DMARC Lookup

Проверете DMARC записа на домейн: политика за неудостоверени имейли, отчети, подравняване и чести грешки в настройката.

За този инструмент

DMARC Lookup намира DMARC записа на домейн и обяснява всеки негов таг. DMARC казва на получаващите пощенски сървъри какво да правят с имейлите, които не преминат проверката SPF и DKIM - да ги доставят, да ги преместят в спам или да ги отхвърлят - и къде да изпращат отчети за тях. Инструментът проверява синтаксиса, допълва стойностите по подразбиране, предупреждава за слаба политика, липсващи отчети или неупълномощени външни адреси за отчети и ако запис липсва, предлага начален запис.

Обяснение на термините

DMARC
Правило в DNS, което казва на получателите какво да правят с имейли, представящи се за домейна, които не минават нито SPF, нито DKIM, и къде да изпращат отчети.
SPF
TXT запис със списък на сървърите, които могат да изпращат имейли от името на домейна. Домейнът може да има само един и той не бива да изисква повече от 10 DNS заявки.
DKIM
Цифров подпис на имейл. Публичният ключ е в DNS (selector._domainkey.example.com) и получателят го използва, за да провери, че съобщението е изпратено от оторизиран сървър и никой не го е променил.
Подравняване (alignment)
DMARC изисква домейнът, проверен чрез SPF или DKIM, да съвпада с домейна в полето От (From). Свободното подравняване приема поддомейн, стриктното не.
Политика none, quarantine, reject
none само наблюдава, quarantine премества неуспешните имейли в спам, reject ги отхвърля. Обикновено се започва с none и според отчетите постепенно се стига до reject.
Отчети rua и ruf
Обобщените отчети (rua) идват веднъж дневно в XML и показват кои сървъри са изпращали поща от името на домейна. Отчетите ruf описват отделни неуспешни съобщения.
BIMI
Запис с връзка към логото на марката във формат SVG. Gmail, Apple Mail и Yahoo го показват при имейли от домейн с DMARC quarantine или reject.
MTA-STS
Политика, която налага криптирана (TLS) доставка на имейли до пощенските сървъри на домейна и не позволява на нападател да премахне криптирането.
TLS-RPT
Запис _smtp._tls с адрес, на който изпращащите сървъри пращат отчети за проблеми с криптираната доставка на поща.
SMTP
Протоколът, с който пощенските сървъри си предават имейли, по подразбиране на порт 25. Командата STARTTLS включва криптирането.

Как да използвам

  1. 1Въведете домейн (example.com) или имейл адрес.
  2. 2Натиснете Провери DMARC или клавиша Enter.
  3. 3Прегледайте записа и таблицата с тагове и обяснения.
  4. 4Прегледайте констатациите - те предупреждават за слаба политика или липсващи отчети.
  5. 5Няма запис? Копирайте предложения запис и го добавете в DNS на домейна.

Спецификации и ограничения

Записът се чете от TXT записа _dmarc.example.com чрез публичните резолвери на Cloudflare (1.1.1.1) и Google (8.8.8.8). Ако поддомейнът няма собствен запис, последователно се проверяват родителските домейни. Проверката следва RFC 7489 и разпознава и по-новите тагове на DMARCbis (np, psd, t). За адресите за отчети извън домейна се проверява записът за упълномощаване. Може да въведете и имейл адрес, домейнът се взема от него. Ограничението е 20 заявки в минута.