問題
已設定 DKIM 記錄,但有沒有方法可以確認是否已正確設定?
回答
您可以透過確認記錄以及收到的郵件來進行確認。
確認 DNS 記錄
-
登入 Email DLP 管理介面,前往[用戶群設定]-[DMARC 涵蓋範圍介面]。
[Email DLP] 登入管理介面的方法 -
點選您想確認套用狀態的網域。
-
若[DKIM]項目顯示為[啟用],則表示 DKIM 記錄已正常設定完成。
※ 若顯示為[停用],請參考以下文章確認相關設定。
[Email DLP] DMARC涵蓋範圍介面顯示「未啟用」時的處理方法是什麼?
確認收件郵件標頭
為確認在 Email DLP 中啟用的 DKIM 簽章是否已在收件伺服器正常通過驗證,請確認收到郵件的標頭內容。
※ 關於如何確認郵件標頭的方法,請參閱您所使用郵件軟體的相關手冊。
※ 以下說明將以透過 Gmail 取得的郵件標頭為範例進行說明。
※ 本說明假設您已同時在 Google Workspace / Microsoft 365 與 Email DLP 中,完成新增 DKIM 簽章的相關設定。
有附件(透過 ZIP 加密 / Secure Download 轉為 URL)的情況
確認事項
-
Authentication-Results 標頭
※ 若為測試模式,下列確認事項將顯示為 dkim=pass (test mode)。
- 請確認[header.s=]中有 Email DLP 的選擇器名稱,且該行的[dkim=]顯示為「pass」。
- 請確認[header.s=]中有 Google Workspace 或 Microsoft 365 的選擇器名稱,且該行的[dkim=]顯示為「neutral (body hash did not verify)」。
-
請確認[arc=]顯示為「pass」,且()內包含「dkim=pass」。
-
DKIM-Signature 標頭
- 請確認[d=]為會進行 DKIM 驗證的寄件者郵件地址之網域名稱。
- 請確認[s=]為您在 Email DLP 中設定的選擇器名稱。
-
X-HDEMS-MO-TENANT 標頭
- 請確認此標頭存在,且其值為貴公司的用戶群網域。
※ 貴公司的用戶群網域會包含在 Email DLP 管理介面的 URL 中。(https://console.mo.hdems.com/#/(用戶群網域))
無附件(未透過 ZIP 加密 / Secure Download 轉為 URL)的情況
確認事項
-
Authentication-Results 標頭
- 請確認[dkim=]顯示為「pass」。
-
DKIM-Signature 標頭
- 請確認[d=]為會進行 DKIM 驗證的寄件者郵件地址之網域名稱。
- 請確認[s=]為您在 Email DLP 中設定的選擇器名稱。
-
X-HDEMS-MO-TENANT 標頭
- 請確認此標頭存在,且其值為貴公司的用戶群網域。
※ 貴公司的用戶群網域會包含在 Email DLP 管理介面的 URL 中。(https://console.mo.hdems.com/#/(用戶群網域))
參考資料
本譯文是為方便客戶閱讀,採用自動翻譯軟體自日文原文翻譯而成。
儘管我們已盡合理努力確保翻譯的準確性,但基於自動翻譯軟體於語言轉譯過程中或有偏差,文中可能仍包含不準確的表述或誤譯。
我們不保證本譯文的準確性、可靠性或完整性。
若本譯文與官方發布的日文原文有任何歧異,悉以原文為準。