Устранение неполадок с DKIM

Инструкции в этой статье помогут вам устранить неполадки, если вы настроили DKIM, но электронные письма из вашего домена:

  • не проходят аутентификацию DKIM;
  • отклоняются серверами получателей;
  • попадают в папки "Спам" получателей.

Содержание

Наиболее распространенные решения

Убедитесь, что у вас есть запись DKIM

Проверьте, есть ли у вас запись DKIM:

  • Если вы не используете Google Workspace, воспользуйтесь доступным в интернете инструментом.
  • Если вы используете Google Workspace, выполните инструкции в этом разделе.
  1. В консоли администратора Google нажмите на значок меню > Приложения > Google Workspace > Gmail.

    У вас должны быть права администратора с доступом к настройкам Gmail.

  2. Нажмите Аутентификация электронной почты.
  3. В меню Выбранный домен укажите домен, в котором требуется настроить DKIM.
  4. Если поля "Название хоста DNS" и "Значения записи TXT" пустые, у вас нет записи DKIM.

Чтобы создать новую запись DKIM, следуйте инструкциям в разделе Как создать пару ключей DKIM. Затем перейдите к разделу Как добавить запись DKIM в домен на этой странице.

Как добавить запись DKIM в домен

После создания записи DKIM необходимо добавить ее (содержащую ключ DKIM) в домен.

  1. Войдите в аккаунт на сайте регистратора домена.
  2. Перейдите на страницу, на которой можно изменить TXT-записи DNS для вашего домена.
  3. Добавьте в запись TXT имя хоста DKIM и рекомендуемое значение или измените запись TXT.

Перейдите к разделу Добавьте ключ DKIM в домен.

Как устранять ошибки аутентификации

Если после создания записи DKIM и добавления ее в домен появляется сообщение "Не проходит аутентификацию", необходимо завершить настройку.

Рекомендуемый шаг. Перейдите на страницу Аутентификация электронной почты и нажмите Включить аутентификацию. Подробнее о том, как включить и проверить DKIM…

Как проверить значения записи DKIM

Убедитесь, что запись DKIM содержит правильное имя хоста/название записи TXT и значение записи TXT/ключ DKIM. Подробнее о том, как добавить ключ DKIM в домен…

подходящих для вашей организации.

После того как вы создадите запись DKIM, добавьте ее в домен, устраните ошибки аутентификации и убедитесь, что в записи DKIM указаны правильные значения, статус DKIM должен измениться на "Аутентификация электронной почты с помощью DKIM". Настройка завершена.

При необходимости выполните дополнительные шаги по устранению неполадок.

Проверьте, проходят ли письма аутентификацию DKIM

В Gmail можно посмотреть, прошло ли письмо аутентификацию DKIM.

Рекомендуемые действия

  1. Откройте Gmail в браузере.
  2. Откройте нужное письмо.
  3. Рядом с кнопкой ответа нажмите на значок "Ещё" > Показать оригинал.
    • Откроется новое окно с полным заголовком сообщения.
  4. Нажмите Скопировать в буфер обмена.

Дополнительные действия

Проверьте ключ DKIM у регистратора домена

В большинстве случаев запись TXT DKIM может содержать не более 255 символов. 2048-битный ключ нельзя ввести в виде одной текстовой строки, поскольку ограничение длины записи TXT составляет 255 символов. Может оказаться, что ключ DKIM обрезан или записи DKIM отправляются не в том порядке.

Рекомендуемые действия

  • Если ввести значение DKIM в виде одной текстовой строки невозможно, выполните инструкции в разделе Проверьте, соблюдаются ли ограничения на количество символов в записях TXT.
  • Сравните значение записи TXT DKIM у регистратора со значением в консоли администратора. Они должны совпадать.
    1. Узнайте значение записи TXT DKIM в консоли администратора, например google._domainkey.
    2. Откройте Набор инструментов администратора Google и выберите инструмент Dig.
    3. Выберите TXT.
    4. Введите значение записи TXT DKIM, найденное на шаге 1, добавьте точку (.) и ваше доменное имя.
    5. Сравните полученный результат со значением в консоли администратора. Если все символы ключа введены и стоят в правильном порядке, это может означать, что ключ DKIM был разбит на две части.

Проверьте, работает ли пересылка писем

Даже если вы правильно настроили DKIM, пересланные письма могут не проходить аутентификацию DKIM. Это может быть связано с тем, как почтовый сервер пересылает сообщения.

Рекомендуемый шаг для отправителей электронной почты:

  • Убедитесь, что письмо не менялось в процессе пересылки. Найдите заголовок, который начинается с текста Authentication-results. Если рядом с записью dkim написано body hash did not verify (хеш основного текста не подтвержден),оно изменилось в процессе пересылки.
  • Если вы используете исходящий шлюз, убедитесь, что он не меняет исходящие письма при отправке. Например, некоторые исходящие шлюзы добавляют нижний колонтитул в конец каждого исходящего сообщения. из-за чего оно может не пройти аутентификацию DKIM.

Рекомендуемые шаги для получателей электронной почты:

  • Чтобы узнать, пересылалось ли сообщение, воспользуйтесь поиском в журнале электронной почты. Если ваше письмо отправил в папку "Спам" пользователь, которого вы не указывали как получателя, вероятно, письмо ему было переслано.
  • Обратитесь в службу, которая это сделала, и попросите изменить правила пересылки писем.

Также ознакомьтесь с рекомендациями по пересылке почты в Gmail.

Проверьте ограничения на количество символов в записях TXT

Если при вводе значения DKIM вы получаете сообщение об ошибке, возможно, ваш регистратор домена ограничивает число символов в записи TXT DNS.

Рекомендуемые действия

При использовании 2048-битного ключа DKIM его нельзя ввести в виде одной записи DNS с ограничением в 255 символов. Вы этом случае необходимо выполнить действия, перечисленные ниже.

  1. Разделите ключ на несколько текстовых строк.
  2. Заключите каждую строку в кавычки.
  3. Введите строки одну за другой в запись TXT в панели управления вашего регистратора домена.

Так, в примере ниже, длинный ключ DKIM разбит на две текстовые строки, и каждая из них заключена в кавычки.

"k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAraC3pqvqTkAfXhUn7Kn3JUNMwDkZ65ftwXH58anno/bElnTDAd/idk8kWpslrQIMsvVKAe+mvmBEnpXzJL+0LgTNVTQctUujyilWvcONRd/z37I34y6WUIbFn4ytkzkdoVmeTt32f5LxegfYP4P/"

"w7QGN1mOcnE2Qd5SKIZv3Ia1p9d6uCaVGI8brE/7zM5c/zMthVPE2WZKA28+QomQDH7ludLGhXGxpc7kZZCoB5lQiP0o07Ful33fcED73BS9Bt1SNhnrs5v7oq1pIab0LEtHsFHAZmGJDjybPA7OWWaV3L814r/JfU2NK1eNu9xYJwA8YW7WosL45CSkyp4QeQIDAQAB"

Также можно попробовать сделать следующее:

  • Использовать 1024-битный ключ, выбрав соответствующий вариант при создании пары ключей DKIM.
  • Связаться с регистратором домена и уточнить, возможна ли поддержка записей TXT длиной более 255 символов. Если они поддерживаются, можно добавить в запись DNS 2048-битный ключ, выполнив шаги, которые описаны в разделе Создайте пару ключей DKIM.

Не рекомендуем добавлять более 49 записей TXT, поскольку это максимальное количество, которое поддерживает большинство регистраторов доменов.

Проверьте количество подписей DKIM

Сообщения можно подписывать несколькими подписями DKIM. Однако Gmail проверяет только первые пять подписей, указанных в заголовке письма "Authentication-Results:". Если подпись, используемая для аутентификации, не входит в число этих пяти подписей, аутентификация DKIM не будет пройдена. Из-за этого письмо может не пройти проверку DMARC.

Подписи, которые проверяет Gmail, находятся в заголовке "Authentication-Results:" письма. Инструкции по проверке заголовков писем Gmail приведены в статье Как получить подробные сведения о письме из заголовка.

Проверьте процесс отправки электронной почты в вашем домене

Если аутентификация DKIM настроена правильно, но письма помечаются как спам, причина может быть не связана с DKIM.

Рекомендуемый шаг

Свяжитесь с администраторами серверов, отклоняющих сообщения с подписью DKIM

Даже если аутентификация DKIM настроена верно, иногда серверы получателей почты могут все равно отклонять письма из вашего домена или помечать их как спам.

Рекомендуемые действия

  • Свяжитесь с администратором сервера, отклоняющего ваши письма.
  • Настройте DMARC, чтобы получать отчеты о результатах аутентификации DKIM. Подробнее о том, как настроить DMARC…
  • Если вы настраиваете DKIM с почтовым сервисом, отличным от Google Workspace, не используйте в исходящих сообщениях тег DKIM (l=), чтобы не подвергать свои системы опасности. Дополнительные сведения можно найти в разделе 8.2 стандарта RFC 6376.


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.