เครื่องตรวจสอบระเบียน DKIM

วางระเบียน DKIM TXT เพื่อดูเวอร์ชัน ประเภทคีย์ คีย์สาธารณะ บริการ และส่วนที่ถูกอ้างอิงของ DNS

บันทึก DKIM
วางรายการแท็ก เช่น v=DKIM1; k=rsa; p=… เครื่องหมายคำพูด TXT และวงเล็บในไฟล์โซนสามารถใช้ได้และจะถูกรวมเข้าด้วยกัน

การวิเคราะห์ DKIM

วางระเบียน DKIM แล้วตรวจสอบมัน

จดบันทึก

    รุ่น
    ประเภทกุญแจ
    ขนาดกุญแจ
    บริการ

    ฟิลด์ที่ถูกแยก

    แท็กค่า
    วางบันทึก DKIM เพื่อตรวจสอบ

    ระเบียน DKIM ของคุณจะอยู่ในเบราว์เซอร์ของคุณ BroBroGo จะไม่อัปโหลดหรือบันทึก

    คำถามที่พบบ่อย

    ทำไมระเบียน DKIM ยาวๆ จึงถูกแบ่งเป็นสตริงอ้างอิง?

    ระเบียน DNS TXT สามารถมีหลายสตริงอักขระ แต่ละสตริงจำกัดไม่เกิน 255 ไบต์ DNS จะรวมสตริงเหล่านี้ตามลำดับ ดังนั้นส่วนทั้งหมดต้องอยู่ในระเบียน TXT ระเบียนเดียว

    เช็คเกอร์นี้รู้จักคีย์ประเภท DKIM ใดบ้าง?

    มันรู้จักคีย์สาธารณะ RSA และ Ed25519 ตรวจสอบรูปแบบ Base64 ของพวกมัน และรายงานคีย์ RSA ที่มีบิตต่ำกว่า 1024 ว่าไม่ถูกต้อง และคีย์ที่มีบิตต่ำกว่า 2048 ว่าอ่อนกว่าที่แนะนำ

    ผลลัพธ์สะอาดยืนยันว่า DKIM ทำงานหรือไม่?

    ไม่ใช่ หน้านี้ตรวจสอบเฉพาะข้อความบันทึกที่คุณวางเท่านั้น มันไม่ได้สอบถาม DNS, ตรวจสอบลายเซ็นข้อความ, ยืนยันชื่อ selector หรือพิสูจน์ว่าผู้รับอีเมลสามารถดึงบันทึกได้

    โครงสร้างและองค์ประกอบของระเบียน DKIM TXT

    ระเบียน DKIM (DomainKeys Identified Mail) เป็นระเบียนประเภท TXT ในระบบ DNS ที่ใช้สำหรับยืนยันความถูกต้องของอีเมลเพื่อป้องกันการปลอมแปลงผู้ส่ง โครงสร้างของระเบียนนี้ประกอบด้วยรายการแท็ก (Tag) ต่างๆ ที่คั่นด้วยเครื่องหมายอัฒภาค (;) โดยแต่ละแท็กจะมีหน้าที่ระบุข้อมูลเฉพาะ เช่น เวอร์ชัน ประเภทคีย์ และคีย์สาธารณะ

    ในการเผยแพร่ผ่าน DNS ระเบียน TXT สามารถประกอบด้วยสตริงอักขระหลายชุด โดยแต่ละสตริงมีข้อจำกัดความยาวไม่เกิน 255 ไบต์ หากระเบียนมีความยาวเกินกว่านั้น จะต้องแบ่งออกเป็นชิ้นส่วนย่อยๆ ภายใต้เครื่องหมายอัญประกาศ ซึ่งระบบ DNS จะนำมารวมกันในภายหลัง เครื่องมือนี้รองรับการป้อนข้อมูลที่มีความยาวสูงสุด 20,000 ตัวอักษร โดยสามารถประมวลผลข้อมูลที่คัดลอกมาจากไฟล์โซน (Zone file) ที่มีเครื่องหมายอัญประกาศหรือวงเล็บ และจะทำการรวมชิ้นส่วนเหล่านั้นเข้าด้วยกันโดยอัตโนมัติก่อนเริ่มการวิเคราะห์

    การตรวจสอบคีย์สาธารณะและประเภทคีย์

    องค์ประกอบที่สำคัญที่สุดในระเบียน DKIM คือคีย์สาธารณะ (แท็ก p) ซึ่งใช้ในการตรวจสอบลายเซ็นดิจิทัลที่แนบมากับส่วนหัวของอีเมล เครื่องมือนี้รองรับการตรวจสอบคีย์สาธารณะสองประเภทหลัก ได้แก่ RSA และ Ed25519

    ข้อกำหนดและข้อจำกัดของคีย์แต่ละประเภทมีดังนี้:

    • RSA: เป็นประเภทคีย์ที่ใช้งานอย่างแพร่หลาย หากใช้คีย์ RSA ที่มีขนาดต่ำกว่า 1024 บิต จะถือว่าไม่มีความปลอดภัยและระบบจะรายงานว่าไม่ถูกต้อง สำหรับคีย์ RSA ที่มีขนาดต่ำกว่า 2048 บิต แม้จะใช้งานได้แต่จะถูกแจ้งเตือนว่ามีความปลอดภัยต่ำกว่าระดับที่แนะนำ
    • Ed25519: เป็นคีย์ประเภทใหม่ที่มีประสิทธิภาพสูง โดยคีย์ Ed25519 ที่ถูกต้องจะต้องถอดรหัสออกมาได้ขนาด 32 ไบต์พอดี
    • การเพิกถอนคีย์: หากแท็ก p มีค่าว่างเปล่า จะถือเป็นการประกาศเพิกถอนคีย์สาธารณะนั้น ซึ่งทำให้ลายเซ็นที่ใช้คีย์ดังกล่าวไม่สามารถตรวจสอบผ่านได้อีกต่อไป

    ข้อกำหนดของแท็กและอัลกอริทึมแฮช

    การกำหนดค่าแท็กในระเบียน DKIM ต้องเป็นไปตามมาตรฐานที่เข้มงวดเพื่อให้อุปกรณ์ปลายทางสามารถตีความได้อย่างถูกต้อง โดยมีกฎเกณฑ์ที่สำคัญดังนี้:

    • แท็ก v (Version): หากระบุแท็กนี้ในระเบียน จะต้องอยู่ในตำแหน่งแรกสุดเสมอ และต้องมีค่าเป็น DKIM1 เท่านั้น
    • แท็ก k: ต้องระบุค่าเป็น rsa หรือ ed25519
    • แท็ก s: ค่าของแท็กนี้จะต้องระบุเป็น email หรือ * เท่านั้น
    • แท็ก h (Hash algorithms): ต้องรองรับอัลกอริทึม sha256 สำหรับการลงลายเซ็นในปัจจุบัน ส่วนอัลกอริทึม sha1 ถือว่าล้าสมัยและห้ามนำมาใช้งานเนื่องจากมีช่องโหว่ด้านความปลอดภัย

    ความเป็นส่วนตัวและการประมวลผลข้อมูล

    ระเบียน DKIM ของคุณจะอยู่ในเบราว์เซอร์ของคุณ BroBroGo จะไม่อัปโหลดหรือบันทึก การทำงานทั้งหมดเป็นการตรวจสอบข้อความระเบียนภายในเครื่องคอมพิวเตอร์ของผู้ใช้งานโดยตรง (Local check) เครื่องมือนี้ไม่ได้ทำการสอบถามข้อมูลไปยังระบบ DNS (DNS query) และไม่ได้ทำการตรวจสอบลายเซ็นของอีเมลจริง ดังนั้น ข้อมูลระเบียนและคีย์สาธารณะที่คุณป้อนเพื่อตรวจสอบจึงไม่มีการส่งผ่านเครือข่ายอินเทอร์เน็ตไปยังเซิร์ฟเวอร์ภายนอกแต่อย่างใด

    คำถามที่พบบ่อย

    ทำไมระเบียน DKIM ยาวๆ จึงถูกแบ่งเป็นสตริงอ้างอิง?

    ระเบียน DNS TXT สามารถมีหลายสตริงอักขระ แต่ละสตริงจำกัดไม่เกิน 255 ไบต์ DNS จะรวมสตริงเหล่านี้ตามลำดับ ดังนั้นส่วนทั้งหมดต้องอยู่ในระเบียน TXT ระเบียนเดียว

    เช็คเกอร์นี้รู้จักคีย์ประเภท DKIM ใดบ้าง?

    มันรู้จักคีย์สาธารณะ RSA และ Ed25519 ตรวจสอบรูปแบบ Base64 ของพวกมัน และรายงานคีย์ RSA ที่มีบิตต่ำกว่า 1024 ว่าไม่ถูกต้อง และคีย์ที่มีบิตต่ำกว่า 2048 ว่าอ่อนกว่าที่แนะนำ

    ผลลัพธ์สะอาดยืนยันว่า DKIM ทำงานหรือไม่?

    ไม่ใช่ หน้านี้ตรวจสอบเฉพาะข้อความบันทึกที่คุณวางเท่านั้น มันไม่ได้สอบถาม DNS, ตรวจสอบลายเซ็นข้อความ, ยืนยันชื่อ selector หรือพิสูจน์ว่าผู้รับอีเมลสามารถดึงบันทึกได้