Incompatibilidade de Body Hash do DKIM
Uma incompatibilidade de body hash do DKIM acontece quando o hash do corpo do email (tag bh= no cabeçalho DKIM-Signature) não bate com o conteúdo real do corpo na hora da verificação. Ou seja, o corpo do email foi modificado depois que a assinatura DKIM foi aplicada, fazendo a validação falhar mesmo com a chave DKIM correta.
Sintomas
- Verificação DKIM falhando com "body hash did not verify"
- Cabeçalhos mostrando dkim=fail (body hash did not verify)
- DKIM passa pra alguns destinatários mas falha pra outros
- Emails de listas de discussão falhando no DKIM de forma consistente
Causas comuns
- Software de lista de discussão adicionando rodapé ao corpo
- Gateway de email ou antivírus modificando o conteúdo da mensagem
- Mudança de Content-Transfer-Encoding no caminho
- Serviços de encaminhamento alterando o corpo
- Conversão de codificação de caracteres mudando os bytes do corpo
Solução passo a passo
- 1
Valide a configuração do DKIM
Verifique a chave pública DKIM e a configuração da assinatura.
Usar DKIM Validator → - 2
Analise os cabeçalhos do email
Inspecione os cabeçalhos completos pra ver os resultados da verificação DKIM e rastrear modificações.
Usar Email Headers → - 3
- 4
Identifique o ponto de modificação
Descubra qual hop da cadeia de entrega está modificando o conteúdo do corpo.
- 5
Configure o limite de tamanho do corpo
Considere usar a tag l= nas assinaturas DKIM pra assinar só uma parte do corpo, permitindo conteúdo adicionado depois.
Ferramentas de diagnóstico recomendadas
Monitore a Integridade do DKIM
Acompanhe os resultados de validação do DKIM e detecte falhas de body hash.

