DMARC Lookup
Sprawdź rekord DMARC domeny: politykę dla nieuwierzytelnionych e-maili, raporty, wyrównanie i częste błędy konfiguracji.
O tym narzędziu
DMARC Lookup znajduje rekord DMARC domeny i objaśnia każdy jego tag. DMARC mówi serwerom pocztowym odbiorców, co zrobić z e-mailami, które nie przejdą kontroli SPF i DKIM - dostarczyć, przenieść do spamu lub odrzucić - oraz dokąd wysyłać o nich raporty. Narzędzie sprawdza składnię, uzupełnia wartości domyślne, ostrzega przed słabą polityką, brakiem raportów lub nieautoryzowanymi zewnętrznymi adresami raportów, a gdy rekordu brak, proponuje rekord startowy.
Objaśnienie pojęć
- DMARC
- Reguła w DNS, która mówi odbiorcom, co robić z e-mailami podszywającymi się pod domenę, które nie przejdą ani SPF, ani DKIM, i dokąd wysyłać raporty.
- SPF
- Rekord TXT z listą serwerów, które mogą wysyłać e-maile w imieniu domeny. Domena może mieć tylko jeden i nie może on wymagać więcej niż 10 zapytań DNS.
- DKIM
- Podpis cyfrowy e-maila. Klucz publiczny jest w DNS (selektor._domainkey.example.com), a odbiorca sprawdza nim, że wiadomość wysłał uprawniony serwer i nikt jej nie zmienił.
- Wyrównanie (alignment)
- DMARC wymaga, by domena zweryfikowana przez SPF lub DKIM zgadzała się z domeną w polu Od (From). Wyrównanie luźne akceptuje subdomenę, ścisłe nie.
- Polityka none, quarantine, reject
- none tylko monitoruje, quarantine przenosi nieuwierzytelnione e-maile do spamu, reject je odrzuca. Zwykle zaczyna się od none i na podstawie raportów stopniowo przechodzi do reject.
- Raporty rua i ruf
- Raporty zbiorcze (rua) przychodzą raz dziennie w XML i pokazują, które serwery wysyłały pocztę w imieniu domeny. Raporty ruf opisują pojedyncze nieuwierzytelnione wiadomości.
- BIMI
- Rekord z odnośnikiem do logo marki w formacie SVG. Gmail, Apple Mail i Yahoo wyświetlają je przy e-mailach z domeny z DMARC quarantine lub reject.
- MTA-STS
- Polityka wymuszająca szyfrowane (TLS) doręczanie e-maili do serwerów pocztowych domeny, która nie pozwala atakującemu wyłączyć szyfrowania.
- TLS-RPT
- Rekord _smtp._tls z adresem, na który serwery nadawców wysyłają raporty o problemach z szyfrowanym doręczaniem poczty.
- SMTP
- Protokół, którym serwery pocztowe przekazują sobie e-maile, domyślnie na porcie 25. Szyfrowanie włącza polecenie STARTTLS.
Jak używać
- 1Wpisz domenę (example.com) lub adres e-mail.
- 2Kliknij Sprawdź DMARC lub naciśnij Enter.
- 3Przejrzyj rekord i tabelę tagów z objaśnieniami.
- 4Przejrzyj ustalenia - ostrzegają przed słabą polityką lub brakiem raportów.
- 5Brak rekordu? Skopiuj proponowany rekord i dodaj go do DNS domeny.
Specyfikacje i ograniczenia
Rekord jest odczytywany z rekordu TXT _dmarc.example.com przez publiczne resolwery Cloudflare (1.1.1.1) i Google (8.8.8.8). Jeśli subdomena nie ma własnego rekordu, kolejno sprawdzane są domeny nadrzędne. Kontrola opiera się na RFC 7489 i rozpoznaje też nowsze tagi DMARCbis (np, psd, t). Dla adresów raportów spoza domeny weryfikowany jest rekord autoryzacji. Można też wpisać adres e-mail, domena zostanie z niego pobrana. Limit wynosi 20 zapytań na minutę.