DMARC Lookup
Kontrollige domeeni DMARC-kirjet: poliitika autentimata e-kirjadele, aruanded, joondus ja levinud seadistusvead.
Selle tööriista kohta
DMARC Lookup leiab domeeni DMARC-kirje ja selgitab selle iga silti. DMARC ütleb vastuvõtvatele meiliserveritele, mida teha e-kirjadega, mis ei läbi SPF- ja DKIM-kontrolli - kas need kätte toimetada, rämpsposti tõsta või tagasi lükata - ja kuhu nende kohta aruandeid saata. Tööriist kontrollib süntaksit, täiendab vaikeväärtused, hoiatab nõrga poliitika, puuduvate aruannete või volitamata väliste aruandeaadresside eest ning pakub kirje puudumisel välja algkirje.
Mõistete selgitused
- DMARC
- DNS-reegel, mis ütleb vastuvõtjatele, mida teha e-kirjadega, mis esinevad domeeni nimel ega läbi SPF- ega DKIM-kontrolli, ja kuhu aruandeid saata.
- SPF
- TXT-kirje serverite loendiga, mis tohivad domeeni nimel e-kirju saata. Domeenil tohib olla ainult üks ja see ei tohi nõuda üle 10 DNS-päringu.
- DKIM
- E-kirja digiallkiri. Avalik võti on DNS-is (selektor._domainkey.example.com) ja vastuvõtja kontrollib sellega, et kirja saatis volitatud server ja keegi pole seda muutnud.
- Joondus (alignment)
- DMARC nõuab, et SPF-i või DKIM-iga kontrollitud domeen vastaks väljal Saatja (From) olevale domeenile. Leebe joondus lubab alamdomeeni, range mitte.
- Poliitika none, quarantine, reject
- none ainult jälgib, quarantine tõstab ebaõnnestunud kirjad rämpsposti, reject lükkab need tagasi. Tavaliselt alustatakse none-iga ja liigutakse aruannete põhjal järk-järgult reject-ini.
- Aruanded rua ja ruf
- Koondaruanded (rua) saabuvad kord päevas XML-vormingus ja näitavad, millised serverid domeeni nimel posti saatsid. ruf-aruanded kirjeldavad üksikuid ebaõnnestunud kirju.
- BIMI
- Kirje, mis viitab kaubamärgi SVG-logole. Gmail, Apple Mail ja Yahoo näitavad seda nende domeenide e-kirjade juures, millel on DMARC quarantine või reject.
- MTA-STS
- Poliitika, mis nõuab e-kirjade krüpteeritud (TLS) edastamist domeeni meiliserveritele ja takistab ründajal krüpteerimist eemaldamast.
- TLS-RPT
- _smtp._tls kirje aadressiga, kuhu saatvad serverid saadavad aruandeid krüpteeritud postiedastuse probleemidest.
- SMTP
- Protokoll, millega meiliserverid e-kirju üksteisele edastavad, vaikimisi pordis 25. Käsk STARTTLS lülitab krüpteerimise sisse.
Kuidas kasutada
- 1Sisestage domeen (example.com) või e-posti aadress.
- 2Klõpsake Kontrolli DMARC-i või vajutage Enter.
- 3Vaadake üle kirje ja siltide tabel koos selgitustega.
- 4Vaadake leiud läbi - need hoiatavad nõrga poliitika või puuduvate aruannete eest.
- 5Kirjet pole? Kopeerige soovitatud kirje ja lisage see domeeni DNS-i.
Spetsifikatsioonid ja piirangud
Kirje loetakse TXT-kirjest _dmarc.example.com Cloudflare'i (1.1.1.1) ja Google'i (8.8.8.8) avalike resolverite kaudu. Kui alamdomeenil pole oma kirjet, kontrollitakse järk-järgult ülemdomeene. Kontroll järgib RFC 7489 ja tunneb ära ka uuemad DMARCbis-i sildid (np, psd, t). Domeenist väljaspool olevate aruandeaadresside puhul kontrollitakse volituskirjet. Võite sisestada ka e-posti aadressi, domeen võetakse sellest. Piirang on 20 päringut minutis.