管理员为域名配置 DKIM

本文阅读时长:3 分钟
一、功能简介
🔖
谁能操作:超级管理员或拥有邮箱权限的管理员。
DKIM(DomainKeys Identified Mail ),即域名密钥识别邮件标准,是一种电子邮件认证协议,用于验证外发电子邮件的真实性。
管理员在 Lark 管理后台为域名启用 DKIM 身份验证后,该域名下的邮箱地址发送的邮件会插入 DKIM 签名。邮件接收方接收邮件时,邮件接收服务器会验证邮件 DKIM 签名的有效性。启用 DKIM 可以有效防范他人仿冒公司域名发信,同时尽量避免系统将该域名下的外发邮件标记为垃圾邮件。
二、操作流程
  1. 进入 Lark 管理后台 > 产品设置 > 邮箱 > 安全与反垃圾 > DKIM 身份验证,选择需要启用 DKIM 身份验证的域名,点击 启用
250px|700px|reset
  1. 选择 DKIM 密钥的长度 后,点击 下一步 即可。
:默认的密钥长度为 2048 位,安全程度更高。如果你的域名服务商不支持配置该长度的 TXT 记录,可选择生成 1024 位的密钥。
250px|700px|reset
  1. 配置 DNS 并验证 页面复制生成的密钥后,前往域名服务商添加该 DNS 记录。
250px|700px|reset
关于 DNS 配置操作详情,请查阅:
  1. 回到 Lark 管理后台 配置 DNS 并验证 页面,点击 立即验证,如果显示 DKIM 已启用,则该域名的 DKIM 已配置完成。
250px|700px|reset
三、常见问题
问:验证失败怎么办?
答:请按照以下步骤检查原因:
  1. 检查域名服务商 DNS 配置记录是否正确,如果记录值中存在额外的空格或者在域名 DNS 中已经存在相同主机记录的 TXT 记录,将会导致验证失败。
  1. 如果是在主域名下配置子域名的 DKIM 记录,其主机记录需要在生成密钥的主机记录上加上子域名的前缀。
例如:你需要在 example.com 的域名 DNS 中配置子域名 test.example.com 的 DKIM 记录。其中,example.com 的主机记录为“example2209141830._domainkey”,你需要为 test.example.com 填写的主机记录为“feishu2209141830._domainkey.test”。
  1. DNS 从配置到生效需要一段时间,可尝试稍后重新验证。
问:域名服务商配置 TXT 记录值遇到字符数限制怎么办?
答:在 配置 DNS 并验证 页面,点击 重新生成密钥,选择生成 1024 位密钥后配置并验证。
250px|700px|reset
问:DKIM 启用后状态变为验证异常或停用后重新启用失败怎么办?
答:请按照以下步骤检查配置:
  1. 前往该域名的管理后台;
  1. 在 DNS 设置中找到此前配置的 TXT 记录,确保主机记录、记录类型、记录值和 TTL 配置完全正确;
  1. 如果没有找到该条记录,可能是因为误操作删除了,可尝试在 DNS 中添加后重新验证。
作者Lark 帮助中心
最后更新于2024-10-12
评价此内容
提交成功,感谢你的反馈!
未能解决你的问题?请联系在线客服
rangeDom
rangeDom
rangeDom
rangeDom