ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

REALIZADOS · ERROROS

550-DKIM: encontró el siguiente problema validando domain.com: 550 pubkey unavailable

Última actualización 2025-06-07

DKIM provides email authentication to allow a receiving mail server to verify if the incoming mail is authentic from the sender's domain. DKIM adds a cryptographic signature to every outgoing email enabling the receiving server to verify the same and allow the email to be received. 

En este caso, el servidor de correo electrónico receptor no pudo coincidir con la firma DKIM que parece ser inválida, desaparecida o anticuada en los registros públicos de DNS de domain.com. Por favor visite DKIMvalidator.com y verificar lo mismo realizando los pasos en ellos.

 

Síntomas

  • Un servicio externo para validación DKIM (por ejemplo, DKIMvalidator.com) informa que el DKIM es inválido porque la clave pública no está disponible después de la búsqueda de DNS.

    OR

  • DKIM key es devuelta por DNS lookup pero no coincide con la tecla DKIM en el servidor de correo electrónico del remitente

 

Causa

Hay varias causas posibles:

  • El servicio DNS no se ajusta correctamente (la zona principal no puede ser visible para el servicio de validación DKIM).
  • Nombres de dominio de correo electrónico usados que no son reales (es decir, mydomain.com, ejemplo.com, etc...).
  • Los registros de recursos DNS relacionados con DKIM en la zona de dominio utilizada se rompen o eliminan.

 

Resolución

Se deben cumplir las siguientes condiciones:

  1. El nombre de dominio real debe ser utilizado para enviar correo electrónico de él.
  2. El nombre de dominio debe resolver globalmente a la IP correcta. Si se detecta un IP diferente en la búsqueda DNS global, cambie las configuraciones DNS del dominio.
  3. Los registros de recursos DNS relacionados con DKIM deberían estar dentro de la zona de dominio.
  4. Desactivar y activar nuevamente la firma de correo electrónico usando DKIM en cPanel.
  5. Espere el período de propagación del DNS. Los cambios realizados serán cargados, aplicados y sincronizados por DNS (puede tardar hasta 48 horas, pero generalmente es más rápido).
  6. Compruebe la configuración DKIM del servidor de envío en DKIMvalidator.com


If the above actions do not resolve the issue, please send us a valid DKIM check report of DKIMvalidator.com para la adopción de medidas adicionales.

¿Por qué configurar DKIM?

Spammers often send out emails that claim to be from authentic email senders. These emails are mostly sent with the intent to make the recipients view the email, or sometimes to collect sensitive information (passwords, email addresses etc.) from the recipients under the pretext of being a legitimate sender. Two methods that are commonly used by spammers include email spoofing and backscattering. 

Email Spoofing:

La espoofía de correo electrónico es un método de engaño utilizado por los spammers para hacer que los correos electrónicos parezcan ser enviados desde un dominio legítimo / dirección de correo electrónico que no les pertenece. Esto se hace forjando los encabezados de correo electrónico, para que parezca legítimo para que los destinatarios confían y abran los correos electrónicos.

Los spammers siguen este enfoque ya que hace que más personas vean el correo electrónico ya que el remitente parece ser auténtico. Pero... , a veces, puede plantear graves consecuencias si intentan recuperar información sensible del usuario. Los correos electrónicos falsos pueden ser detectados y evitados mediante la configuración de SPF y DKIM. Si DKIM está configurado, se valida la identidad de nombre de dominio asociada a cada mensaje.

Si la validación DKIM falla, estos correos electrónicos son cuarentena o rechazada sobre la base de las condiciones establecidas por usted cuando la validación DKIM falla.

Email Backscattering:

Spammers spoof a domain name and send emails using the tampered email address. If the recipient domain rejects the email, it will send a bounce message to the domain that was spoofed. 

Considere un caso en el que un spammer ha borrado su dirección de correo electrónico y enviado correos electrónicos de spam a otro dominio. Cuando estos correos electrónicos de spam son enviados a direcciones de correo electrónico inválidas, el dominio destinatario envía un mensaje rebote al dominio de la cuchara. Este mensaje de recompensa, en lugar de ser enviado al spammer, será enviado al dominio de la cuchara desde el cual el usuario está afirmando enviar el correo electrónico. El dominio de la cuchara también será anotado por el dominio del receptor. Si DKIM está configurado, la autenticidad de su dominio puede ser validada y su dominio se puede evitar la lista negra. Si estás en el extremo receptor de estos correos electrónicos de spam, DKIM puede ayudar a detectar la autenticidad de los correos electrónicos, y aquellos correos electrónicos que no son genuinos no serán entregados a tu buzón de correo.

La espoofía y el backscattering de correo electrónico, dos métodos que son comúnmente utilizados por los spammers, se pueden prevenir en cierta medida mediante la configuración de SPF y DKIM para su dominio.

Cómo funciona DKIM

En el proceso DKIM, una clave pública se publica como un registro TXT por el DNS Manager del dominio (registrar del dominio o DNS Provider). Cada correo electrónico saliente incluye una firma única generada usando la clave privada para ese dominio particular. El servidor de correo electrónico receptor utiliza esta combinación de claves público-privada para validar la fuente de correo electrónico. Si hay un fallo de validación, el servidor receptor puede rechazar el correo electrónico o clasificarlo como Spam/ E-mail falsificado, basado en el comportamiento del servidor.

Habilitar y utilizar DKIM para su dominio asegura que los correos electrónicos válidos enviados mediante SMTP no se clasifican como Spam en el extremo receptor.

Selector DKIM

El selector se utiliza para identificar los detalles públicos de DKIM Key del Dominio. El selector es un atributo de la firma DKIM y se incluye en el encabezado DKIM del correo electrónico. Puede utilizar varios selectores para un solo dominio en casos en los que necesita proporcionar controles de firmas especiales para diferentes conjuntos de usuarios.

Una vez que haya añadido un selector y verificado el selector, necesita hacerlo como predeterminado y habilitarlo para el dominio. Una vez habilitado, todos los correos electrónicos salientes basados en el dominio serán firmados por el selector predeterminado, a menos que los usuarios hayan sido asociados con un selector diferente en la sección de Usuarios.

Problemas de solución de problemas SPF/DKIM

TTL más larga

TTL (Tiempo de Vida) es el tiempo especificado en su DNS para cada cambio en su DNS para ser eficaz. Si usted tiene un valor TTL grande (24 hrs/ 48 hrs), entonces los registros TXT/SPF pueden tardar un tiempo en propagarse. Puede tomar hasta 12 - 24 horas para que los cambios DNS surtan efecto, sobre la base del conjunto TTL.

Valores incorrectos

La forma en que los registros SPF deben ser añadidos varía con frecuencia con diferentes proveedores DNS. Por lo tanto, se recomienda revisar las páginas de ayuda o manuales de instrucciones de su registrador o llegar a cabo al equipo de soporte de su proveedor DNS, para agregar los respectivos registros SPF/ DKIM.

Typos / Errores de la fuga

Compruebe si ha copiado pegado la información correcta de la página de configuración de Indichost. En el caso de DKIM, usted necesita copiar toda la llave mostrada y proporcionarla como un valor del TXT Record. El nombre del Registro TXT debe seguir las convenciones sugeridas de nombramiento

Si necesita ayuda para configurar DKIM o solucionar problemas relacionados, considere consultar con nosotros como su proveedor de servicios para una solución personalizada.

← Todos los artículos de base de conocimientos

Díganos qué tiene que estar levantado.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.