أداة مجانية · تعمل داخل متصفحك

أداة فحص سجل DKIM

أدخل نطاقاً ومُحدِّداً (أو دعنا نفحص المُحدِّدات الشائعة) للتأكد من أن مفتاح DKIM العام الخاص بك منشور بشكل صحيح، ويستخدم مفتاحاً قوياً بطول 2048 بت، وخالٍ من أخطاء الصياغة.

  • مجانية 100%
  • بدون تسجيل
  • لا شيء يغادر متصفحك

أداة فحص سجل DKIM

النطاق الموجود في عنوان المُرسِل لديك.

اتركه فارغاً لفحص المُحدِّدات الشائعة.

يستخدم Google Workspace عادةً المُحدِّد google، ويستخدم Microsoft 365 selector1 و selector2. اعثر على مُحدِّدك في ترويسة DKIM-Signature لرسالة أرسلتها، بعد s=.

ستظهر النتائج هنا

أدخل نطاقاً، ومعه مُحدِّد إن شئت، للتحقق من المفتاح العام وطوله وأي رايات تُضعفه.

كيف تعمل

ثلاث خطوات، دون الحاجة إلى حساب

  1. 1

    أدخل النطاق والمُحدِّد

    اكتب نطاق الإرسال. أضف المُحدِّد إن كنت تعرفه، أو اتركه فارغاً وسنفحص المُحدِّدات الشائعة.

  2. 2

    نستعلم عن _domainkey مباشرةً

    يبحث متصفحك عن selector._domainkey.yourdomain.com عبر DNS-over-HTTPS ويفك ترميز المفتاح العام.

  3. 3

    راجع قوة المفتاح والرايات

    اطّلع على طول المفتاح، وراية وضع الاختبار والراية الصارمة، والمفاتيح الملغاة، ومشكلات الصياغة، مع إصلاح لكل منها.

Domain & DNS Checkers

كيف يعمل توقيع DKIM والتحقق منه

يتيح DKIM (DomainKeys Identified Mail) لخادم بريدك توقيع كل رسالة صادرة بمفتاح خاص. ويُنشَر المفتاح العام المقابل في DNS كسجل TXT عند selector._domainkey.yourdomain.com. وتقرأ الخوادم المستقبِلة المُحدِّد من ترويسة DKIM-Signature، وتجلب المفتاح العام، وتتحقق من أن نص الرسالة والترويسات الأساسية لم تُعدَّل أثناء النقل.

والتوقيع الصالح يثبت أن الرسالة صادرة فعلاً عن خادم يحمل مفتاحك الخاص. ولكي ينجح DMARC عبر DKIM، يجب أن يتحاذى نطاق d= في التوقيع مع نطاق المُرسِل. وهذه المحاذاة هي ما يحمي نطاقات البريد البارد من الانتحال، وهي سبب اشتراط Gmail وMicrosoft لـ DKIM من المُرسِلين بكميات كبيرة.

google._domainkey.yourdomain.com  TXT
v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA...

كيف تجد مُحدِّد DKIM الخاص بك

المُحدِّد هو التسمية التي تسبق _domainkey، وكل مزوّد يختار مُحدِّده الخاص. يستخدم Google Workspace المُحدِّد google افتراضياً، ويستخدم Microsoft 365 المُحدِّدين selector1 وselector2، وتستخدم معظم منصات الإرسال أسماء قصيرة مثل k1 أو s1 أو pm. وبعض المزوّدين ينشرون السجل على شكل CNAME يشير إلى نظام DNS الخاص بهم، وهذا مقبول لأن المحلّلات تتبعه.

وعند الشك، أرسل رسالة إلى نفسك من النطاق، وافتح الترويسات الأصلية، واقرأ سطر DKIM-Signature. فالقيمة بعد s= هي المُحدِّد، والقيمة بعد d= هي نطاق التوقيع. الصق ذلك المُحدِّد في الأداة لاستعلام مباشر بدل الفحص الشامل.

  • Google Workspace: المُحدِّد google، ويُنشأ من وحدة تحكم المشرف ضمن مصادقة البريد.
  • Microsoft 365: المُحدِّدان selector1 وselector2، ويُنشران كسجلات CNAME إلى onmicrosoft.com.
  • منصات الإرسال تعرض المُحدِّد عادةً في صفحة مصادقة النطاق لديها.
  • يمكن أن تتغير المُحدِّدات؛ فافحص مجدداً بعد تفعيل مفتاح جديد.

طول المفتاح ولماذا لم يعد 1024 بت كافياً

تقدّر الأداة طول المفتاح من المفتاح العام المُرمَّز بـ base64. ومفاتيح RSA بطول 2048 بت هي التوصية الحالية وهي ما يصدره Google Workspace وMicrosoft 365 افتراضياً. أما المفاتيح القديمة بطول 1024 بت فما زالت تجتاز التحقق لكنها تُعد ضعيفة، وبعض المزوّدين يرفضون التوقيع بأي شيء أقصر. ومفاتيح Ed25519 بديل حديث مضغوط وقوي، لكن ليست كل الخوادم المستقبِلة تتحقق منها بعد، فأبقِ مُحدِّد RSA إلى جانبها.

وإن رأيت مفتاحاً بطول 1024 بت، فبدّله من إعدادات DKIM لدى مزوّدك، وانشر السجل الجديد، وانتظر انتشار DNS، ثم حوّل التوقيع إليه. تُهيّئ InboxOne مفاتيح DKIM بطول 2048 بت على كل صندوق بريد Google Workspace تنشئه كي لا تضطر إلى فعل ذلك يدوياً أبداً.

رايات ووسوم DKIM التي تكسر المصادقة بصمت

يمكن أن يكون السجل منشوراً ومع ذلك لا يمنحك أي حماية. فالراية t=y تضع المفتاح في وضع الاختبار، وتخبر الخوادم المستقبِلة بتجاهل حالات الفشل. وقيمة p= الفارغة تُلغي المفتاح تماماً. وتقييد خوارزميات التجزئة بـ h=sha1 أو أنواع الخدمة بـ s= بحيث تستثني البريد سيؤدي إلى فشل التحقق لدى المزوّدين الكبار. وتُعلّم الأداة كلاً من هذه مع الوسم الدقيق الذي ينبغي تغييره.

  • احذف t=y بمجرد تأكدك من نجاح التحقق من التوقيعات.
  • لا تترك p= فارغة أبداً إلا إن كنت تنوي إحالة المُحدِّد إلى التقاعد.
  • قسّم المفاتيح الطويلة إلى عدة سلاسل بين علامات اقتباس إن كان مستضيف DNS لديك يحد طول السلسلة بـ 255 حرفاً.
  • لا تضف فواصل أسطر ولا مسافات داخل المفتاح المُرمَّز بـ base64 عند اللصق.
الأسئلة الشائعة

الأسئلة الشائعة

ما زلت تواجه مشكلة؟ احجز مكالمة 30 دقيقة حول وصول الرسائل وسنراجع إعداداتك معًا.

أدخل نطاقك ومُحدِّدك في حقلي النموذج. تستعلم الأداة عن سجل DNS مباشرةً، وتؤكد وجود مفتاح عام صالح، وتقدّر طوله بالبت، وتُعلّم وضع الاختبار والمفاتيح الملغاة وقيود التجزئة. وإن كنت لا تعرف المُحدِّد، فاترك الحقل فارغاً وسنفحص المُحدِّدات الشائعة تلقائياً.

المُحدِّد هو الاسم الذي يبيّن أي مفتاح عام يستخدمه التوقيع، بحيث يستطيع النطاق نشر عدة مفاتيح في آن واحد. ويظهر بعد s= في ترويسة DKIM-Signature ويكوّن اسم DNS التالي: selector._domainkey.yourdomain.com. يستخدم Google Workspace المُحدِّد google؛ ويستخدم Microsoft 365 المُحدِّدين selector1 وselector2.

إما أن المُحدِّد يختلف عن المُحدِّدات التي فُحصت، أو أن السجل نُشر على النطاق أو النطاق الفرعي الخطأ، أو أن DKIM لم يُفعَّل بعد. راجع ترويسة DKIM-Signature لرسالة أرسلتها لمعرفة المُحدِّد الدقيق، ثم ابحث عنه مباشرةً. وإن لم يكن موجوداً، فأنشئ السجل وفعّل التوقيع لدى مزوّدك.

ما زال يجتاز التحقق لدى معظم الخوادم المستقبِلة لكنه يُعد ضعيفاً ولم يعد الخيار الافتراضي في أي مكان. بدّله بمفتاح بطول 2048 بت، وهو ما يصدره Google Workspace وMicrosoft 365 تلقائياً. وتُعلّم الأداة المفاتيح بطول 1024 بت كتحذير، وأي شيء أقصر كفشل.

تُعلّم الراية t=y المفتاح على أنه في وضع الاختبار. ويُطلَب من الخوادم المستقبِلة معاملة حالات فشل التوقيع كأن الرسالة غير موقّعة، فلا يقدّم DKIM أي حماية ولا يمكن لـ DMARC الاعتماد عليه. احذف الراية بمجرد تأكدك من نجاح التحقق من بريدك الصادر.

لا. فهي تتحقق من المفتاح العام المنشور في DNS، وهو ما تجلبه الخوادم المستقبِلة عند التحقق. ولتأكيد نجاح توقيع حقيقي من طرف إلى طرف، أرسل رسالة اختبار إلى عنوان Gmail واختر «إظهار الأصل»، ثم ابحث عن DKIM: PASS بجوار نطاقك.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.