DMARC Lookup

Kontrollige domeeni DMARC-kirjet: poliitika autentimata e-kirjadele, aruanded, joondus ja levinud seadistusvead.

Selle tööriista kohta

DMARC Lookup leiab domeeni DMARC-kirje ja selgitab selle iga silti. DMARC ütleb vastuvõtvatele meiliserveritele, mida teha e-kirjadega, mis ei läbi SPF- ja DKIM-kontrolli - kas need kätte toimetada, rämpsposti tõsta või tagasi lükata - ja kuhu nende kohta aruandeid saata. Tööriist kontrollib süntaksit, täiendab vaikeväärtused, hoiatab nõrga poliitika, puuduvate aruannete või volitamata väliste aruandeaadresside eest ning pakub kirje puudumisel välja algkirje.

Mõistete selgitused

DMARC
DNS-reegel, mis ütleb vastuvõtjatele, mida teha e-kirjadega, mis esinevad domeeni nimel ega läbi SPF- ega DKIM-kontrolli, ja kuhu aruandeid saata.
SPF
TXT-kirje serverite loendiga, mis tohivad domeeni nimel e-kirju saata. Domeenil tohib olla ainult üks ja see ei tohi nõuda üle 10 DNS-päringu.
DKIM
E-kirja digiallkiri. Avalik võti on DNS-is (selektor._domainkey.example.com) ja vastuvõtja kontrollib sellega, et kirja saatis volitatud server ja keegi pole seda muutnud.
Joondus (alignment)
DMARC nõuab, et SPF-i või DKIM-iga kontrollitud domeen vastaks väljal Saatja (From) olevale domeenile. Leebe joondus lubab alamdomeeni, range mitte.
Poliitika none, quarantine, reject
none ainult jälgib, quarantine tõstab ebaõnnestunud kirjad rämpsposti, reject lükkab need tagasi. Tavaliselt alustatakse none-iga ja liigutakse aruannete põhjal järk-järgult reject-ini.
Aruanded rua ja ruf
Koondaruanded (rua) saabuvad kord päevas XML-vormingus ja näitavad, millised serverid domeeni nimel posti saatsid. ruf-aruanded kirjeldavad üksikuid ebaõnnestunud kirju.
BIMI
Kirje, mis viitab kaubamärgi SVG-logole. Gmail, Apple Mail ja Yahoo näitavad seda nende domeenide e-kirjade juures, millel on DMARC quarantine või reject.
MTA-STS
Poliitika, mis nõuab e-kirjade krüpteeritud (TLS) edastamist domeeni meiliserveritele ja takistab ründajal krüpteerimist eemaldamast.
TLS-RPT
_smtp._tls kirje aadressiga, kuhu saatvad serverid saadavad aruandeid krüpteeritud postiedastuse probleemidest.
SMTP
Protokoll, millega meiliserverid e-kirju üksteisele edastavad, vaikimisi pordis 25. Käsk STARTTLS lülitab krüpteerimise sisse.

Kuidas kasutada

  1. 1Sisestage domeen (example.com) või e-posti aadress.
  2. 2Klõpsake Kontrolli DMARC-i või vajutage Enter.
  3. 3Vaadake üle kirje ja siltide tabel koos selgitustega.
  4. 4Vaadake leiud läbi - need hoiatavad nõrga poliitika või puuduvate aruannete eest.
  5. 5Kirjet pole? Kopeerige soovitatud kirje ja lisage see domeeni DNS-i.

Spetsifikatsioonid ja piirangud

Kirje loetakse TXT-kirjest _dmarc.example.com Cloudflare'i (1.1.1.1) ja Google'i (8.8.8.8) avalike resolverite kaudu. Kui alamdomeenil pole oma kirjet, kontrollitakse järk-järgult ülemdomeene. Kontroll järgib RFC 7489 ja tunneb ära ka uuemad DMARCbis-i sildid (np, psd, t). Domeenist väljaspool olevate aruandeaadresside puhul kontrollitakse volituskirjet. Võite sisestada ka e-posti aadressi, domeen võetakse sellest. Piirang on 20 päringut minutis.