DMARC Lookup
Comproba o rexistro DMARC dun dominio: política para correos non autenticados, informes, aliñamento e erros de configuración habituais.
Sobre esta ferramenta
DMARC Lookup atopa o rexistro DMARC dun dominio e explica cada unha das súas etiquetas. DMARC indica aos servidores de correo receptores que facer cos correos que non superan as comprobacións SPF e DKIM - entregalos, movelos a spam ou rexeitalos - e onde enviar informes sobre eles. A ferramenta valida a sintaxe, completa os valores predeterminados, avisa dunha política débil, da falta de informes ou de enderezos de informes externos non autorizados e, se non existe ningún, suxire un rexistro inicial.
Glosario
- DMARC
- Regra no DNS que indica aos receptores que facer cos correos que suplantan o dominio e non superan nin SPF nin DKIM, e onde enviar informes.
- SPF
- Rexistro TXT coa lista de servidores autorizados a enviar correo en nome do dominio. Un dominio só pode ter un e non debe requirir máis de 10 consultas DNS.
- DKIM
- Sinatura dixital dun correo. A chave pública está no DNS (selector._domainkey.example.com) e o receptor úsaa para comprobar que un servidor autorizado enviou a mensaxe e ninguén a modificou.
- Aliñamento
- DMARC esixe que o dominio verificado por SPF ou DKIM coincida co dominio do campo De (From). O aliñamento relaxado acepta un subdominio, o estrito non.
- Política none, quarantine, reject
- none só monitoriza, quarantine envía os correos fallidos a spam e reject rexéitaos. O habitual é comezar con none e pasar aos poucos a reject segundo os informes.
- Informes rua e ruf
- Os informes agregados (rua) chegan unha vez ao día en XML e amosan que servidores enviaron correo polo dominio. Os informes ruf describen mensaxes fallidas concretas.
- BIMI
- Rexistro que apunta ao logotipo da marca en formato SVG. Gmail, Apple Mail e Yahoo amósano nos correos dun dominio con DMARC quarantine ou reject.
- MTA-STS
- Política que obriga a entregar o correo cifrado (TLS) aos servidores de correo do dominio e impide que un atacante elimine o cifrado.
- TLS-RPT
- Rexistro _smtp._tls co enderezo ao que os servidores remitentes envían informes sobre problemas na entrega cifrada do correo.
- SMTP
- O protocolo co que os servidores de correo se pasan as mensaxes, por defecto no porto 25. O comando STARTTLS activa o cifrado.
Como usar
- 1Introduce un dominio (example.com) ou un enderezo de correo.
- 2Fai clic en Comprobar DMARC ou preme Intro.
- 3Revisa o rexistro e a táboa de etiquetas con explicacións.
- 4Repasa os achados - avisan dunha política débil ou da falta de informes.
- 5Non hai rexistro? Copia o rexistro suxerido e engádeo ao DNS do dominio.
Especificacións e límites
O rexistro lese do rexistro TXT _dmarc.example.com mediante os resolvers públicos de Cloudflare (1.1.1.1) e Google (8.8.8.8). Se un subdominio non ten rexistro propio, compróbanse sucesivamente os dominios superiores. A validación segue o RFC 7489 e recoñece tamén as etiquetas máis recentes de DMARCbis (np, psd, t). Para os enderezos de informes fóra do dominio verifícase o rexistro de autorización. Tamén podes introducir un enderezo de correo, o dominio tómase del. O límite é de 20 consultas por minuto.