DMARC Lookup
Verificați înregistrarea DMARC a unui domeniu: politica pentru e-mailurile neautentificate, rapoarte, aliniere și greșeli frecvente de configurare.
Despre acest instrument
DMARC Lookup găsește înregistrarea DMARC a unui domeniu și explică fiecare tag al ei. DMARC le spune serverelor de e-mail destinatare ce să facă cu e-mailurile care nu trec verificările SPF și DKIM - să le livreze, să le mute în spam sau să le respingă - și unde să trimită rapoarte despre ele. Instrumentul verifică sintaxa, completează valorile implicite, avertizează despre o politică slabă, lipsa rapoartelor sau adrese externe de raportare neautorizate și, dacă înregistrarea lipsește, propune o înregistrare de pornire.
Glosar
- DMARC
- Regulă în DNS care le spune destinatarilor ce să facă cu e-mailurile care se dau drept domeniul și nu trec nici de SPF, nici de DKIM, și unde să trimită rapoarte.
- SPF
- Înregistrare TXT cu lista serverelor care au voie să trimită e-mailuri în numele domeniului. Un domeniu poate avea doar una, iar aceasta nu trebuie să necesite mai mult de 10 interogări DNS.
- DKIM
- Semnătura digitală a unui e-mail. Cheia publică este în DNS (selector._domainkey.example.com), iar destinatarul o folosește pentru a verifica faptul că un server autorizat a trimis mesajul și nimeni nu l-a modificat.
- Aliniere
- DMARC cere ca domeniul verificat prin SPF sau DKIM să corespundă domeniului din câmpul De la (From). Alinierea relaxată acceptă un subdomeniu, cea strictă nu.
- Politica none, quarantine, reject
- none doar monitorizează, quarantine mută e-mailurile eșuate în spam, reject le respinge. De obicei se începe cu none și, pe baza rapoartelor, se ajunge treptat la reject.
- Rapoarte rua și ruf
- Rapoartele agregate (rua) vin o dată pe zi în XML și arată ce servere au trimis e-mailuri în numele domeniului. Rapoartele ruf descriu mesaje eșuate individuale.
- BIMI
- Înregistrare care indică logoul mărcii în format SVG. Gmail, Apple Mail și Yahoo îl afișează la e-mailurile unui domeniu cu DMARC quarantine sau reject.
- MTA-STS
- Politică ce impune livrarea criptată (TLS) a e-mailurilor către serverele de e-mail ale domeniului și împiedică un atacator să elimine criptarea.
- TLS-RPT
- Înregistrare _smtp._tls cu adresa la care serverele expeditoare trimit rapoarte despre problemele livrării criptate a e-mailurilor.
- SMTP
- Protocolul prin care serverele de e-mail își transmit mesajele, implicit pe portul 25. Comanda STARTTLS pornește criptarea.
Cum se utilizează
- 1Introduceți un domeniu (example.com) sau o adresă de e-mail.
- 2Faceți clic pe Verifică DMARC sau apăsați Enter.
- 3Examinați înregistrarea și tabelul tagurilor cu explicații.
- 4Parcurgeți constatările - avertizează despre o politică slabă sau lipsa rapoartelor.
- 5Nu există înregistrare? Copiați înregistrarea propusă și adăugați-o în DNS-ul domeniului.
Specificații și limitări
Înregistrarea este citită din înregistrarea TXT _dmarc.example.com prin resolverele publice Cloudflare (1.1.1.1) și Google (8.8.8.8). Dacă un subdomeniu nu are înregistrare proprie, domeniile părinte sunt verificate pe rând. Verificarea urmează RFC 7489 și recunoaște și tagurile mai noi DMARCbis (np, psd, t). Pentru adresele de raportare din afara domeniului se verifică înregistrarea de autorizare. Puteți introduce și o adresă de e-mail, domeniul este preluat din ea. Limita este de 20 de interogări pe minut.