DMARC Lookup

Tarkista verkkotunnuksen DMARC-tietue: käytäntö todentamattomille sähköposteille, raportit, kohdistus ja yleiset määritysvirheet.

Tietoja tästä työkalusta

DMARC Lookup löytää verkkotunnuksen DMARC-tietueen ja selittää sen jokaisen tagin. DMARC kertoo vastaanottaville postipalvelimille, mitä tehdä sähköposteille, jotka eivät läpäise SPF- ja DKIM-tarkistusta - toimittaa ne, siirtää roskapostiin vai hylätä - ja minne niistä lähetetään raportteja. Työkalu tarkistaa syntaksin, täydentää oletusarvot, varoittaa heikosta käytännöstä, puuttuvista raporteista tai valtuuttamattomista ulkoisista raporttiosoitteista ja ehdottaa aloitustietuetta, jos sellaista ei ole.

Käsitteiden selitykset

DMARC
DNS-sääntö, joka kertoo vastaanottajille, mitä tehdä sähköposteille, jotka esiintyvät verkkotunnuksen nimissä eivätkä läpäise SPF- tai DKIM-tarkistusta, ja minne raportit lähetetään.
SPF
TXT-tietue, jossa on luettelo palvelimista, jotka saavat lähettää sähköpostia verkkotunnuksen nimissä. Verkkotunnuksella saa olla vain yksi, eikä se saa vaatia yli 10 DNS-kyselyä.
DKIM
Sähköpostin digitaalinen allekirjoitus. Julkinen avain on DNS:ssä (valitsin._domainkey.example.com), ja vastaanottaja tarkistaa sillä, että viestin lähetti valtuutettu palvelin eikä kukaan muuttanut sitä.
Kohdistus (alignment)
DMARC edellyttää, että SPF:llä tai DKIMillä varmennettu verkkotunnus vastaa Lähettäjä-kentän (From) verkkotunnusta. Väljä kohdistus hyväksyy aliverkkotunnuksen, tiukka ei.
Käytäntö none, quarantine, reject
none vain valvoo, quarantine siirtää epäonnistuneet sähköpostit roskapostiin, reject hylkää ne. Tavallisesti aloitetaan none-käytännöllä ja siirrytään raporttien perusteella vähitellen rejectiin.
Raportit rua ja ruf
Koosteraportit (rua) tulevat kerran päivässä XML-muodossa ja näyttävät, mitkä palvelimet lähettivät postia verkkotunnuksen nimissä. ruf-raportit kuvaavat yksittäisiä epäonnistuneita viestejä.
BIMI
Tietue, joka osoittaa brändin SVG-muotoiseen logoon. Gmail, Apple Mail ja Yahoo näyttävät sen sähköposteissa, jotka tulevat verkkotunnuksesta, jolla on DMARC quarantine tai reject.
MTA-STS
Käytäntö, joka pakottaa sähköpostien salatun (TLS) toimituksen verkkotunnuksen postipalvelimille ja estää hyökkääjää poistamasta salausta.
TLS-RPT
_smtp._tls-tietue, jossa on osoite, johon lähettävät palvelimet toimittavat raportteja salatun postin toimitusongelmista.
SMTP
Protokolla, jolla postipalvelimet välittävät sähköposteja toisilleen, oletuksena portissa 25. STARTTLS-komento ottaa salauksen käyttöön.

Kuinka käyttää

  1. 1Syötä verkkotunnus (example.com) tai sähköpostiosoite.
  2. 2Napsauta Tarkista DMARC tai paina Enter.
  3. 3Tarkastele tietuetta ja tagitaulukkoa selityksineen.
  4. 4Käy havainnot läpi - ne varoittavat heikosta käytännöstä tai puuttuvista raporteista.
  5. 5Ei tietuetta? Kopioi ehdotettu tietue ja lisää se verkkotunnuksen DNS:ään.

Tekniset tiedot ja rajoitukset

Tietue luetaan TXT-tietueesta _dmarc.example.com Cloudflaren (1.1.1.1) ja Googlen (8.8.8.8) julkisten resolverien kautta. Jos aliverkkotunnuksella ei ole omaa tietuetta, ylemmät verkkotunnukset tarkistetaan vaiheittain. Tarkistus noudattaa RFC 7489:ää ja tunnistaa myös uudemmat DMARCbis-tagit (np, psd, t). Verkkotunnuksen ulkopuolisille raporttiosoitteille tarkistetaan valtuutustietue. Voit syöttää myös sähköpostiosoitteen, verkkotunnus otetaan siitä. Raja on 20 kyselyä minuutissa.