DMARC Lookup

Проверьте DMARC-запись домена: политику для неаутентифицированных писем, отчёты, выравнивание и типичные ошибки настройки.

Об этом инструменте

DMARC Lookup находит DMARC-запись домена и объясняет каждый её тег. DMARC сообщает принимающим почтовым серверам, что делать с письмами, не прошедшими проверку SPF и DKIM, - доставить, переместить в спам или отклонить, - и куда отправлять отчёты о них. Инструмент проверяет синтаксис, дополняет значения по умолчанию, предупреждает о слабой политике, отсутствии отчётов или неавторизованных внешних адресах для отчётов и, если записи нет, предлагает начальную запись.

Объяснение терминов

DMARC
Правило в DNS, которое говорит получателям, что делать с письмами, выдающими себя за домен и не прошедшими ни SPF, ни DKIM, и куда отправлять отчёты.
SPF
TXT-запись со списком серверов, которым разрешено отправлять письма от имени домена. У домена может быть только одна, и она не должна требовать более 10 DNS-запросов.
DKIM
Цифровая подпись письма. Открытый ключ лежит в DNS (selector._domainkey.example.com), с его помощью получатель проверяет, что письмо отправил разрешённый сервер и его никто не изменил.
Выравнивание (alignment)
DMARC требует, чтобы домен, проверенный через SPF или DKIM, совпадал с доменом в поле От (From). Мягкое выравнивание допускает поддомен, строгое нет.
Политика none, quarantine, reject
none только наблюдает, quarantine отправляет не прошедшие проверку письма в спам, reject их отклоняет. Обычно начинают с none и по отчётам постепенно переходят к reject.
Отчёты rua и ruf
Сводные отчёты (rua) приходят раз в сутки в XML и показывают, какие серверы отправляли почту от имени домена. Отчёты ruf описывают отдельные не прошедшие проверку письма.
BIMI
Запись со ссылкой на логотип бренда в формате SVG. Gmail, Apple Mail и Yahoo показывают его у писем с домена, где DMARC quarantine или reject.
MTA-STS
Политика, которая требует шифрованной (TLS) доставки писем на почтовые серверы домена и не позволяет злоумышленнику отключить шифрование.
TLS-RPT
Запись _smtp._tls с адресом, куда серверы-отправители присылают отчёты о проблемах с шифрованной доставкой почты.
SMTP
Протокол, по которому почтовые серверы передают друг другу письма, по умолчанию на порту 25. Команда STARTTLS включает шифрование.

Как использовать

  1. 1Введите домен (example.com) или адрес электронной почты.
  2. 2Нажмите Проверить DMARC или клавишу Enter.
  3. 3Просмотрите запись и таблицу тегов с пояснениями.
  4. 4Изучите результаты - они предупреждают о слабой политике или отсутствии отчётов.
  5. 5Записи нет? Скопируйте предложенную запись и добавьте её в DNS домена.

Характеристики и ограничения

Запись читается из TXT-записи _dmarc.example.com через публичные резолверы Cloudflare (1.1.1.1) и Google (8.8.8.8). Если у поддомена нет собственной записи, последовательно проверяются родительские домены. Проверка основана на RFC 7489 и распознаёт также новые теги DMARCbis (np, psd, t). Для адресов отчётов за пределами домена проверяется запись авторизации. Можно ввести и адрес электронной почты, домен будет взят из него. Лимит - 20 запросов в минуту.