DMARC Lookup
Проверете DMARC записа на домейн: политика за неудостоверени имейли, отчети, подравняване и чести грешки в настройката.
За този инструмент
DMARC Lookup намира DMARC записа на домейн и обяснява всеки негов таг. DMARC казва на получаващите пощенски сървъри какво да правят с имейлите, които не преминат проверката SPF и DKIM - да ги доставят, да ги преместят в спам или да ги отхвърлят - и къде да изпращат отчети за тях. Инструментът проверява синтаксиса, допълва стойностите по подразбиране, предупреждава за слаба политика, липсващи отчети или неупълномощени външни адреси за отчети и ако запис липсва, предлага начален запис.
Обяснение на термините
- DMARC
- Правило в DNS, което казва на получателите какво да правят с имейли, представящи се за домейна, които не минават нито SPF, нито DKIM, и къде да изпращат отчети.
- SPF
- TXT запис със списък на сървърите, които могат да изпращат имейли от името на домейна. Домейнът може да има само един и той не бива да изисква повече от 10 DNS заявки.
- DKIM
- Цифров подпис на имейл. Публичният ключ е в DNS (selector._domainkey.example.com) и получателят го използва, за да провери, че съобщението е изпратено от оторизиран сървър и никой не го е променил.
- Подравняване (alignment)
- DMARC изисква домейнът, проверен чрез SPF или DKIM, да съвпада с домейна в полето От (From). Свободното подравняване приема поддомейн, стриктното не.
- Политика none, quarantine, reject
- none само наблюдава, quarantine премества неуспешните имейли в спам, reject ги отхвърля. Обикновено се започва с none и според отчетите постепенно се стига до reject.
- Отчети rua и ruf
- Обобщените отчети (rua) идват веднъж дневно в XML и показват кои сървъри са изпращали поща от името на домейна. Отчетите ruf описват отделни неуспешни съобщения.
- BIMI
- Запис с връзка към логото на марката във формат SVG. Gmail, Apple Mail и Yahoo го показват при имейли от домейн с DMARC quarantine или reject.
- MTA-STS
- Политика, която налага криптирана (TLS) доставка на имейли до пощенските сървъри на домейна и не позволява на нападател да премахне криптирането.
- TLS-RPT
- Запис _smtp._tls с адрес, на който изпращащите сървъри пращат отчети за проблеми с криптираната доставка на поща.
- SMTP
- Протоколът, с който пощенските сървъри си предават имейли, по подразбиране на порт 25. Командата STARTTLS включва криптирането.
Как да използвам
- 1Въведете домейн (example.com) или имейл адрес.
- 2Натиснете Провери DMARC или клавиша Enter.
- 3Прегледайте записа и таблицата с тагове и обяснения.
- 4Прегледайте констатациите - те предупреждават за слаба политика или липсващи отчети.
- 5Няма запис? Копирайте предложения запис и го добавете в DNS на домейна.
Спецификации и ограничения
Записът се чете от TXT записа _dmarc.example.com чрез публичните резолвери на Cloudflare (1.1.1.1) и Google (8.8.8.8). Ако поддомейнът няма собствен запис, последователно се проверяват родителските домейни. Проверката следва RFC 7489 и разпознава и по-новите тагове на DMARCbis (np, psd, t). За адресите за отчети извън домейна се проверява записът за упълномощаване. Може да въведете и имейл адрес, домейнът се взема от него. Ограничението е 20 заявки в минута.