DMARC Lookup

Sjekk et domenes DMARC-oppføring: policy for uautentisert e-post, rapporter, alignment og vanlige konfigurasjonsfeil.

Om dette verktøyet

DMARC Lookup finner DMARC-oppføringen til et domene og forklarer hver av taggene. DMARC forteller mottakende e-postservere hva de skal gjøre med e-post som ikke består SPF- og DKIM-kontrollen - levere den, flytte den til søppelpost eller avvise den - og hvor rapporter om den skal sendes. Verktøyet kontrollerer syntaksen, fyller inn standardverdier, advarer om svak policy, manglende rapporter eller ikke-godkjente eksterne rapportadresser og foreslår en startoppføring hvis ingen finnes.

Ordforklaringer

DMARC
En DNS-regel som forteller mottakere hva de skal gjøre med e-post som utgir seg for å komme fra domenet og verken består SPF eller DKIM, og hvor rapporter skal sendes.
SPF
En TXT-oppføring med serverne som kan sende e-post for domenet. Et domene kan bare ha én, og den kan ikke kreve mer enn 10 DNS-oppslag.
DKIM
En digital signatur av en e-post. Den offentlige nøkkelen ligger i DNS (selector._domainkey.example.com), og mottakeren bruker den til å kontrollere at en godkjent server sendte meldingen og at ingen har endret den.
Alignment
DMARC krever at domenet verifisert via SPF eller DKIM samsvarer med domenet i Fra-feltet (From). Løs alignment godtar et underdomene, streng gjør ikke.
Policy none, quarantine, reject
none overvåker bare, quarantine sender mislykket e-post til søppelpost, reject avviser den. Vanligvis starter man med none og går gradvis over til reject basert på rapportene.
Rapporter rua og ruf
Samlede rapporter (rua) kommer én gang i døgnet i XML og viser hvilke servere som sendte e-post for domenet. ruf-rapporter beskriver enkeltmeldinger som feilet.
BIMI
En oppføring som peker til merkevarens logo i SVG-format. Gmail, Apple Mail og Yahoo viser den ved e-post fra et domene med DMARC quarantine eller reject.
MTA-STS
En policy som krever kryptert (TLS) levering av e-post til domenets e-postservere og hindrer en angriper i å fjerne krypteringen.
TLS-RPT
En _smtp._tls-oppføring med en adresse der avsendende servere sender rapporter om problemer med kryptert e-postlevering.
SMTP
Protokollen e-postservere bruker for å overlevere e-post til hverandre, som standard på port 25. Kommandoen STARTTLS slår på kryptering.

Hvordan du bruker det

  1. 1Skriv inn et domene (example.com) eller en e-postadresse.
  2. 2Klikk på Sjekk DMARC eller trykk Enter.
  3. 3Se gjennom oppføringen og tabellen over tagger med forklaringer.
  4. 4Gå gjennom funnene - de advarer om svak policy eller manglende rapporter.
  5. 5Ingen oppføring? Kopier den foreslåtte oppføringen og legg den til i domenets DNS.

Spesifikasjoner og grenser

Oppføringen leses fra TXT-oppføringen _dmarc.example.com via de offentlige resolverne til Cloudflare (1.1.1.1) og Google (8.8.8.8). Har et underdomene ingen egen oppføring, sjekkes overordnede domener trinn for trinn. Kontrollen følger RFC 7489 og gjenkjenner også nyere DMARCbis-tagger (np, psd, t). For rapportadresser utenfor domenet kontrolleres godkjenningsoppføringen. Du kan også skrive inn en e-postadresse, domenet hentes fra den. Grensen er 20 forespørsler i minuttet.