DKIM 레코드 빌더 & 파서
DKIM은 현대 이메일 인증(SPF·DMARC와 함께)의 공개키 부분입니다. 메일 서버가 공개키를 `<selector>._domainkey.<domain>` 위치에 TXT 레코드로 게시하면, 수신 서버가 들어오는 메일의 서명을 검증합니다. 본 도구는 DKIM의 각 태그(`v`, `k`, `h`, `p`, `s`, `t`, `n`, `g`)로부터 레코드를 만들고, 전체 DNS 이름·레코드 본문·공개키 길이로부터 추정한 RSA 키 크기·단일 TXT 문자열의 255바이트 제한을 넘는 경우의 DNS 청크 표기(`"..." "..."`)까지 함께 보여줍니다. 파싱 모드에서는 기존 DKIM 레코드를 붙여넣어 각 태그에 의미 주석을 단 형태로 확인할 수 있습니다.
v=DKIM1; k=rsa; h=sha256; s=email; p=
- ⚠ 공개키(p=)가 비어있습니다 — 키를 붙여넣기 전까지 레코드는 유효하지 않습니다.
DKIM = RFC 6376. 공개키는 `<selector>._domainkey.<domain>`에 TXT 레코드로 게시, 매칭되는 개인키는 메일 서버/서명자 측에 보관.
사용법
- Build 모드에서 selector(예: 'mail', 'google', 's1')와 도메인을 입력하세요.
- 키 타입(RSA / Ed25519)을 선택하고 base64 공개키를 붙여넣으세요 — PEM 헤더(-----BEGIN ...-----)는 자동 제거됩니다.
- 플래그(y=테스트, s=엄격 서브도메인)와 서비스(email / *)·메모를 필요에 따라 설정합니다.
- DNS 제공자에 등록할 레코드 본문을 복사하세요. 255자 초과면 DNS 청크 버전(따옴표로 분할)을 사용 — 대부분의 제공자가 이 형태를 받아줍니다.
- Parse 모드로 기존 DKIM TXT 레코드를 디코드해 태그별 의미를 확인할 수 있습니다.
자주 묻는 질문
- Selector가 뭔가요?
- 한 도메인에서 여러 DKIM 키를 동시에 게시할 수 있게 해주는 짧은 라벨입니다. 예: 트랜잭션 메일용 's1', 마케팅용 'mailgun'. DNS 이름 가장 왼쪽 라벨이 됩니다(`selector._domainkey.example.com`). 새 selector를 게시한 뒤 서명자를 바꾸는 식으로 키를 로테이션합니다.
- 왜 여러 따옴표 문자열로 쪼개야 하나요?
- 단일 DNS TXT 문자열은 최대 255옥텟입니다. 최신 키(RSA 2048 이상)는 base64 본문이 그보다 길어서 인접한 여러 따옴표 문자열로 분할합니다. 리졸버가 자동으로 이어붙여 줍니다. 본 도구의 DNS 청크 출력이 이 분할을 대신 처리해 줍니다.
- t=y와 t=s의 차이는?
- `t=y`(테스트)는 도메인이 아직 DKIM을 시험 중이라는 의미 — 검증 실패를 비중요로 처리합니다. 운영에서는 빼세요. `t=s`(엄격)는 서명된 메시지의 `i=` 식별자가 정확히 같은 도메인이어야 함을 의미 — 서브도메인 상속 없음.
- RSA와 Ed25519 중 어느 쪽?
- RSA 2048이 보편적으로 지원되는 기본값이라 일반적으로 RSA를 고르세요. Ed25519는 레코드가 훨씬 짧고(단일 TXT에 들어감) 서명도 작지만 수신측 지원이 아직 확산 중입니다.
관련 도구
DMARC 레코드 빌더
`_dmarc` TXT 레코드 작성 — 정책·서브도메인 정책·퍼센트 롤아웃·정렬·rua/ruf 리포팅 — 안전 경고 포함.
TXT 레코드 분할기 (255바이트 청크)
긴 SPF·DKIM·DMARC TXT 레코드를 DNS 프로토콜이 요구하는 255바이트 청크로 분할 — BIND·일반 zone 파일·Cloudflare·Route 53 문법 출력.
SPF 레코드 빌더
메커니즘·IP·include로 SPF TXT 레코드 작성, 실시간 DNS 조회 카운트와 경고.
이메일 헤더 분석
원본 이메일 헤더 붙여넣기 → Received 홉 순서대로·홉간 지연·SPF/DKIM/DMARC 결과 확인.
CAA 레코드 빌더 (DNS 인증 기관 권한 제한)
CAA (Certificate Authority Authorization) DNS 레코드 생성 — 신뢰하는 CA만 도메인의 TLS 인증서를 발급할 수 있도록 제한. BIND 포맷 + 컨트롤 패널용 tag/value 분리 출력, 흔한 CA (Let's Encrypt, DigiCert, Google, Amazon 등) 원클릭 추가.
DNS 레코드 참조
DNS 레코드 타입 검색 가능한 치트시트 — A·AAAA·CNAME·MX·TXT·NS·SOA·PTR·SRV·CAA·DNSSEC·SVCB / HTTPS — 예시 포함.