації (SPF + DKIM + DMARC) забезпечує найкращий захист. Використовуйте вбудовані засоби діагностики Emailer для тестування запису перед надсиланням важливих кампаній.
Доставка транзакційних листів
Інтернет-магазини та SaaS-платформи, які надсилають підтвердження замовлень, скидання паролів та квитанції, потребують DKIM, щоб ці критичні листи потрапляли до папки 'Вхідні'. Налаштування DKIM від Emailer знижує показник відмов та скарг на спам.
Автентифікація маркетингових кампаній
Коли ви надсилаєте новини або рекламні листи, дійсний підпис DKIM сигналізує Gmail та Outlook, що ви легітимний відправник. Це захищає репутацію вашого домену та підвищує показник відкриттів.
Довіра в B2B-комунікаціях
Корпоративні поштові системи часто карантинують або відхиляють листи без підпису. З DKIM ваші бізнес-пропозиції, звіти та нагадування автентифікуються, що зміцнює довіру партнерів та клієнтів.
Поширені запитання
Що саме таке DKIM-запис?
DKIM-запис — це TXT-запис у DNS, який містить відкритий ключ. Поштові сервери використовують цей ключ для перевірки цифрового підпису, прикріпленого до ваших вихідних листів, гарантуючи, що вони не були підроблені або змінені.
Скільки часу потрібно для поширення DKIM-запису?
Поширення DNS може зайняти від 5 хвилин до 48 годин. Більшість змін набувають чинності протягом години. Використовуйте інструмент перевірки Emailer для відстеження статусу поширення.
Чи можна мати кілька DKIM-записів для одного домену?
Так, можна мати кілька DKIM-записів з різними селекторами (наприклад, s1._domainkey, s2._domainkey). Кожен селектор вказує на різний відкритий ключ, що дозволяє використовувати різних поштових провайдерів або обертати ключі.
Яка різниця між DKIM, SPF та DMARC?
SPF авторизує, які IP-адреси можуть надсилати листи від вашого домену. DKIM додає криптографічний підпис. DMARC повідомляє поштовим провайдерам, як обробляти листи, що не пройшли SPF або DKIM. Усі три працюють разом для найкращої доставки.
Чи потрібен DKIM-запис, якщо я надсилаю лише кілька листів на місяць?
Так. Навіть відправники з низьким обсягом отримують користь від DKIM. Багато поштових провайдерів ставляться до листів без підпису з більшою підозрою. DKIM-запис допомагає захистити ваш домен від підробки та гарантує, що ваші нечисленні листи потраплять до папки 'Вхідні'.
Налаштуйте свій DKIM-запис за лічені хвилини
Почніть безкоштовну пробну версію Emailer і скористайтеся нашим керованим генератором DKIM, перевіркою в реальному часі та інструментами для доставки, щоб захистити свій домен і підвищити ефективність електронної пошти.
Створіть безкоштовний акаунт