DMARC Lookup
Проверете го DMARC записот на домен: политика за неавтентицирани е-пораки, извештаи, порамнување и чести грешки во поставувањето.
За оваа алатка
DMARC Lookup го наоѓа DMARC записот на доменот и ја објаснува секоја негова ознака. DMARC им кажува на поштенските сервери примачи што да прават со е-пораките што не ја поминуваат проверката SPF и DKIM - да ги достават, да ги преместат во спам или да ги одбијат - и каде да испраќаат извештаи за нив. Алатката ја проверува синтаксата, ги дополнува стандардните вредности, предупредува за слаба политика, недостасувачки извештаи или неовластени надворешни адреси за извештаи и ако записот недостасува, предлага почетен запис.
Објаснување на поимите
- DMARC
- Правило во DNS што им кажува на примачите што да прават со е-пораки што се претставуваат како доменот и не поминуваат ни SPF ни DKIM, и каде да испраќаат извештаи.
- SPF
- TXT запис со листа на сервери што смеат да испраќаат е-пораки во име на доменот. Доменот смее да има само еден и тој не смее да бара повеќе од 10 DNS барања.
- DKIM
- Дигитален потпис на е-порака. Јавниот клуч е во DNS (selector._domainkey.example.com) и примачот со него проверува дека пораката ја испратил овластен сервер и никој не ја променил.
- Порамнување (alignment)
- DMARC бара доменот проверен преку SPF или DKIM да се совпаѓа со доменот во полето Од (From). Слободното порамнување прифаќа поддомен, строгото не.
- Политика none, quarantine, reject
- none само следи, quarantine ги преместува неуспешните е-пораки во спам, reject ги одбива. Обично се почнува со none и според извештаите постепено се преминува на reject.
- Извештаи rua и ruf
- Збирните извештаи (rua) стигнуваат еднаш дневно во XML и покажуваат кои сервери испраќале пошта во име на доменот. Извештаите ruf опишуваат поединечни неуспешни пораки.
- BIMI
- Запис со врска до логото на брендот во формат SVG. Gmail, Apple Mail и Yahoo го прикажуваат кај е-пораки од домен со DMARC quarantine или reject.
- MTA-STS
- Политика што наметнува шифрирана (TLS) испорака на е-пораки до поштенските сервери на доменот и спречува напаѓач да го отстрани шифрирањето.
- TLS-RPT
- Запис _smtp._tls со адреса на која серверите испраќачи праќаат извештаи за проблеми со шифрираната испорака на пошта.
- SMTP
- Протоколот со кој поштенските сервери си предаваат е-пораки, стандардно на портата 25. Командата STARTTLS го вклучува шифрирањето.
Како да користите
- 1Внесете домен (example.com) или е-адреса.
- 2Кликнете Провери DMARC или притиснете Enter.
- 3Прегледајте го записот и табелата со ознаки и објаснувања.
- 4Прегледајте ги наодите - предупредуваат за слаба политика или недостасувачки извештаи.
- 5Нема запис? Копирајте го предложениот запис и додајте го во DNS на доменот.
Спецификации и ограничување
Записот се чита од TXT записот _dmarc.example.com преку јавните резолвери на Cloudflare (1.1.1.1) и Google (8.8.8.8). Ако поддоменот нема сопствен запис, последователно се проверуваат надредените домени. Проверката се темели на RFC 7489 и ги препознава и поновите ознаки на DMARCbis (np, psd, t). За адресите за извештаи надвор од доменот се проверува записот за овластување. Можете да внесете и е-адреса, доменот се зема од неа. Ограничувањето е 20 барања во минута.