DMARC Lookup

Ellenőrizze egy domain DMARC rekordját: szabályzat a nem hitelesített e-mailekre, jelentések, igazítás és gyakori beállítási hibák.

Az eszközről

A DMARC Lookup megkeresi egy domain DMARC rekordját, és elmagyarázza minden címkéjét. A DMARC megmondja a fogadó levelezőszervereknek, mit tegyenek az SPF- és DKIM-ellenőrzésen elbukó e-mailekkel - kézbesítsék, spambe tegyék vagy elutasítsák -, és hová küldjenek róluk jelentést. Az eszköz ellenőrzi a szintaxist, kiegészíti az alapértelmezett értékeket, figyelmeztet a gyenge szabályzatra, a hiányzó jelentésekre vagy a nem engedélyezett külső jelentéscímekre, és ha nincs rekord, kezdő rekordot javasol.

Fogalmak magyarázata

DMARC
DNS-szabály, amely megmondja a fogadóknak, mit tegyenek a domain nevében érkező, sem az SPF-, sem a DKIM-ellenőrzésen át nem menő levelekkel, és hová küldjenek jelentést.
SPF
TXT rekord azon szerverek listájával, amelyek a domain nevében levelet küldhetnek. Egy domainnek csak egy lehet, és legfeljebb 10 DNS-lekérdezést igényelhet.
DKIM
Az e-mail digitális aláírása. A nyilvános kulcs a DNS-ben van (szelektor._domainkey.example.com), ezzel ellenőrzi a fogadó, hogy jogosult szerver küldte az üzenetet, és senki nem módosította.
Igazítás (alignment)
A DMARC megköveteli, hogy az SPF-fel vagy DKIM-mel ellenőrzött domain egyezzen a Feladó (From) mező domainjével. A laza igazítás elfogad aldomaint, a szigorú nem.
Szabályzat: none, quarantine, reject
A none csak figyel, a quarantine spambe teszi az elbukó leveleket, a reject elutasítja őket. Általában none-nal kezdenek, és a jelentések alapján fokozatosan jutnak el a reject-ig.
rua és ruf jelentések
Az összesítő jelentések (rua) naponta egyszer érkeznek XML-ben, és megmutatják, mely szerverek küldtek levelet a domain nevében. A ruf jelentések egyes elbukó üzeneteket írnak le.
BIMI
Rekord, amely a márka SVG formátumú logójára mutat. A Gmail, az Apple Mail és a Yahoo megjeleníti a DMARC quarantine vagy reject szabályzatú domainek leveleinél.
MTA-STS
Szabályzat, amely kikényszeríti a levelek titkosított (TLS) kézbesítését a domain levelezőszervereire, és megakadályozza, hogy a támadó kikapcsolja a titkosítást.
TLS-RPT
_smtp._tls rekord egy címmel, ahová a küldő szerverek jelentéseket küldenek a titkosított levélkézbesítés problémáiról.
SMTP
A protokoll, amellyel a levelezőszerverek egymásnak adják át a leveleket, alapértelmezetten a 25-ös porton. A STARTTLS parancs kapcsolja be a titkosítást.

Hogyan kell használni

  1. 1Adjon meg egy domaint (example.com) vagy egy e-mail-címet.
  2. 2Kattintson a DMARC ellenőrzése gombra, vagy nyomja meg az Entert.
  3. 3Tekintse át a rekordot és a címkék táblázatát a magyarázatokkal.
  4. 4Nézze át a megállapításokat - figyelmeztetnek a gyenge szabályzatra vagy a hiányzó jelentésekre.
  5. 5Nincs rekord? Másolja ki a javasolt rekordot, és adja hozzá a domain DNS-éhez.

Specifikációk és korlátozások

A rekordot a _dmarc.example.com TXT rekordból olvassuk ki a Cloudflare (1.1.1.1) és a Google (8.8.8.8) nyilvános resolverein keresztül. Ha egy aldomainnek nincs saját rekordja, a szülő domaineket lépésenként ellenőrizzük. Az ellenőrzés az RFC 7489-et követi, és felismeri az újabb DMARCbis címkéket is (np, psd, t). A domainen kívüli jelentéscímeknél ellenőrizzük az engedélyező rekordot. E-mail-címet is megadhat, a domaint abból vesszük. A korlát percenként 20 lekérdezés.