Το DKIM (DomainKeys Identified Mail) είναι ένα πρωτόκολλο ασφάλειας email που επιβεβαιώνει ότι ένα μήνυμα στάλθηκε πραγματικά από τον domain σου και δεν παραποιήθηκε στη διαδρομή. Λειτουργεί με κρυπτογραφική υπογραφή που προστίθεται στην κεφαλίδα κάθε εξερχόμενου email — οι mail servers του παραλήπτη (Gmail, Outlook κ.λπ.) ελέγχουν την υπογραφή με ένα δημόσιο κλειδί που δημοσιεύεις στα DNS records σου.
Αν το DKIM δεν είναι σωστά ρυθμισμένο, τα emails σου μπορεί να καταλήξουν στο spam ή να απορριφθούν εντελώς — ειδικά αν στέλνεις από WordPress (WooCommerce παραγγελίες, Contact Form 7 κ.λπ.) ή χρησιμοποιείς εξωτερικό SMTP. Σε συνδυασμό με το SPF record, το DKIM βελτιώνει δραματικά το email deliverability και προστατεύει τη φήμη του domain σου.
Πώς Λειτουργεί το DKIM
Κάθε φορά που ο mail server σου στέλνει ένα email, υπογράφει ψηφιακά το περιεχόμενο (headers + body) με ένα ιδιωτικό κλειδί που φυλάσσεται στον server. Η υπογραφή αυτή προστίθεται στην κεφαλίδα DKIM-Signature του μηνύματος.
Ο mail server του παραλήπτη ανακτά το αντίστοιχο δημόσιο κλειδί από ένα TXT record στο DNS σου (συνήθως στη μορφή default._domainkey.example.com) και επαληθεύει την υπογραφή. Αν ταιριάζει, το email θεωρείται αυθεντικό. Αν όχι — ή αν δεν υπάρχει καθόλου DKIM record — το μήνυμα χάνει πόντους στα spam filters.
Tip: Το DKIM δεν κρυπτογραφεί το email — απλώς αποδεικνύει ότι δεν άλλαξε από τη στιγμή που υπογράφηκε και ότι προέρχεται από εξουσιοδοτημένο server του domain σου.
Πώς Ελέγχεις αν Έχεις Ενεργό DKIM
Στη MediaHost, το DKIM ενεργοποιείται αυτόματα για κάθε domain που έχει ρυθμισμένα email accounts στον server. Για να το επιβεβαιώσεις:
- Συνδέσου στο cPanel → Email Deliverability (στην ενότητα Email).
- Βρες το domain σου στη λίστα — θα δεις τρεις γραμμές: SPF, DKIM, DMARC.
- Αν το DKIM εμφανίζει πράσινο checkmark (Valid), είσαι εντάξει. Αν είναι κόκκινο ή κίτρινο, πάτα Manage δίπλα στο domain.
- Στη σελίδα που ανοίγει, βλέπεις τα προτεινόμενα records. Για το DKIM, θα υπάρχει ένα TXT record με selector
default._domainkeyκαι μια μακριά τιμή που ξεκινά μεv=DKIM1; k=rsa; p=….
Αν το domain σου δείχνει στους nameservers της MediaHost, το cPanel προσθέτει αυτόματα το record. Αν χρησιμοποιείς εξωτερικούς nameservers (π.χ. Cloudflare, Papaki), πρέπει να το προσθέσεις χειροκίνητα.
Ενεργοποίηση DKIM στο cPanel
Βήμα 1: Δημιουργία του DKIM Key
Αν το domain σου δεν έχει ακόμα DKIM record:
- Πήγαινε στο cPanel → Email Deliverability.
- Δίπλα στο domain σου, πάτα Manage.
- Στην ενότητα DKIM, αν δεν υπάρχει κλειδί, πάτα Install the suggested record ή Enable.
- Το cPanel δημιουργεί αυτόματα ένα 2048-bit RSA key pair και εμφανίζει το δημόσιο κλειδί ως TXT record.
Βήμα 2: Προσθήκη στο DNS (Εξωτερικοί Nameservers)
Αν το domain σου δείχνει σε Cloudflare, Papaki ή άλλο DNS provider:
- Αντίγραψε το Name του record (π.χ.
default._domainkey.example.com) και τη Value (ξεκινά μεv=DKIM1; k=rsa; p=MII…). - Πήγαινε στο DNS panel του provider σου.
- Πρόσθεσε ένα νέο TXT record με το όνομα και την τιμή που αντέγραψες. Αν το όνομα περιέχει το domain (π.χ.
default._domainkey.example.com), μερικοί providers θέλουν μόνο τοdefault._domainkey— τσέκαρε τη βοήθεια του provider. - Αν η τιμή είναι πολύ μεγάλη (>255 χαρακτήρες), μπορεί να χρειαστεί να τη σπάσεις σε πολλαπλά strings με εισαγωγικά (π.χ.
"v=DKIM1; k=rsa; " "p=MII…") — στο Cloudflare δεν χρειάζεται, το κάνει αυτόματα. - Περίμενε 5–15 λεπτά για DNS propagation.
Βήμα 3: Επαλήθευση
Γύρνα στο cPanel → Email Deliverability και πάτα Manage ξανά. Αν το DKIM record είναι σωστό, θα δεις πράσινο checkmark. Μπορείς επίσης να στείλεις ένα test email στο Gmail και να ανοίξεις το Show original από το μενού του μηνύματος — θα δεις γραμμή DKIM: 'PASS' αν όλα είναι εντάξει.
Tip: Χρησιμοποίησε το MXToolbox DKIM Lookup για να ελέγξεις το record εξωτερικά — βάλε το domain σου και το selector default.
DKIM με Εξωτερικό SMTP (π.χ. Google Workspace)
Αν στέλνεις emails μέσω Google Workspace, Microsoft 365 ή άλλου SMTP provider, χρειάζεσαι δύο DKIM records:
- Ένα για τον server της MediaHost (για τυχόν emails που στέλνονται από scripts/cron jobs στον server).
- Ένα για τον εξωτερικό provider (π.χ. το Google δίνει ένα selector όπως
google._domainkey).
Και τα δύο μπορούν να συνυπάρχουν — απλώς πρόσθεσέ τα ως ξεχωριστά TXT records στο DNS. Το κάθε email υπογράφεται με το κλειδί του server που το στέλνει.
Συνδυασμός DKIM + SPF + DMARC
Το DKIM από μόνο του βελτιώνει το deliverability, αλλά για μέγιστη προστασία χρειάζεσαι και τα τρία:
- SPF: ορίζει ποιες IP επιτρέπεται να στέλνουν email για το domain σου.
- DKIM: υπογράφει κρυπτογραφικά κάθε μήνυμα.
- DMARC: λέει στους παραλήπτες τι να κάνουν αν το SPF ή το DKIM αποτύχουν (quarantine/reject) και σου στέλνει reports.
Στη MediaHost, το Email Deliverability σου δείχνει προτεινόμενα records και για τα τρία — αρκεί να τα εφαρμόσεις στο DNS σου (αν χρησιμοποιείς τους nameservers μας, γίνεται αυτόματα).
Συνηθισμένα Προβλήματα
Το DKIM εμφανίζεται Invalid
Συνήθως σημαίνει ότι το TXT record δεν υπάρχει ή έχει λάθος τιμή. Έλεγξε:
- Το όνομα του record είναι σωστό (π.χ.
default._domainkey+ το domain σου). - Η τιμή δεν έχει κενά/line breaks — πρέπει να είναι μία συνεχής γραμμή (ή σπασμένη σε quoted strings).
- Δεν έχεις διπλότυπα records με το ίδιο όνομα.
Τα Emails Πάνε Ακόμα στο Spam
Το DKIM δεν είναι μαγικό — βοηθά, αλλά δεν εγγυάται inbox placement. Τσέκαρε:
- Έχεις και SPF σωστά ρυθμισμένο (με την IP του server).
- Έχεις DMARC policy (έστω
v=DMARC1; p=none;). - Το περιεχόμενο των emails δεν περιέχει spam triggers (π.χ. υπερβολικά links, ύποπτα keywords).
- Δεν στέλνεις μαζικά emails χωρίς opt-in.
Γιατί η MediaHost Προσφέρει DKIM Δωρεάν
Στη MediaHost, το DKIM (όπως και το SPF/DMARC) είναι ενεργοποιημένο σε όλα τα πακέτα hosting χωρίς επιπλέον κόστος. Οι LiteSpeed Enterprise servers μας υποστηρίζουν αυτόματη υπογραφή DKIM για κάθε domain, και το Email Deliverability tool στο cPanel σε καθοδηγεί βήμα-βήμα για να ρυθμίσεις τα records — ακόμα κι αν χρησιμοποιείς εξωτερικούς nameservers.
Αν χρειάζεσαι βοήθεια με τη ρύθμιση DKIM, SPF ή DMARC, η ελληνική τεχνική υποστήριξή μας είναι διαθέσιμη 24/7/365 μέσω live chat και ticket system — στείλε μας τα στοιχεία του domain σου και θα σε καθοδηγήσουμε.
