Entrega de email

Incompatibilidade de Body Hash do DKIM

Uma incompatibilidade de body hash do DKIM acontece quando o hash do corpo do email (tag bh= no cabeçalho DKIM-Signature) não bate com o conteúdo real do corpo na hora da verificação. Ou seja, o corpo do email foi modificado depois que a assinatura DKIM foi aplicada, fazendo a validação falhar mesmo com a chave DKIM correta.

Sintomas

  • Verificação DKIM falhando com "body hash did not verify"
  • Cabeçalhos mostrando dkim=fail (body hash did not verify)
  • DKIM passa pra alguns destinatários mas falha pra outros
  • Emails de listas de discussão falhando no DKIM de forma consistente

Causas comuns

  • Software de lista de discussão adicionando rodapé ao corpo
  • Gateway de email ou antivírus modificando o conteúdo da mensagem
  • Mudança de Content-Transfer-Encoding no caminho
  • Serviços de encaminhamento alterando o corpo
  • Conversão de codificação de caracteres mudando os bytes do corpo

Solução passo a passo

  1. 1

    Valide a configuração do DKIM

    Verifique a chave pública DKIM e a configuração da assinatura.

    Usar DKIM Validator →
  2. 2

    Analise os cabeçalhos do email

    Inspecione os cabeçalhos completos pra ver os resultados da verificação DKIM e rastrear modificações.

    Usar Email Headers →
  3. 3

    Confira os registros TXT

    Verifique se o registro DKIM no DNS está correto.

    Usar TXT Record Lookup →
  4. 4

    Identifique o ponto de modificação

    Descubra qual hop da cadeia de entrega está modificando o conteúdo do corpo.

  5. 5

    Configure o limite de tamanho do corpo

    Considere usar a tag l= nas assinaturas DKIM pra assinar só uma parte do corpo, permitindo conteúdo adicionado depois.

Ferramentas de diagnóstico recomendadas

Monitore a Integridade do DKIM

Acompanhe os resultados de validação do DKIM e detecte falhas de body hash.

Perguntas frequentes