Yeni WordPress posta sağlayıcısında DKIM açık görünüyor, ancak gelen iletilerin başlığında dkim=failyazıyor. DNS’te eski selector hâlâ duruyor, yeni açık anahtar eksik kopyalanmış ve gerçek imzada hangi domainin kullanıldığı kontrol edilmemiş.
DKIM’in çalıştığını sağlayıcı panelindeki anahtar değil, teslim edilen ileti kanıtlar. Açık selector kaydını eksiksiz yayımlayın, özel anahtarı imzalayan hizmette tutun ve kurulumu tamamlamadan önce imza domainiyle selector değerini başlıklardan okuyun.
Bu konu ne anlama gelir?
DomainKeys Identified Mail (DKIM), seçilen e-posta başlıklarıyla ileti gövdesine kriptografik imza ekler. Özel anahtar gönderim hizmetinde kalır. Alıcı, DKIM-Signatureiçindeki imza domainini (d=) ve selector değerini (s=) okuyup açık anahtarı DNS’ten alır.
Geçerli imza, imzalanan içeriğin aktarım sırasında değişmediğini ve gönderenin eşleşen özel anahtara sahip olduğunu gösterir. Ancak DMARC için bu yeterli değildir; d=domaini, okuyucunun gördüğü Fromdomainiyle de hizalı olmalıdır.
Gerçekçi bir WordPress örneği
Sağlayıcı değişikliğinden sonra yönetici uzun DKIM anahtarını DNS’e yapıştırırken satır sonundaki bazı karakterleri kaybediyor. Sağlayıcı yeni selector ile imzalamaya başladığı için alıcılar bozuk açık anahtarı buluyor ve dkim=failsonucu üretiyor.
DNS değeri sağlayıcının verdiği biçimde yeniden yayımlanıyor. Yetkili DNS sunucuları aynı yanıtı vermeye başladığında yeni WordPress iletisinde beklenen d=ve s=değerleriyle dkim=passgörülüyor. Gecikmiş iletiler için eski selector belgelenmiş geçiş süresi boyunca korunuyor.
Neden önemlidir ve ne zaman kullanılır?
DKIM, imzalanmış içeriğin bütünlüğünü korur ve alıcı sistemlere itibar ile DMARC değerlendirmesinde kullanılacak sabit bir domain kimliği sağlar. SMTP gönderimi başarılı olsa bile eksik, geçersiz veya hizasız imza güveni azaltabilir.
Farklı WordPress olayları başka sağlayıcı, gönderim akışı veya gönderen kimliği kullanabilir. Genel test e-postasının geçmesi; parola sıfırlama, form, sipariş ve toplu bildirimlerin aynı domainle imzalandığını kanıtlamaz.
Sağlayıcıya ait ya da devredilmiş bir imza domaini ve selector yenileme planı bulunan bütün düzenli canlı gönderim akışlarında DKIM kullanın.
Yeni başlayanlar için anlaşılır yol
- Posta sağlayıcısını, görünen From domainini, beklenen
d=domainini, selector değerini, DNS sorumlusunu ve anahtar yenileme sorumlusunu kaydedin. - Sağlayıcının güncel DKIM kaydını oluşturun veya alın. TXT değerini ya da CNAME yönlendirmesini istenen selector adında eksiksiz yayımlayın; özel anahtarı asla DNS’e koymayın.
- Selector kaydını yetkili DNS sunucularından sorgulayın ve tümünün doğru değeri döndürdüğünü doğrulayın.
- İmzalamayı sağlayıcının tarifine göre açın. Kontrollü WordPress e-postası gönderip ham
DKIM-SignatureveAuthentication-Resultsbaşlıklarını inceleyin. dkim=passsonucunu, beklenend=ves=değerlerini ve DMARC hizasını doğrulayın. Birden fazla kritik WordPress bildirimini sınayın.
İleri teknik yol
Sağlayıcının istediği biçime göre TXT parçalarını ve tırnakları ya da CNAME hedefini kontrol edin. Canonicalization yöntemini, imzalanan başlıkları, varsa body-length etiketini, anahtar gücünü, TTL’yi ve posta listesi veya güvenlik aracının içerikte yaptığı değişiklikleri inceleyin.
Birbirinden bağımsız hizmetler ve ortamlar için farklı selector kullanın. Anahtar yenilerken yeni açık anahtarı, sağlayıcı onunla imzalamaya başlamadan önce yayımlayın. Eski selector kaydını, olası en uzun ileti gecikmesi ve DNS önbellek süresi bitene kadar tutun; kaldırmadan önce yeni iletilerin artık eski selector ile imzalanmadığını doğrulayın.
Her önemli gönderim akışı için görünen From domainini, d=, s=, algoritmayı ve alıcı sonucunu içeren tam başlık örneği saklayın. Sağlayıcının kendi domaininde alınan DKIM pass geçerli olabilir, ancak DMARC hizası sağlamayabilir.
Riskler, sık hatalar, yedekleme ve geri alma
Özel imza anahtarını WordPress’e, DNS’e, loglara, destek kayıtlarına veya ekran görüntülerine koymayın. Kuyruk boşalmadan eski selector kaydını silmeyin, ilgisiz hizmetlerde aynı selector’ı kullanmayın ve her dkim=passsonucunu görünen From domaininin doğrulandığı şeklinde yorumlamayın.
Yenilemeden önce eski selector kayıtlarını, sağlayıcı ayarını, TTL’yi ve etkinleştirme zamanını saklayın. Yetkili DNS yanıtları farklıysa, imza başarısızsa, beklenmeyen domain imzalıyorsa veya kritik bildirimler imzasız kalıyorsa son doğrulanmış selector’a dönün ve onun açık anahtarını erişilebilir tutun.
AIOWS nasıl yardımcı olur?
AIOWS SMTP Yöneticisi
AIOWS SMTP Yöneticisi, DKIM yapılandırılırken WordPress tarafındaki sağlayıcı yolunu, gönderen kimliğini ve kontrollü testi görünür tutar. Teslim edilen test e-postasında hangi hizmetin imza attığı ve hangi d=ile s=değerlerinin kullanıldığı incelenebilir.
Aynı yoldan gönderilen, WordPress’in ürettiği gerçek bildirimlerle kontrolü tekrarlayın. Ham başlıkları sağlayıcı ayarı ve yetkili selector kaydıyla karşılaştırın. Kimlik bilgilerini ve özel anahtarı WordPress içeriği, loglar ve destek notlarının dışında tutun.
AIOWS sağlayıcının DKIM özel anahtarını oluşturmaz, DNS selector kaydını yayımlamaz, anahtar yenilemesini yönetmez ve dış posta akışlarının aynı imzayı kullanmasını sağlayamaz. İmza domainiyle görünen From domaini farklıysa DMARC hizası da oluşturamaz. Bu görevler posta sağlayıcısı ve DNS sorumlusuna aittir.
AIOWS SMTP Yöneticisi’ni inceleyinAIOWS planlarını karşılaştırın
İlgili AIOWS yazıları
- WordPress E-posta Gönderimi için SPF Ayarlama
- WordPress E-postaları İçin DMARC Nasıl Ayarlanır?
- WordPress Gönderen Adresi Uyuşmazlığı Nasıl Çözülür?
Sonuç ve önerilen yol
Özel anahtarı sağlayıcıda tutun, açık selector kaydını doğru domain altında eksiksiz yayımlayın. Gerçek WordPress e-postalarında d=, s=ve Authentication-Resultsdeğerlerini doğrulayın; anahtar yenilerken DNS önbelleği ve gecikmiş iletiler için yeterli geçiş süresi bırakın.









