DMARC Lookup

Проверете го DMARC записот на домен: политика за неавтентицирани е-пораки, извештаи, порамнување и чести грешки во поставувањето.

За оваа алатка

DMARC Lookup го наоѓа DMARC записот на доменот и ја објаснува секоја негова ознака. DMARC им кажува на поштенските сервери примачи што да прават со е-пораките што не ја поминуваат проверката SPF и DKIM - да ги достават, да ги преместат во спам или да ги одбијат - и каде да испраќаат извештаи за нив. Алатката ја проверува синтаксата, ги дополнува стандардните вредности, предупредува за слаба политика, недостасувачки извештаи или неовластени надворешни адреси за извештаи и ако записот недостасува, предлага почетен запис.

Објаснување на поимите

DMARC
Правило во DNS што им кажува на примачите што да прават со е-пораки што се претставуваат како доменот и не поминуваат ни SPF ни DKIM, и каде да испраќаат извештаи.
SPF
TXT запис со листа на сервери што смеат да испраќаат е-пораки во име на доменот. Доменот смее да има само еден и тој не смее да бара повеќе од 10 DNS барања.
DKIM
Дигитален потпис на е-порака. Јавниот клуч е во DNS (selector._domainkey.example.com) и примачот со него проверува дека пораката ја испратил овластен сервер и никој не ја променил.
Порамнување (alignment)
DMARC бара доменот проверен преку SPF или DKIM да се совпаѓа со доменот во полето Од (From). Слободното порамнување прифаќа поддомен, строгото не.
Политика none, quarantine, reject
none само следи, quarantine ги преместува неуспешните е-пораки во спам, reject ги одбива. Обично се почнува со none и според извештаите постепено се преминува на reject.
Извештаи rua и ruf
Збирните извештаи (rua) стигнуваат еднаш дневно во XML и покажуваат кои сервери испраќале пошта во име на доменот. Извештаите ruf опишуваат поединечни неуспешни пораки.
BIMI
Запис со врска до логото на брендот во формат SVG. Gmail, Apple Mail и Yahoo го прикажуваат кај е-пораки од домен со DMARC quarantine или reject.
MTA-STS
Политика што наметнува шифрирана (TLS) испорака на е-пораки до поштенските сервери на доменот и спречува напаѓач да го отстрани шифрирањето.
TLS-RPT
Запис _smtp._tls со адреса на која серверите испраќачи праќаат извештаи за проблеми со шифрираната испорака на пошта.
SMTP
Протоколот со кој поштенските сервери си предаваат е-пораки, стандардно на портата 25. Командата STARTTLS го вклучува шифрирањето.

Како да користите

  1. 1Внесете домен (example.com) или е-адреса.
  2. 2Кликнете Провери DMARC или притиснете Enter.
  3. 3Прегледајте го записот и табелата со ознаки и објаснувања.
  4. 4Прегледајте ги наодите - предупредуваат за слаба политика или недостасувачки извештаи.
  5. 5Нема запис? Копирајте го предложениот запис и додајте го во DNS на доменот.

Спецификации и ограничување

Записот се чита од TXT записот _dmarc.example.com преку јавните резолвери на Cloudflare (1.1.1.1) и Google (8.8.8.8). Ако поддоменот нема сопствен запис, последователно се проверуваат надредените домени. Проверката се темели на RFC 7489 и ги препознава и поновите ознаки на DMARCbis (np, psd, t). За адресите за извештаи надвор од доменот се проверува записот за овластување. Можете да внесете и е-адреса, доменот се зема од неа. Ограничувањето е 20 барања во минута.