DMARC Lookup

Sprawdź rekord DMARC domeny: politykę dla nieuwierzytelnionych e-maili, raporty, wyrównanie i częste błędy konfiguracji.

O tym narzędziu

DMARC Lookup znajduje rekord DMARC domeny i objaśnia każdy jego tag. DMARC mówi serwerom pocztowym odbiorców, co zrobić z e-mailami, które nie przejdą kontroli SPF i DKIM - dostarczyć, przenieść do spamu lub odrzucić - oraz dokąd wysyłać o nich raporty. Narzędzie sprawdza składnię, uzupełnia wartości domyślne, ostrzega przed słabą polityką, brakiem raportów lub nieautoryzowanymi zewnętrznymi adresami raportów, a gdy rekordu brak, proponuje rekord startowy.

Objaśnienie pojęć

DMARC
Reguła w DNS, która mówi odbiorcom, co robić z e-mailami podszywającymi się pod domenę, które nie przejdą ani SPF, ani DKIM, i dokąd wysyłać raporty.
SPF
Rekord TXT z listą serwerów, które mogą wysyłać e-maile w imieniu domeny. Domena może mieć tylko jeden i nie może on wymagać więcej niż 10 zapytań DNS.
DKIM
Podpis cyfrowy e-maila. Klucz publiczny jest w DNS (selektor._domainkey.example.com), a odbiorca sprawdza nim, że wiadomość wysłał uprawniony serwer i nikt jej nie zmienił.
Wyrównanie (alignment)
DMARC wymaga, by domena zweryfikowana przez SPF lub DKIM zgadzała się z domeną w polu Od (From). Wyrównanie luźne akceptuje subdomenę, ścisłe nie.
Polityka none, quarantine, reject
none tylko monitoruje, quarantine przenosi nieuwierzytelnione e-maile do spamu, reject je odrzuca. Zwykle zaczyna się od none i na podstawie raportów stopniowo przechodzi do reject.
Raporty rua i ruf
Raporty zbiorcze (rua) przychodzą raz dziennie w XML i pokazują, które serwery wysyłały pocztę w imieniu domeny. Raporty ruf opisują pojedyncze nieuwierzytelnione wiadomości.
BIMI
Rekord z odnośnikiem do logo marki w formacie SVG. Gmail, Apple Mail i Yahoo wyświetlają je przy e-mailach z domeny z DMARC quarantine lub reject.
MTA-STS
Polityka wymuszająca szyfrowane (TLS) doręczanie e-maili do serwerów pocztowych domeny, która nie pozwala atakującemu wyłączyć szyfrowania.
TLS-RPT
Rekord _smtp._tls z adresem, na który serwery nadawców wysyłają raporty o problemach z szyfrowanym doręczaniem poczty.
SMTP
Protokół, którym serwery pocztowe przekazują sobie e-maile, domyślnie na porcie 25. Szyfrowanie włącza polecenie STARTTLS.

Jak używać

  1. 1Wpisz domenę (example.com) lub adres e-mail.
  2. 2Kliknij Sprawdź DMARC lub naciśnij Enter.
  3. 3Przejrzyj rekord i tabelę tagów z objaśnieniami.
  4. 4Przejrzyj ustalenia - ostrzegają przed słabą polityką lub brakiem raportów.
  5. 5Brak rekordu? Skopiuj proponowany rekord i dodaj go do DNS domeny.

Specyfikacje i ograniczenia

Rekord jest odczytywany z rekordu TXT _dmarc.example.com przez publiczne resolwery Cloudflare (1.1.1.1) i Google (8.8.8.8). Jeśli subdomena nie ma własnego rekordu, kolejno sprawdzane są domeny nadrzędne. Kontrola opiera się na RFC 7489 i rozpoznaje też nowsze tagi DMARCbis (np, psd, t). Dla adresów raportów spoza domeny weryfikowany jest rekord autoryzacji. Można też wpisać adres e-mail, domena zostanie z niego pobrana. Limit wynosi 20 zapytań na minutę.