Defaults.Exposed › Persediaan › DKIM
Cara menyediakan DKIM di IONOS
Terbitkan kunci DKIM daripada pembekal e-mel anda dalam DNS IONOS anda supaya e-mel anda membawa tandatangan yang tahan gangguan.
Mengapa ini penting untuk perniagaan anda
DKIM (DomainKeys Identified Mail) menambah tandatangan digital yang tidak kelihatan pada setiap e-mel yang anda hantar. Pembekal mel penerima menggunakan kunci awam yang anda terbitkan dalam DNS anda untuk mengesahkan dua perkara: mesej itu benar-benar datang dari domain anda, dan tiada siapa yang mengubahnya dalam perjalanan.
Dalam bahasa mudah: DKIM adalah meterai ketulenan pada e-mel anda. Ia menyukarkan penyamaran dan meningkatkan peluang mel tulen anda sampai ke peti masuk dan bukannya spam. Ia percuma dan merupakan persediaan sekali sahaja.
Penting: DKIM mempunyai dua bahagian
DKIM adalah rekod yang benar-benar penting untuk mengetahui siapa melakukan apa:
- Pembekal e-mel anda menjana kunci. Sesiapa yang menjalankan peti mel anda — Google Workspace, Microsoft 365, IONOS Mail, atau perkhidmatan mel lain — mencipta kunci DKIM untuk domain anda dalam panel admin mereka. Anda tidak boleh membuat nilai ini sendiri; pembekal menghasilkannya untuk anda, bersama nama selector (label yang mengenal pasti kunci).
- IONOS menerbitkannya. Anda kemudian menambah kunci itu ke DNS domain anda di IONOS, syarikat yang menjalankan nameserver anda.
Jadi: jana di pembekal e-mel anda, terbitkan di IONOS. Jika peti mel anda adalah IONOS Mail, pembekal dan hos DNS adalah syarikat yang sama, dan IONOS sering menawarkan togol DKIM satu-klik di bawah tetapan e-mel — dalam kes itu gunakan itu dan mungkin tiada apa yang perlu ditambah secara manual.
Sahkan IONOS menjalankan DNS anda
Rekod DKIM hanya berfungsi jika ia ditambah di mana nameserver domain anda menghala. Jika anda mendaftarkan domain di IONOS dan tidak pernah memindahkannya, IONOS hampir pasti adalah hos DNS anda. Jika nameserver anda menghala ke tempat lain (hos lain, Cloudflare, pembekal e-mel anda), tambah rekod DKIM di sana.
Dalam akaun IONOS anda, buka Domains & SSL, pilih domain anda, dan semak butiran Nameserver. Jika ia adalah nameserver IONOS, teruskan di bawah.
Dapatkan rekod daripada pembekal e-mel anda
Sebelum menyentuh DNS, kumpulkan butiran DKIM daripada sesiapa yang menjalankan e-mel anda:
- Google Workspace: dalam konsol Admin pergi ke Apps → Google Workspace → Gmail → Authenticate email, jana kunci, dan salin selector (biasanya
google._domainkey) dan nilai TXT panjang bermulav=DKIM1; k=rsa; p=. - Microsoft 365: Microsoft menggunakan dua rekod CNAME bernama
selector1._domainkeydanselector2._domainkey, setiap satu menghala ke sasaran...onmicrosoft.comyang panjang. Carinya di bawah DKIM dalam kawasan admin Microsoft 365. - Pembekal lain: cari dalam kawasan persediaan e-mel atau DNS pembekal itu untuk rekod DKIM-nya dan salin hos dan nilai dengan tepat.
Perhatikan sama ada anda diberikan rekod TXT atau rekod CNAME — anda akan memilih jenis yang sepadan dalam langkah seterusnya.
Langkah demi langkah di IONOS
- Log masuk ke IONOS dan buka kawasan Domains & SSL.
- Pilih domain anda, kemudian buka tetapan DNS (cari Adjust DNS settings / DNS).
- Klik Add record.
- Tetapkan Type untuk sepadan dengan apa yang pembekal anda berikan — TXT untuk kebanyakan pembekal, atau CNAME untuk Microsoft 365.
- Dalam medan Host name, masukkan hanya bahagian selector — contohnya
google._domainkeyatauselector1._domainkey. Jangan tambah nama domain anda di hujung; IONOS menambahkannya secara automatik. - Dalam medan Value, tampal nilai yang diberikan pembekal anda:
- Untuk rekod TXT, nilai kunci panjang bermula
v=DKIM1;. - Untuk rekod CNAME, hos sasaran (contohnya alamat
...onmicrosoft.com).
- Untuk rekod TXT, nilai kunci panjang bermula
- Biarkan TTL pada nilai lalai.
- Klik Save. Untuk Microsoft 365, ulangi untuk selector kedua.
Kesilapan lazim pengguna IONOS
- Jenis rekod yang betul. Google Workspace memberikan anda rekod TXT; Microsoft 365 memberikan anda dua rekod CNAME. Menambah jenis yang salah bermakna DKIM tidak pernah mengesahkan. Padankan tepat apa yang pembekal anda berikan.
- Jangan masukkan nama domain penuh dalam Host name. Jika pembekal menunjukkan
google._domainkey.yourdomain.com, anda masukkan hanyagoogle._domainkeydi IONOS — selebihnya ditambah untuk anda. Menyertakan domain lagi mencipta hos rosak sepertigoogle._domainkey.yourdomain.com.yourdomain.com. - Gunakan @ dengan berhati-hati. IONOS kadang-kala mengisi awal medan hos; pastikan hos yang disimpan adalah tepat selector anda, bukan kosong dan bukan domain tersendiri.
- Tampal keseluruhan kunci — ia panjang. Kunci awam DKIM adalah ratusan aksara. Pastikan tiada yang dipotong dan tiada ruang atau jeda baris yang menyusup.
- Jangan tambah tanda petikan anda sendiri. Tampalkan nilai biasa; IONOS mengendalikan sebarang tanda petikan untuk anda. Menambah tanda
"secara manual boleh merosakkan rekod. - Selesaikan di pembekal juga. Sesetengah pembekal (termasuk Google) memerlukan anda kembali dan mengklik butang untuk start signing selepas rekod aktif. Menerbitkan sahaja tidak mencukupi — hidupkan DKIM di pembekal.
- Beri masa. Perubahan DNS boleh mengambil masa minit hingga beberapa jam sebelum pembekal dapat mengesahkan dan DKIM mula mengesahkan.
Sahkan ia berjaya
Selepas menerbitkan rekod (dan menghidupkan DKIM di pembekal anda, jika diperlukan), jalankan semakan percuma di Defaults.Exposed. Ia akan mengesahkan dalam bahasa mudah sama ada rekod DKIM anda diterbitkan dan boleh dibaca. Data anda diproses di EU.
Sudah selesai? Semak domain anda secara percuma untuk mengesahkan ia berjaya — dan lihat gred penuh anda merentasi kesemua 34 semakan.