Set ค่า DKIM ป้องกันการปลอมแปลงโดเมน

Set ค่า DKIM ป้องกันการปลอมแปลงโดเมน

  • การตั้งค่า DKIM (DomainKeys Identified Mail) บน Google Workspace ช่วยให้ระบบอีเมลของคุณปลอดภัยมากขึ้น และช่วยป้องกันอีเมลปลอม (Spoofing) หรือ Phishing ได้

    วิธีตั้งค่า DKIM บน Google Workspace

    1️⃣ เข้าสู่ Google Admin Console

    • ไปที่ 👉 admin.google.com
    • ลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ (Admin)

    2️⃣ เปิดการตั้งค่า DKIM

    • ไปที่ Apps > Google Workspace > Gmail
    • เลือก Authenticate email
    • เลือกโดเมนของคุณ (หากมีหลายโดเมน)

    3️⃣ สร้างค่า DKIM Key

    • คลิก Generate New Record
    • ใช้ค่าต่อไปนี้:
      • Key length: 2048-bit (แนะนำ)
      • Selector: สามารถตั้งเป็นค่าเริ่มต้น หรือกำหนดเอง เช่น google

    4️⃣ เพิ่มค่า DKIM ไปที่ DNS ของโดเมน

    • คัดลอก TXT Record ที่ได้จาก Google
    • ไปที่ระบบจัดการ DNS ของคุณ (เช่น Cloudflare, Namecheap, GoDaddy หรือผู้ให้บริการโดเมนอื่นๆ)
    • สร้าง TXT Record ใหม่
      • Host/Name: google._domainkey
      • Type: TXT
      • Value: ค่าที่ได้จาก Google Admin
      • TTL: 3600 หรือค่ามาตรฐานของผู้ให้บริการ

    5️⃣ เปิดใช้งาน DKIM ใน Google Admin

    • กลับไปที่ Google Admin Console
    • คลิก Start Authentication เพื่อเปิดใช้งาน DKIM

    ตรวจสอบ DKIM ว่าทำงานหรือไม่

    หลังจากอัปเดต DNS อาจใช้เวลา 24-48 ชั่วโมง แล้วคุณสามารถตรวจสอบว่า DKIM ทำงานหรือยังได้โดย

    • ใช้คำสั่ง Check MX Tool 👉 https://mxtoolbox.com/dkim.aspx
    • ส่งอีเมลไปที่ Gmail ส่วนตัวของคุณ แล้วดูที่ header ของอีเมล ถ้า DKIM ทำงาน 

    📌 เพิ่มเติม:

    • แนะนำให้ใช้ SPF + DKIM + DMARC ร่วมกัน เพื่อเพิ่มความปลอดภัยสูงสุด
    • หากยังไม่ขึ้น ให้รอ 24-48 ชม. แล้วลองตรวจสอบอีกครั้ง