Il problema: verificare DKIM senza conoscere il selettore
Gli strumenti DKIM classici richiedono un dominio e un selettore. Ma la maggior parte degli utenti non conosce il proprio selettore DKIM. Risultato: non possono verificare la propria configurazione.
Il DKIM Selector Finder risolve questo problema. Inserisci un dominio e lo strumento scopre automaticamente tutti i selettori DKIM configurati.
Come funziona la scoperta?
1. Rilevamento dei provider email (modalità Smart)
Lo strumento interroga i record MX del tuo dominio per identificare i tuoi provider email:
*.google.com→ Google Workspace → selettoregoogle*.outlook.com→ Microsoft 365 → selettoriselector1,selector2*.mcsv.net→ Mailchimp → selettorik1,k2,k3
2. Brute-force DNS intelligente
Lo strumento testa in parallelo i selettori noti interrogando:
<selettore>._domainkey.<tuo-dominio>
Per ogni selettore viene inviata una query DNS TXT. Se esiste un record DKIM, viene analizzato.
3. Analisi approfondita
Ogni selettore trovato viene analizzato con lo stesso motore del nostro DKIM Checker:
- Tipo di chiave: RSA o Ed25519
- Lunghezza della chiave: 1024, 2048, 4096 bit
- Validità del record
- Avvisi di sicurezza (chiave debole, formato non valido)
- Rilevamento CNAME (delega al provider)
Quando usare questo strumento?
| Situazione | Questo strumento fa per te |
|---|---|
| Non conosci il tuo selettore DKIM | Scoperta automatica |
| Audit di sicurezza di un dominio di terze parti | Visione completa della configurazione DKIM |
| Migrazione di provider email | Verificare quali selettori sono ancora attivi |
| Deploy DMARC in modalità reject | Assicurarsi che tutti i flussi email firmino con DKIM |
| Debug di deliverability | Identificare selettori non validi o chiavi deboli |
Selettori DKIM dei principali provider
| Provider | Selettori DKIM | Pattern MX |
|---|---|---|
| Google Workspace | google | *.google.com |
| Microsoft 365 | selector1, selector2 | *.outlook.com |
| SendGrid | s1, s2, smtpapi | *.sendgrid.net |
| Mailchimp | k1, k2, k3 | *.mcsv.net |
| Amazon SES | amazonses | *.amazonses.com |
| Postmark | pm | *.mtasv.net |
| HubSpot | hs1, hs2 | — |
| Brevo (Sendinblue) | mail, sendinblue | *.sendinblue.com |
| Zoho Mail | zoho, zmail | *.zoho.com |
| OVH | ovhmo* | *.ovh.net |
Questa tabella copre i provider più comuni. Lo strumento testa oltre 100 selettori in totale.
Limiti della scoperta tramite brute-force
Il DNS non permette di elencare i sottodomini di una zona (nessuna enumerazione wildcard su *._domainkey). La scoperta si basa su un catalogo di selettori noti.
Cosa verrà trovato:
- Selettori standard dei 35+ provider del catalogo
- Selettori generici (
default,dkim,mail,s1,selector1, ecc.) - Selettori numerici comuni (
dkim1,dkim2,k1,k2)
Cosa non verrà trovato:
- Selettori personalizzati o casuali (es:
campaign-2024-q3) - Selettori generati dinamicamente (hash, UUID)
- Selettori su sottodomini (es:
bounce.tuodominio.com)
In questi casi, consulta gli header delle tue email inviate: DKIM-Signature: s=selettore.
FAQ - Domande frequenti
D: Cos'è un selettore DKIM?
R: Un selettore DKIM è un identificatore che permette di localizzare la chiave pubblica DKIM nel DNS. Viene pubblicato all'indirizzo selettore._domainkey.tuodominio.com. Ogni provider email utilizza il proprio selettore, il che consente di avere più firme DKIM attive contemporaneamente.
D: Come trovare i miei selettori DKIM senza inviare un'email?
R: Questo strumento scopre i tuoi selettori tramite brute-force DNS: testa da 50 a 120 selettori noti direttamente sulla tua zona DNS. Nessuna email viene inviata. La modalità Smart rileva prima i tuoi provider tramite i record MX per dare priorità ai selettori giusti.
D: Quali sono i selettori DKIM predefiniti dei principali provider?
R: Google Workspace usa google. Microsoft 365 usa selector1 e selector2. SendGrid usa s1 e s2. Mailchimp usa k1, k2 e k3. Postmark usa pm. Consulta la tabella dei provider qui sopra per l'elenco completo.
D: È possibile verificare DKIM senza conoscere il selettore?
R: Sì, è esattamente ciò che fa questo strumento. A differenza dei DKIM checker classici, il Selector Finder testa automaticamente i selettori noti tramite brute-force DNS.
D: Cosa significa "selettore DKIM non trovato"?
R: Nessun record TXT esiste per questo selettore nel DNS. Cause possibili: DKIM non configurato, selettore personalizzato assente dal catalogo, record eliminato o propagazione DNS incompleta.
D: Qual è la differenza tra modalità Smart e modalità Full?
R: La modalità Smart rileva i tuoi provider tramite i record MX e testa ~50 selettori. La modalità Full testa ~120 selettori senza filtraggio. Usa la modalità Full se la Smart non trova tutti i tuoi selettori.
D: Lo strumento può trovare tutti i selettori DKIM?
R: No. I selettori personalizzati o generati dinamicamente non verranno rilevati. In questi casi, consulta gli header delle tue email (DKIM-Signature: s=selettore).
Strumenti complementari
| Strumento | Utilità |
|---|---|
| DKIM Checker | Analizzare un selettore DKIM specifico in profondità |
| Verificatore di sintassi DKIM | Validare la sintassi di un record DKIM prima della pubblicazione |
| Generatore DKIM | Generare coppie di chiavi DKIM (RSA/Ed25519) |
| Audit di deliverability | Verificare SPF, DKIM, DMARC e MX di un dominio |
| Ispettore DMARC | Testare la tua policy DMARC |
| Analizzatore di header email | Estrarre i selettori DKIM da un'email ricevuta |
Risorse utili
- RFC 6376 - DKIM Signatures (specifica ufficiale)
- RFC 8463 - Ed25519 per DKIM (firme Ed25519)
- Google - Configurare DKIM (guida Google Workspace)
- Microsoft - DKIM in Exchange Online (guida Microsoft 365)