DMARC Lookup

Tjek et domænes DMARC-post: politik for ikke-godkendte e-mails, rapporter, alignment og almindelige konfigurationsfejl.

Om dette værktøj

DMARC Lookup finder et domænes DMARC-post og forklarer hvert af dens tags. DMARC fortæller modtagende mailservere, hvad de skal gøre med e-mails, der ikke består SPF- og DKIM-kontrollen - levere dem, flytte dem til spam eller afvise dem - og hvor rapporter om dem skal sendes hen. Værktøjet kontrollerer syntaksen, udfylder standardværdier, advarer om svag politik, manglende rapporter eller ikke-godkendte eksterne rapportadresser og foreslår en startpost, hvis der ikke findes nogen.

Ordforklaring

DMARC
En DNS-regel, der fortæller modtagere, hvad de skal gøre med e-mails, som udgiver sig for at komme fra domænet og hverken består SPF eller DKIM, og hvor rapporter skal sendes hen.
SPF
En TXT-post med de servere, der må sende e-mail for domænet. Et domæne må kun have én, og den må ikke kræve mere end 10 DNS-opslag.
DKIM
En digital signatur af en e-mail. Den offentlige nøgle ligger i DNS (selector._domainkey.example.com), og modtageren bruger den til at kontrollere, at en godkendt server sendte beskeden, og at ingen har ændret den.
Alignment
DMARC kræver, at domænet verificeret via SPF eller DKIM matcher domænet i Fra-feltet (From). Løs alignment accepterer et underdomæne, streng gør ikke.
Politik none, quarantine, reject
none overvåger kun, quarantine sender fejlede e-mails til spam, reject afviser dem. Man starter normalt med none og går gradvist til reject ud fra rapporterne.
Rapporter rua og ruf
Samlede rapporter (rua) kommer én gang dagligt i XML og viser, hvilke servere der sendte post for domænet. ruf-rapporter beskriver enkelte fejlede beskeder.
BIMI
En post, der peger på brandets logo i SVG-format. Gmail, Apple Mail og Yahoo viser det ved e-mails fra et domæne med DMARC quarantine eller reject.
MTA-STS
En politik, der kræver krypteret (TLS) levering af e-mail til domænets mailservere og forhindrer en angriber i at fjerne krypteringen.
TLS-RPT
En _smtp._tls-post med en adresse, hvor afsendende servere sender rapporter om problemer med krypteret postlevering.
SMTP
Protokollen, som mailservere bruger til at aflevere e-mails til hinanden, som standard på port 25. Kommandoen STARTTLS slår kryptering til.

Sådan bruges det

  1. 1Indtast et domæne (example.com) eller en e-mailadresse.
  2. 2Klik på Tjek DMARC eller tryk på Enter.
  3. 3Gennemse posten og tabellen over tags med forklaringer.
  4. 4Gå resultaterne igennem - de advarer om svag politik eller manglende rapporter.
  5. 5Ingen post? Kopiér den foreslåede post og tilføj den til domænets DNS.

Specifikationer og grænser

Posten læses fra TXT-posten _dmarc.example.com via de offentlige resolvere fra Cloudflare (1.1.1.1) og Google (8.8.8.8). Har et underdomæne ingen egen post, kontrolleres de overordnede domæner trin for trin. Kontrollen følger RFC 7489 og genkender også nyere DMARCbis-tags (np, psd, t). For rapportadresser uden for domænet kontrolleres godkendelsesposten. Du kan også indtaste en e-mailadresse, domænet hentes fra den. Grænsen er 20 forespørgsler i minuttet.