DMARC Lookup

Comproba o rexistro DMARC dun dominio: política para correos non autenticados, informes, aliñamento e erros de configuración habituais.

Sobre esta ferramenta

DMARC Lookup atopa o rexistro DMARC dun dominio e explica cada unha das súas etiquetas. DMARC indica aos servidores de correo receptores que facer cos correos que non superan as comprobacións SPF e DKIM - entregalos, movelos a spam ou rexeitalos - e onde enviar informes sobre eles. A ferramenta valida a sintaxe, completa os valores predeterminados, avisa dunha política débil, da falta de informes ou de enderezos de informes externos non autorizados e, se non existe ningún, suxire un rexistro inicial.

Glosario

DMARC
Regra no DNS que indica aos receptores que facer cos correos que suplantan o dominio e non superan nin SPF nin DKIM, e onde enviar informes.
SPF
Rexistro TXT coa lista de servidores autorizados a enviar correo en nome do dominio. Un dominio só pode ter un e non debe requirir máis de 10 consultas DNS.
DKIM
Sinatura dixital dun correo. A chave pública está no DNS (selector._domainkey.example.com) e o receptor úsaa para comprobar que un servidor autorizado enviou a mensaxe e ninguén a modificou.
Aliñamento
DMARC esixe que o dominio verificado por SPF ou DKIM coincida co dominio do campo De (From). O aliñamento relaxado acepta un subdominio, o estrito non.
Política none, quarantine, reject
none só monitoriza, quarantine envía os correos fallidos a spam e reject rexéitaos. O habitual é comezar con none e pasar aos poucos a reject segundo os informes.
Informes rua e ruf
Os informes agregados (rua) chegan unha vez ao día en XML e amosan que servidores enviaron correo polo dominio. Os informes ruf describen mensaxes fallidas concretas.
BIMI
Rexistro que apunta ao logotipo da marca en formato SVG. Gmail, Apple Mail e Yahoo amósano nos correos dun dominio con DMARC quarantine ou reject.
MTA-STS
Política que obriga a entregar o correo cifrado (TLS) aos servidores de correo do dominio e impide que un atacante elimine o cifrado.
TLS-RPT
Rexistro _smtp._tls co enderezo ao que os servidores remitentes envían informes sobre problemas na entrega cifrada do correo.
SMTP
O protocolo co que os servidores de correo se pasan as mensaxes, por defecto no porto 25. O comando STARTTLS activa o cifrado.

Como usar

  1. 1Introduce un dominio (example.com) ou un enderezo de correo.
  2. 2Fai clic en Comprobar DMARC ou preme Intro.
  3. 3Revisa o rexistro e a táboa de etiquetas con explicacións.
  4. 4Repasa os achados - avisan dunha política débil ou da falta de informes.
  5. 5Non hai rexistro? Copia o rexistro suxerido e engádeo ao DNS do dominio.

Especificacións e límites

O rexistro lese do rexistro TXT _dmarc.example.com mediante os resolvers públicos de Cloudflare (1.1.1.1) e Google (8.8.8.8). Se un subdominio non ten rexistro propio, compróbanse sucesivamente os dominios superiores. A validación segue o RFC 7489 e recoñece tamén as etiquetas máis recentes de DMARCbis (np, psd, t). Para os enderezos de informes fóra do dominio verifícase o rexistro de autorización. Tamén podes introducir un enderezo de correo, o dominio tómase del. O límite é de 20 consultas por minuto.