
מהי רשומת DKIM ומדוע היא חיונית לכל עסק בישראל ב-2026?
רשומת DKIM (DomainKeys Identified Mail) היא מנגנון אימות דוא"ל שמוסיף חתימה דיגיטלית לכל הודעה שיוצאת מהדומיין שלכם. החתימה הזו מאפשרת לשרת הדואר של הנמען לוודא שני דברים קריטיים: ראשית, שההודעה אכן נשלחה מהדומיין שמתיימר להיות השולח, ושנית, שתוכן ההודעה לא שונה או נפגם בדרך. לפי דו"ח פריצות המידע של ורייזון לשנת 2026, 16% מהפריצות נבעו ממתקפות הנדסה חברתית, כאשר פישינג הוא אחד הווקטורים המרכזיים. בעולם כזה, היכולת להבטיח את אמינות המקור של המייל שלכם הפכה לצורך עסקי בסיסי. הגדרה נכונה של DKIM היא היום דרישת סף של ספקיות דוא"ל גדולות כמו גוגל ומיקרוסופט. ללא אימות תקין, הסיכוי שהמיילים שלכם יסווגו כספאם או יידחו לחלוטין עולה משמעותית.
מעבר לעבירות (deliverability), מדובר בהגנה על המותג שלכם. ללא DKIM, קל יותר לגורמים עוינים להתחזות לדומיין שלכם ולשלוח הודעות פישינג ללקוחות, לספקים או אפילו לעובדים שלכם. בנוסף, אף שאין בישראל רגולציה ספציפית המחייבת DKIM, חוק הגנת הפרטיות מטיל אחריות כבדה על בעלי עסקים לשמור על מידע אישי. אבטחת ערוץ התקשורת המרכזי של העסק, הדוא"ל, היא חלק בלתי נפרד מהאחריות הזו. כדי להבין את התמונה המלאה, כדאי להכיר את כלל המנגנונים הקיימים. מדריך להגדרת SPF, DKIM ו-DMARC מספק מבט מקיף על שלושתם.
- הצעד לביצוע: הכירו בחשיבות של DKIM לאבטחת המידע, עבירות המיילים והגנת המותג שלכם.
- קריטריון סיום: אתם יכולים להסביר לעובד או לשותף מדוע העסק לא יכול להרשות לעצמו לפעול בלי אימות DKIM תקין.
SPF, DKIM ו-DMARC: מי נגד מי במלחמת האמינות של המייל
שלושת הפרוטוקולים, SPF, DKIM ו-DMARC, עובדים יחד כדי ליצור מערכת הגנה רב-שכבתית לאימות דוא"ל. הם משלימים זה את זה ואינם מתחרים ביניהם. הבנת תפקידו של כל אחד מהם חיונית להגדרה נכונה של המערך כולו.
SPF (Sender Policy Framework) הוא השכבה הבסיסית ביותר. הוא עונה על השאלה "מאיזו כתובת IP מותר לשלוח מייל בשם הדומיין שלי?". זוהי רשומת DNS פשוטה שמכילה רשימה של שרתים מורשים. המדריך המעשי ל-SPF מרחיב על כך. DKIM (DomainKeys Identified Mail), כפי שצוין, מוסיף חתימה קריפטוגרפית כדי להבטיח שהמייל אותנטי ותוכנו לא שונה. הוא עונה על השאלה "האם המייל הזה באמת נשלח מהדומיין הנטען והאם התוכן שלו שלם?". DMARC (Domain-based Message Authentication, Reporting and Conformance) הוא המפקח שיושב מעל שניהם. הוא קובע מדיניות מה לעשות אם מייל נכשל בבדיקות SPF או DKIM (לדוגמה, לדחות אותו או לשלוח אותו לספאם), ומספק דוחות מפורטים לבעל הדומיין על ניסיונות שליחה וזיוף. הטבלה הבאה מסכמת את ההבדלים המרכזיים.
| מאפיין | SPF (Sender Policy Framework) | DKIM (DomainKeys Identified Mail) | DMARC (Domain-based Message Authentication, Reporting and Conformance) |
|---|---|---|---|
| מטרה עיקרית | אימות שרת השליחה: קובע אילו כתובות IP רשאיות לשלוח מייל בשם הדומיין. | אימות תוכן והבטחת שלמות: מוודא שהמייל נשלח מהדומיין הנכון ושתוכנו לא שונה בדרך. | אכיפת מדיניות ודיווח: מנחה שרתים מקבלים מה לעשות עם מיילים שנכשלים ב-SPF/DKIM ומספק דוחות. |
| איך זה עובד? | רשומת DNS מסוג TXT המפרטת את כתובות ה-IP המורשות. | חתימה דיגיטלית (מפתח פרטי/ציבורי) שנוספת לכותרת המייל. | רשומת DNS מסוג TXT שמגדירה מדיניות (לדוגמה: p=reject) ובודקת התאמה (alignment) בין הדומיינים. |
| מה זה מונע? | זיוף פשוט של כתובת השולח (Envelope From). | שינוי תוכן המייל בזמן המעבר (Man-in-the-Middle) והתחזות מתוחכמת. | שימוש לא מורשה בדומיין שלך למטרות פישינג וספאם, על ידי אכיפת מדיניות ברורה. |
| מורכבות הגדרה | נמוכה. רשימה פשוטה של כתובות IP ושירותים. | בינונית. דורש יצירת מפתחות והעתקת רשומה ארוכה ומדויקת. | גבוהה. דורש הגדרה נכונה של SPF ו-DKIM, וניטור דוחות כדי למנוע חסימת מיילים לגיטימיים. |
- הצעד לביצוע: הפנימו את התפקידים השונים של SPF, DKIM ו-DMARC ואת האופן שבו הם משלימים זה את זה.
- קריטריון סיום: אתם מבינים מדוע הגדרת DKIM לבדה אינה מספיקה, ושיש צורך במערך הגנה שלם.
איך עובדת חתימת DKIM? הסבר פשוט למנהלים
אפשר לחשוב על DKIM כמו על חותמת שעווה אישית על מעטפה. רק לכם יש את החותם הייחודי (המפתח הפרטי), וכל אחד יכול להשוות את הטביעה על המעטפה לדוגמה של החותם שלכם שרשומה במשרד הדואר (המפתח הציבורי ב-DNS) כדי לוודא שאתם שלחתם אותה והיא לא נפתחה בדרך.
בתהליך הטכני קורים הדברים הבאים:
- יצירת חתימה: כאשר אתם שולחים מייל, שרת הדואר שלכם (למשל, Google Workspace) לוקח חלקים נבחרים מההודעה (כמו כתובת הנמען, הנושא וחלק מהתוכן), יוצר מהם תמצית דיגיטלית (hash), ומצפין את התמצית הזו באמצעות מפתח פרטי ששמור ומוגן אצלכם בשרת. התוצאה המוצפנת היא "חתימת ה-DKIM".
- הוספה למייל: החתימה הזו מצורפת לכותרות (Headers) הנסתרות של המייל, יחד עם מידע שמצביע היכן למצוא את המפתח התואם לאימות. המידע הזה כולל את שם הדומיין שלכם ו"סלקטור" (Selector), שהוא מזהה ייחודי למפתח הספציפי.
- אימות בצד המקבל: כששרת הדואר של הנמען מקבל את המייל, הוא קורא את פרטי החתימה. הוא משתמש בדומיין ובסלקטור כדי לבצע שאילתת DNS ולמצוא את המפתח הציבורי שפרסמתם.
- בדיקת התאמה: השרת המקבל משתמש במפתח הציבורי כדי לפענח את חתימת ה-DKIM. במקביל, הוא יוצר תמצית דיגיטלית משלו מאותם חלקי הודעה. אם התמצית המפוענחת תואמת לתמצית שהוא יצר, הבדיקה עוברת (DKIM=pass). אם לא, הבדיקה נכשלת.
- הצעד לביצוע: הבינו את תפקידם של המפתח הפרטי, המפתח הציבורי והסלקטור בתהליך האימות.
- קריטריון סיום: אתם יכולים להסביר במילים שלכם כיצד חתימת DKIM מוכיחה שמייל הוא אותנטי.
שלב 1: יצירת רשומת DKIM בפלטפורמת השליחה שלכם
הצעד המעשי הראשון הוא לייצר את צמד המפתחות (פרטי וציבורי) ואת רשומת ה-DNS המתאימה בשירות הדואר המרכזי שלכם. התהליך מעט שונה בין הפלטפורמות הנפוצות, גוגל ומיקרוסופט.
יצירת DKIM ב-Google Workspace
אם העסק שלכם משתמש ב-Google Workspace, התהליך מתבצע בממשק הניהול:
- התחברו ל-Google Admin console (admin.google.com).
- בתפריט, נווטו אל Apps > Google Workspace > Gmail.
- לחצו על Authenticate email.
- ודאו שהדומיין הנכון נבחר, ולחצו על הכפתור Generate new record.
- בחלון שייפתח, תוכלו לרוב להשאיר את הגדרות ברירת המחדל: אורך מפתח של 2048 ביט (האפשרות המאובטחת) וסלקטור ברירת מחדל ('google'). לחצו Generate.
- המערכת תציג לכם שני קטעי טקסט: DNS Host name (TXT record name) ו-TXT record value. העתיקו את שניהם למקום בטוח. זהו המידע שתצטרכו לשלב הבא. אל תסגרו את החלון ואל תלחצו עדיין על 'Start authentication'.
יצירת DKIM ב-Microsoft 365
בסביבת מיקרוסופט, התהליך מעט שונה ומתבסס על רשומות CNAME במקום TXT:
- התחברו לפורטל Microsoft 365 Defender (security.microsoft.com).
- בתפריט, נווטו אל Email & collaboration > Policies & rules > Threat policies > DKIM.
- בעמוד ה-DKIM, בחרו את הדומיין שעבורו תרצו להפעיל את החתימה.
- המערכת תציג הודעה שה-DKIM אינו מוגדר ותספק לכם שתי רשומות CNAME שצריך ליצור. לכל רשומה יהיה שם (Host) ויעד (Points to address). גם כאן, העתיקו את המידע הזה במדויק.
- הצעד לביצוע: צרו את המפתח והרשומה הנדרשת (TXT או CNAME) בספק הדוא"ל הראשי שלכם.
- קריטריון סיום: יש לכם את שם הרשומה (Host/Name) ואת ערך הרשומה (Value/Points to) מועתקים ומוכנים להטמעה ב-DNS.
שלב 2: הטמעת מפתח DKIM במערכת ה-DNS שלכם
עם פרטי הרשומה ביד, השלב הבא הוא להוסיף אותם למערכת ה-DNS של הדומיין שלכם. זהו המקום שבו בעלי עסקים רבים בישראל נתקלים בקושי, שכן ממשקי הניהול של רשמי דומיינים מקומיים כמו Box.co.il או LiveDNS יכולים להיות פחות אינטואיטיביים ממקביליהם הבינלאומיים דוגמת Cloudflare. עם זאת, העיקרון זהה בכולם.
התהליך הכללי נראה כך:
- התחברות: היכנסו לחשבון שלכם אצל רשם הדומיינים שבו הדומיין שלכם מנוהל.
- ניווט לאזור ה-DNS: חפשו אזור שנקרא "ניהול DNS", "עורך אזור DNS" (DNS Zone Editor), או מונח דומה.
- הוספת רשומה חדשה: מצאו את האפשרות להוסיף רשומה חדשה (Add Record).
- מילוי הפרטים: כעת תצטרכו למלא את השדות על בסיס המידע שקיבלתם בשלב הקודם:
- סוג (Type): בחרו TXT (עבור גוגל ושירותים רבים אחרים) או CNAME (עבור מיקרוסופט).
- שם/מארח (Name/Host): הדביקו כאן את הערך שקיבלתם תחת 'DNS Host name'. שימו לב: ספקים מסוימים מוסיפים את שם הדומיין אוטומטית. אם קיבלתם מגוגל את השם `google._domainkey.yourdomain.com`, ייתכן שתצטרכו להדביק רק את החלק שלפני שם הדומיין, כלומר `google._domainkey`. קראו את ההוראות בממשק שלכם בעיון.
- ערך/תוכן (Value/Content/Points to): הדביקו כאן את המחרוזת הארוכה שקיבלתם. ודאו שהיא מועתקת בשלמותה, ללא רווחים מיותרים.
- TTL (Time To Live): אם השדה מופיע, לרוב אפשר להשאיר את ערך ברירת המחדל (למשל, 3600 שניות).
- שמירה: שמרו את הרשומה החדשה.
- הצעד לביצוע: הוסיפו את רשומת ה-TXT או ה-CNAME שקיבלתם למערכת ניהול ה-DNS של הדומיין שלכם.
- קריטריון סיום: הרשומה החדשה שמורה ומופיעה ברשימת רשומות ה-DNS של הדומיין.
שלב 3: אימות ההגדרה והפעלת החתימה
לאחר שהוספתם את הרשומה ל-DNS, נדרש זמן עד שהשינוי יתעדכן ברחבי האינטרנט. תהליך זה, הנקרא הפצת DNS (DNS Propagation), יכול לקחת בין מספר דקות לעד 48 שעות, אם כי ברוב המקרים הוא מסתיים תוך שעה-שעתיים.
אימות מול ספק השירות
לאחר המתנה סבירה (לפחות שעה), חזרו לממשק שבו יצרתם את הרשומה בשלב 1:
- ב-Google Workspace: חזרו למסך 'Authenticate email' ולחצו על הכפתור START AUTHENTICATION. אם ההגדרה בוצעה כהלכה והרשומה התעדכנה, הסטטוס ישתנה ל-'Authenticating email'.
- ב-Microsoft 365: חזרו למסך ה-DKIM בפורטל ה-Defender. המערכת תזהה אוטומטית את רשומות ה-CNAME. כשהן יזוהו, תוכלו להפעיל את מתג ה-DKIM עבור הדומיין.
בדיקה באמצעות כלים חיצוניים
כדי לקבל ודאות מלאה, מומלץ להשתמש בכלי בדיקה חיצוני. כלים פופולריים וחינמיים כמו MXToolbox DKIM Check או dmarcian DKIM Inspector מאפשרים לכם לוודא שהרשומה שלכם תקינה וזמינה. בדרך כלל, תצטרכו להזין את שם הדומיין שלכם ואת ה'סלקטור' (למשל 'google' עבור גוגל, או 'selector1' ו-'selector2' עבור מיקרוסופט). תוצאה ירוקה המציגה את המפתח הציבורי שלכם מאשרת שההגדרה ב-DNS נכונה.
הבדיקה הסופית והחשובה ביותר היא שליחת מייל אמיתי. שלחו מייל מהחשבון שלכם לכתובת Gmail או Outlook אישית. פתחו את המייל, חפשו את האפשרות 'הצג מקור' (Show original) והביטו בכותרות (headers). חפשו שורה שמתחילה ב-`Authentication-Results`. אם הכל תקין, תראו שם את הערך DKIM=pass. זהו האישור הסופי שהחתימה שלכם עובדת.
- הצעד לביצוע: הפעילו את החתימה אצל ספק הדוא"ל ובדקו את תקינותה באמצעות כלים ושליחת מייל מבחן.
- קריטריון סיום: הסטטוס אצל ספק השירות הוא 'פעיל', וכותרות של מייל ששלחתם מציגות 'DKIM=pass'.
כמה עולה להגדיר רשומת DKIM?
עלות הגדרת רשומת DKIM נעה בין אפס שקלים למאות שקלים, תלוי במידת הנוחות הטכנית שלכם ובזמן הפנוי העומד לרשותכם. קיימים שני מסלולים עיקריים:
1. הגדרה עצמית (DIY): מסלול זה אינו כרוך בעלות כספית ישירה. המחיר שתשלמו הוא הזמן והמאמץ הנדרשים ללמוד את התהליך ולבצע אותו. עבור בעל עסק עם אוריינטציה טכנולוגית בסיסית, שמסוגל לעקוב אחר הוראות בממשקי ניהול, זוהי משימה אפשרית בהחלט. התהליך כולו, מהתחלה ועד הסוף, יכול לקחת בין שעה לשלוש שעות עבודה, כולל זמני המתנה ופתרון תקלות בסיסיות.
2. מיקור חוץ לאיש מקצוע: אם אתם מעדיפים לא להתעסק עם הגדרות DNS או שפשוט אין לכם את הזמן לכך, ניתן לשכור איש IT, מומחה סייבר או יועץ טכנולוגי שיבצע זאת עבורכם. עלות שכירת איש מקצוע למשימה נקודתית כזו מוערכת לרוב בטווח של 400-800 ₪. עם זאת, חשוב לציין שספקי שירותי IT רבים מתמחרים שירותים כאלה כחלק מחבילת תמיכה חודשית, שעלותה משתנה בהתאם לגודל העסק והיקף השירות. לרוב, הגדרה מלאה של DKIM, SPF ו-DMARC תיכלל בחבילת עבודה אחת. תשלום זה מבטיח שההגדרה תתבצע בצורה מקצועית, מהירה ונכונה, כולל בדיקות אימות מקיפות. ב-Mr. Make, במסגרת שירותי אבטחת סייבר לעסקים וייעוץ אוטומציה, אנו רואים שהגדרת DKIM היא צעד בסיסי וחיוני לפני שמתחילים לשלוח מיילים אוטומטיים ממערכות חדשות, כדי להבטיח שהם בכלל יגיעו ליעדם.
- הצעד לביצוע: בחרו את מסלול הפעולה המתאים לכם, הגדרה עצמית או שכירת איש מקצוע, בהתאם לתקציב ולמשאבים שלכם.
- קריטריון סיום: הקציתם זמן ביומן לביצוע עצמי או יצרתם קשר עם איש מקצוע לקבלת הצעת מחיר.
טעויות נפוצות ששוברות את חתימת ה-DKIM (ואיך להימנע מהן)
הגדרה שגויה של DKIM יכולה להיות גרועה יותר מהיעדר הגדרה כלל, משום שהיא עלולה לגרום לדחיית מיילים לגיטימיים. להלן מספר טעויות נפוצות והדרכים להימנע מהן, כדי להבטיח שההשקעה שלכם תניב פירות ולא תקלות. כישלון באימות דוא"ל הוא אחד הגורמים המרכזיים המאפשרים הונאות BEC (Business Email Compromise), שהביאו להפסדים מדווחים של 3.04 מיליארד דולר בארה"ב לבדה בשנת 2025, לפי דו"ח ה-IC3 של ה-FBI.
- שגיאות העתקה והדבקה: רשומת ה-DKIM היא מחרוזת טקסט ארוכה ומורכבת. תו בודד שגוי, רווח מיותר או השמטת חלק מהרשומה יגרמו לכישלון האימות. הפתרון: השתמשו תמיד בפונקציית 'העתק' ייעודית אם קיימת, והדביקו את הטקסט ללא עיצוב. בדקו פעמיים את התו הראשון והאחרון של הרשומה לאחר ההדבקה.
- שם מארח (Host) שגוי: זוהי הטעות הנפוצה ביותר. חלק ממערכות ה-DNS מוסיפות את שם הדומיין באופן אוטומטי לשדה ה-Host. אם תדביקו את השם המלא שקיבלתם (למשל `google._domainkey.mydomain.com`), התוצאה הסופית עלולה להיות שגויה (`google._domainkey.mydomain.com.mydomain.com`). הפתרון: קראו את ההנחיות בממשק ה-DNS שלכם. ככלל אצבע, אם הממשק מבקש Host או Name, לרוב יש לספק רק את החלק שלפני שם הדומיין (`google._domainkey`).
- שכחתם שירות שליחה: הגדרתם DKIM עבור Google Workspace, אבל מה עם מערכת הדיוור (כמו Mailchimp), ה-CRM (כמו HubSpot) או מערכת החשבוניות שגם הן שולחות מיילים בשם הדומיין שלכם? הפתרון: ערכו מיפוי מלא של כל הפלטפורמות ששולחות אימייל בשם העסק. לכל אחת מהן יש ליצור ולהגדיר רשומת DKIM נפרדת עם סלקטור ייחודי משלה.
- הפעלה מוקדמת מדי: לחצתם על 'הפעל אימות' אצל ספק השירות לפני שרשומת ה-DNS הספיקה להתעדכן ברשת. הפתרון: תנו לתהליך לפחות שעה, וודאו באמצעות כלי חיצוני שהרשומה זמינה ומוצגת נכון לפני שתפעילו את החתימה. במקרה של תקלה, ייתכן שחשבונכם יינעל. במצב כזה, חשוב לפעול לפי מדריכי חירום להשבת שליטה בחשבון, הזמינים מגופי אבטחה וספקי השירות עצמם.
- הצעד לביצוע: בדקו את ההגדרות שלכם מול רשימת הטעויות הנפוצות לפני ואחרי ההפעלה.
- קריטריון סיום: וידאתם ששם המארח נכון, שהרשומה הועתקה במלואה, ושיש לכם רשומות נפרדות לכל שירותי השליחה.
מעבר ל-DKIM: מבט על BIMI ועתיד אימות הדוא"ל
הגדרה נכונה של SPF, DKIM ו-DMARC היא הסטנדרט הנוכחי וההכרחי לאבטחת דוא"ל. אך הטכנולוגיה לא עוצרת, והשלב הבא באבולוציה של אמינות המייל כבר כאן: BIMI (Brand Indicators for Message Identification).
BIMI הוא תקן המאפשר לעסקים להציג את הלוגו הרשמי שלהם ישירות בתיבת הדואר הנכנס של הנמען, לצד שם השולח והנושא. זהו כלי שיווקי ואבטחתי רב עוצמה. לוגו מוכר מחזק את המותג, מגביר את שיעורי הפתיחה, ומספק לנמענים סימן ויזואלי מיידי לכך שהמייל אכן הגיע מהמקור האמיתי, מה שמקשה עוד יותר על מתחזים.
עם זאת, BIMI אינו עומד בפני עצמו. הוא נבנה על גבי תשתית האימות הקיימת. כדי להטמיע BIMI, עסק חייב לעמוד במספר תנאי סף מחמירים:
- הגדרה מלאה ותקינה של SPF ו-DKIM.
- הגדרה של רשומת DMARC עם מדיניות אכיפה מחמירה: `p=quarantine` או, באופן אידיאלי, `p=reject`. מדיניות זו מורה לשרתים המקבלים להעביר לספאם או לדחות כל מייל שנכשל בבדיקות האימות.
- הלוגו חייב להיות בפורמט SVG ספציפי, ויש להנפיק עבורו תעודת סימן מאומת (VMC). תהליך זה דורש בדרך כלל שהלוגו יהיה סימן מסחרי רשום, אם כי קיימות גם אפשרויות חדשות עבור לוגואים שאינם רשומים.
חשוב להבין ש-DKIM אינו רק צעד טכני למניעת ספאם. הוא מהווה אבן בניין הכרחית בדרך ליכולות מתקדמות כמו BIMI, והבנה זו צריכה להמריץ כל בעל עסק להשלים את התהליך. זוהי השקעה בתשתית שתשרת אתכם לא רק היום, אלא גם בעתיד של התקשורת הדיגיטלית.
- הצעד לביצוע: הכירו את BIMI כיעד אסטרטגי עתידי והבינו את תפקידו של DKIM כשלב הכרחי בדרך לשם.
- קריטריון סיום: אתם מבינים כיצד השקעה באימות דוא"ל היום פותחת אפשרויות שיווקיות ומיתוגיות מחר.
תוכנית עבודה להטמעת DKIM בעסק שלכם
כדי להפוך את התהליך התיאורטי למעשי, ריכזנו עבורכם את כל השלבים לתוכנית עבודה מסודרת. עקבו אחר הצעדים הבאים כדי להבטיח הגדרה מלאה ונכונה של רשומת DKIM עבור הדומיין שלכם.
- שלב 1: מיפוי שירותי שליחה. לפני שנוגעים בהגדרות, צרו רשימה מקיפה של כל הפלטפורמות והשירותים ששולחים דוא"ל בשם הדומיין שלכם. זה כולל את ספק הדואר הראשי (Google Workspace, Microsoft 365), מערכות דיוור (למשל Mailchimp), מערכות CRM (למשל HubSpot), תוכנות הנהלת חשבונות ושירותי צד שלישי אחרים.
- שלב 2: יצירת מפתחות ורשומות. גשו לכל אחד מהשירותים שמיפיתם, אחד אחרי השני. באזור ההגדרות של כל שירות, מצאו את האפשרות ליצירת מפתח DKIM. המערכת תספק לכם שם רשומה (Host/Name) וערך (Value) ייחודיים עבור אותו שירות.
- שלב 3: הוספה למערכת ה-DNS. התחברו לממשק ניהול ה-DNS שלכם (אצל רשם הדומיינים) והוסיפו את כל הרשומות שיצרתם בשלב הקודם. שימו לב להוסיף כל רשומה במדויק, עם הסוג הנכון (TXT או CNAME) והפרטים המדויקים שקיבלתם.
- שלב 4: הפעלה ואימות. המתינו מספר שעות להתעדכנות ה-DNS. לאחר מכן, חזרו לכל אחד משירותי השליחה והפעילו את אימות ה-DKIM. ודאו שהסטטוס משתנה ל'פעיל' או 'מאומת'.
- שלב 5: בדיקה סופית. השתמשו בכלי בדיקה חיצוני (כמו MXToolbox) כדי לוודא שכל הרשומות שלכם תקינות וזמינות. לבסוף, שלחו מייל מבחן מכל אחד מהשירותים לכתובת חיצונית ובדקו בכותרות המייל את קיומה של חותמת `DKIM=pass`.
שאלות נפוצות
כמה זמן לוקח לרשומת DKIM להתעדכן?
תהליך עדכון רשומת DKIM ברשת (DNS Propagation) יכול לקחת בין מספר דקות ועד 48 שעות. ברוב המקרים, העדכון יושלם תוך שעה עד שעתיים. מומלץ להמתין לפחות שעה לאחר הוספת הרשומה ב-DNS לפני שמנסים להפעיל את האימות אצל ספק הדוא"ל.
האם אפשר להגדיר כמה רשומות DKIM לאותו דומיין?
כן, זהו נוהג סטנדרטי ונחוץ. כל שירות ששולח מיילים בשם הדומיין שלכם, כמו Google Workspace, מערכת דיוור, ו-CRM, צריך רשומת DKIM משלו. כל רשומה כזו משתמשת ב'סלקטור' (Selector) ייחודי כדי להבדיל אותה מהאחרות ולאפשר אימות נפרד לכל שירות.
מה העלות של הגדרת DKIM לעסק קטן?
העלות תלויה בדרך הפעולה. הגדרה עצמית אינה כרוכה בעלות כספית. שכירת איש מקצוע למשימה נקודתית מוערכת לרוב בטווח של 400-800 שקלים, אם כי ספקים רבים מציעים זאת כחלק מחבילת שירות רחבה יותר.
הגדרתי DKIM אבל המיילים עדיין מגיעים לספאם, מה הסיבה?
DKIM הוא רכיב קריטי אך לא היחיד שקובע את עבירות המיילים. סיבות נוספות יכולות להיות מוניטין נמוך של הדומיין או כתובת ה-IP, תוכן שנדמה חשוד למסנני ספאם, או היעדר הגדרות תקינות של הפרוטוקולים המשלימים, SPF ו-DMARC. חשוב לוודא שכל שלושתם מוגדרים ועובדים יחד.
מקורות
קראו גם
- פרצו לכם לחשבון? מדריך חירום צעד-אחר-צעד להשתלטות מחדש
- מה זה SPF מייל ולמה הוא קריטי לעסק שלכם? המדריך המעשי
- תרחישי תרגיל סייבר: 5 מצבים קריטיים שכל עסק חייב לתרגל
אנחנו Mr. Make (ליאור צברי), ובונים אוטומציות, אינטגרציות ומערכות AI לעסקים בישראל, בעברית ובהתאמה לדרך שבה העסק כבר עובד. נשמח לשמוע על התהליך שלכם.