DMARC Lookup
Ellenőrizze egy domain DMARC rekordját: szabályzat a nem hitelesített e-mailekre, jelentések, igazítás és gyakori beállítási hibák.
Az eszközről
A DMARC Lookup megkeresi egy domain DMARC rekordját, és elmagyarázza minden címkéjét. A DMARC megmondja a fogadó levelezőszervereknek, mit tegyenek az SPF- és DKIM-ellenőrzésen elbukó e-mailekkel - kézbesítsék, spambe tegyék vagy elutasítsák -, és hová küldjenek róluk jelentést. Az eszköz ellenőrzi a szintaxist, kiegészíti az alapértelmezett értékeket, figyelmeztet a gyenge szabályzatra, a hiányzó jelentésekre vagy a nem engedélyezett külső jelentéscímekre, és ha nincs rekord, kezdő rekordot javasol.
Fogalmak magyarázata
- DMARC
- DNS-szabály, amely megmondja a fogadóknak, mit tegyenek a domain nevében érkező, sem az SPF-, sem a DKIM-ellenőrzésen át nem menő levelekkel, és hová küldjenek jelentést.
- SPF
- TXT rekord azon szerverek listájával, amelyek a domain nevében levelet küldhetnek. Egy domainnek csak egy lehet, és legfeljebb 10 DNS-lekérdezést igényelhet.
- DKIM
- Az e-mail digitális aláírása. A nyilvános kulcs a DNS-ben van (szelektor._domainkey.example.com), ezzel ellenőrzi a fogadó, hogy jogosult szerver küldte az üzenetet, és senki nem módosította.
- Igazítás (alignment)
- A DMARC megköveteli, hogy az SPF-fel vagy DKIM-mel ellenőrzött domain egyezzen a Feladó (From) mező domainjével. A laza igazítás elfogad aldomaint, a szigorú nem.
- Szabályzat: none, quarantine, reject
- A none csak figyel, a quarantine spambe teszi az elbukó leveleket, a reject elutasítja őket. Általában none-nal kezdenek, és a jelentések alapján fokozatosan jutnak el a reject-ig.
- rua és ruf jelentések
- Az összesítő jelentések (rua) naponta egyszer érkeznek XML-ben, és megmutatják, mely szerverek küldtek levelet a domain nevében. A ruf jelentések egyes elbukó üzeneteket írnak le.
- BIMI
- Rekord, amely a márka SVG formátumú logójára mutat. A Gmail, az Apple Mail és a Yahoo megjeleníti a DMARC quarantine vagy reject szabályzatú domainek leveleinél.
- MTA-STS
- Szabályzat, amely kikényszeríti a levelek titkosított (TLS) kézbesítését a domain levelezőszervereire, és megakadályozza, hogy a támadó kikapcsolja a titkosítást.
- TLS-RPT
- _smtp._tls rekord egy címmel, ahová a küldő szerverek jelentéseket küldenek a titkosított levélkézbesítés problémáiról.
- SMTP
- A protokoll, amellyel a levelezőszerverek egymásnak adják át a leveleket, alapértelmezetten a 25-ös porton. A STARTTLS parancs kapcsolja be a titkosítást.
Hogyan kell használni
- 1Adjon meg egy domaint (example.com) vagy egy e-mail-címet.
- 2Kattintson a DMARC ellenőrzése gombra, vagy nyomja meg az Entert.
- 3Tekintse át a rekordot és a címkék táblázatát a magyarázatokkal.
- 4Nézze át a megállapításokat - figyelmeztetnek a gyenge szabályzatra vagy a hiányzó jelentésekre.
- 5Nincs rekord? Másolja ki a javasolt rekordot, és adja hozzá a domain DNS-éhez.
Specifikációk és korlátozások
A rekordot a _dmarc.example.com TXT rekordból olvassuk ki a Cloudflare (1.1.1.1) és a Google (8.8.8.8) nyilvános resolverein keresztül. Ha egy aldomainnek nincs saját rekordja, a szülő domaineket lépésenként ellenőrizzük. Az ellenőrzés az RFC 7489-et követi, és felismeri az újabb DMARCbis címkéket is (np, psd, t). A domainen kívüli jelentéscímeknél ellenőrizzük az engedélyező rekordot. E-mail-címet is megadhat, a domaint abból vesszük. A korlát percenként 20 lekérdezés.