DMARC Lookup
Tarkista verkkotunnuksen DMARC-tietue: käytäntö todentamattomille sähköposteille, raportit, kohdistus ja yleiset määritysvirheet.
Tietoja tästä työkalusta
DMARC Lookup löytää verkkotunnuksen DMARC-tietueen ja selittää sen jokaisen tagin. DMARC kertoo vastaanottaville postipalvelimille, mitä tehdä sähköposteille, jotka eivät läpäise SPF- ja DKIM-tarkistusta - toimittaa ne, siirtää roskapostiin vai hylätä - ja minne niistä lähetetään raportteja. Työkalu tarkistaa syntaksin, täydentää oletusarvot, varoittaa heikosta käytännöstä, puuttuvista raporteista tai valtuuttamattomista ulkoisista raporttiosoitteista ja ehdottaa aloitustietuetta, jos sellaista ei ole.
Käsitteiden selitykset
- DMARC
- DNS-sääntö, joka kertoo vastaanottajille, mitä tehdä sähköposteille, jotka esiintyvät verkkotunnuksen nimissä eivätkä läpäise SPF- tai DKIM-tarkistusta, ja minne raportit lähetetään.
- SPF
- TXT-tietue, jossa on luettelo palvelimista, jotka saavat lähettää sähköpostia verkkotunnuksen nimissä. Verkkotunnuksella saa olla vain yksi, eikä se saa vaatia yli 10 DNS-kyselyä.
- DKIM
- Sähköpostin digitaalinen allekirjoitus. Julkinen avain on DNS:ssä (valitsin._domainkey.example.com), ja vastaanottaja tarkistaa sillä, että viestin lähetti valtuutettu palvelin eikä kukaan muuttanut sitä.
- Kohdistus (alignment)
- DMARC edellyttää, että SPF:llä tai DKIMillä varmennettu verkkotunnus vastaa Lähettäjä-kentän (From) verkkotunnusta. Väljä kohdistus hyväksyy aliverkkotunnuksen, tiukka ei.
- Käytäntö none, quarantine, reject
- none vain valvoo, quarantine siirtää epäonnistuneet sähköpostit roskapostiin, reject hylkää ne. Tavallisesti aloitetaan none-käytännöllä ja siirrytään raporttien perusteella vähitellen rejectiin.
- Raportit rua ja ruf
- Koosteraportit (rua) tulevat kerran päivässä XML-muodossa ja näyttävät, mitkä palvelimet lähettivät postia verkkotunnuksen nimissä. ruf-raportit kuvaavat yksittäisiä epäonnistuneita viestejä.
- BIMI
- Tietue, joka osoittaa brändin SVG-muotoiseen logoon. Gmail, Apple Mail ja Yahoo näyttävät sen sähköposteissa, jotka tulevat verkkotunnuksesta, jolla on DMARC quarantine tai reject.
- MTA-STS
- Käytäntö, joka pakottaa sähköpostien salatun (TLS) toimituksen verkkotunnuksen postipalvelimille ja estää hyökkääjää poistamasta salausta.
- TLS-RPT
- _smtp._tls-tietue, jossa on osoite, johon lähettävät palvelimet toimittavat raportteja salatun postin toimitusongelmista.
- SMTP
- Protokolla, jolla postipalvelimet välittävät sähköposteja toisilleen, oletuksena portissa 25. STARTTLS-komento ottaa salauksen käyttöön.
Kuinka käyttää
- 1Syötä verkkotunnus (example.com) tai sähköpostiosoite.
- 2Napsauta Tarkista DMARC tai paina Enter.
- 3Tarkastele tietuetta ja tagitaulukkoa selityksineen.
- 4Käy havainnot läpi - ne varoittavat heikosta käytännöstä tai puuttuvista raporteista.
- 5Ei tietuetta? Kopioi ehdotettu tietue ja lisää se verkkotunnuksen DNS:ään.
Tekniset tiedot ja rajoitukset
Tietue luetaan TXT-tietueesta _dmarc.example.com Cloudflaren (1.1.1.1) ja Googlen (8.8.8.8) julkisten resolverien kautta. Jos aliverkkotunnuksella ei ole omaa tietuetta, ylemmät verkkotunnukset tarkistetaan vaiheittain. Tarkistus noudattaa RFC 7489:ää ja tunnistaa myös uudemmat DMARCbis-tagit (np, psd, t). Verkkotunnuksen ulkopuolisille raporttiosoitteille tarkistetaan valtuutustietue. Voit syöttää myös sähköpostiosoitteen, verkkotunnus otetaan siitä. Raja on 20 kyselyä minuutissa.