adobe.com
Solid. A couple of things could still be tighter. 1 item below, ordered by how much inbox it is costing you.
Fix these, in this order
ranked by impactSelectors selector2._domainkey, k1._domainkey, s2._domainkey, mandrill._domainkey, cm._domainkey, m1._domainkey are under 2048 bits, which some receivers already downgrade.
Do this: rotate to a 2048-bit key at the sending service.
Records found
google._domainkey · 2048-bit
k1._domainkey · 1024-bit
s1._domainkey · 2048-bit
s2._domainkey · 1024-bit
default._domainkey · 2048-bit
mandrill._domainkey · 1024-bit
cm._domainkey · 1024-bit
zendesk1._domainkey · 2048-bit
zendesk2._domainkey · 2048-bit
mte1._domainkey · 2048-bit
m1._domainkey · 1024-bit
2 adobe.mail.protection.outlook.com
Grade history
SPF OK
v=spf1 exists:%{i}._i.%{d}._d.espf.agari.com include:%{d}.55.spf-protect.agari.com include:_spf.intacct.com -all
- DNS lookups
- 4 of 10 allowed
- Final mechanism
-all
- OK No problems detected.
Include tree
4 / 10DKIM OK
DKIM selectors cannot be listed from DNS, so 79 selectors used by common providers were probed.
| Selector | Key | Record |
|---|---|---|
selector2 | RSA 1024-bit Weak | v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDZKv7DDaVLGXKWmz8rmfEPpTk48dX71OCW… |
google | RSA 2048-bit OK | v=DKIM1;k=rsa;p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAiVEIHhmG6ZUeUOgabJUCHmtHSZC2hk… |
k1 | RSA 1024-bit Weak | k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDbNrX2cY/GUKIFx2G/1I00ftdAj713WP9AQ1xir85i8… |
s1 | RSA 2048-bit OK | k=rsa; t=s; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEApZPxcNcHYvvA22w6x7HbdKpIjlh+UtGT… |
s2 | RSA 1024-bit Weak | k=rsa; t=s; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCyLNopWCdax1IhwHI5Z8YFFg9tCN7V9LltTMLH… |
default | RSA 2048-bit OK | v=DKIM1;h=sha256;k=rsa;p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAz1FVDOjxJxBL/vH0j/veO… |
mandrill | RSA 1024-bit Weak | v=DKIM1;k=rsa;p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCrLHiExVd55zd/IQ/J/mRwSRMAocV/hMB3jX… |
cm | RSA 1024-bit Weak | v=DKIM1;k=rsa;p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCvC3+PwPTih7u3y0geWDAjIf0fVzaVc4LX9o… |
zendesk1 | RSA 2048-bit OK | v=DKIM1;t=s;n=core;k=rsa;p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA9IqdLrO3Zr2/56MHt8o… |
zendesk2 | RSA 2048-bit OK | v=DKIM1; t=s; n=core; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAmiSFNkgXrO3I8aO… |
mte1 | RSA 2048-bit OK | v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA2GGE1A9cwHjf5KYMV0GdrKcEhCVg… |
m1 | RSA 1024-bit Weak | v=DKIM1;k=rsa;p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCEFxMzMPlzs6vyFWO5BK5/Bnu/CbFJblJYIW… |
- WarningDKIM selectors "selector2", "k1", "s2", "mandrill", "cm", "m1" use 1024-bit keys. Rotate to 2048 bits.
DMARC OK
v=DMARC1; p=reject; sp=reject; pct=100; rua=mailto:adobe@rua.agari.com; ruf=mailto:adobe@ruf.agari.com; fo=1
- Policy
p=reject· subdomainssp=reject- Applies to
- 100% of failing mail
- Aggregate reports
mailto:adobe@rua.agari.com
- OK No problems detected.
Mail exchange and extras
- OK No problems detected.
- MTA-STS
- Not published optional: enforces TLS for inbound mail
- TLS-RPT
- Not published
- BIMI
- OK
v=BIMI1; l=https://vmc.digicert.com/2a8e034e-5113-4f1b-8b0b-02ce4511673d.svg; a=https://vmc.digicert.com/2a8e034e-5113-4f1b-8b0b-02ce4511673d.pem
How the grade is calculated
Score 100/100. SPF present and valid. SPF ends with -all. DKIM found (12 selectors). DKIM key is 2048-bit or stronger. DMARC present and valid. DMARC policy is reject. DMARC aggregate reporting enabled. SPF contributes up to 35 points, DKIM up to 25, DMARC up to 40 (policy strength and reporting). Any critical issue caps the grade at C. Lookups that failed are shown as "not measured" and never counted as missing.
Check another domain:
Other recently graded domains
Public checks from the last few days. Every report is re-measured from DNS when opened.