DMARC Lookup

Skontrolujte DMARC záznam domény: politiku pre neoverené e-maily, reporty, zarovnanie a časté chyby v nastavení.

O tomto nástroji

DMARC Lookup nájde DMARC záznam domény a vysvetlí každý jeho tag. DMARC hovorí prijímajúcim poštovým serverom, čo majú urobiť s e-mailmi, ktoré neprejdú kontrolou SPF a DKIM - doručiť, presunúť do spamu alebo odmietnuť - a kam o nich posielať reporty. Nástroj overí syntax, doplní predvolené hodnoty, upozorní na slabú politiku, chýbajúce reporty alebo neautorizované externé adresy pre reporty a ak záznam chýba, navrhne úvodný záznam.

Vysvetlenie pojmov

DMARC
Pravidlo v DNS, ktoré príjemcom hovorí, čo robiť s e-mailmi, ktoré sa za doménu vydávajú a neprejdú kontrolou SPF ani DKIM, a kam posielať reporty.
SPF
TXT záznam so zoznamom serverov, ktoré smú posielať e-maily za doménu. Doména smie mať len jeden a ten nesmie vyžadovať viac ako 10 DNS dopytov.
DKIM
Digitálny podpis e-mailu. Verejný kľúč je v DNS (selektor._domainkey.example.com) a príjemca ním overí, že správu odoslal oprávnený server a nikto ju nezmenil.
Zarovnanie (alignment)
DMARC vyžaduje, aby doména overená cez SPF alebo DKIM zodpovedala doméne v poli Od (From). Voľné zarovnanie toleruje subdoménu, striktné nie.
Politika none, quarantine, reject
none len sleduje, quarantine posiela neoverené e-maily do spamu, reject ich odmietne. Obvyklý postup je začať na none a podľa reportov postupne prejsť na reject.
Reporty rua a ruf
Súhrnné reporty (rua) chodia raz denne v XML a ukazujú, ktoré servery posielali poštu za doménu. Reporty ruf opisujú jednotlivé neoverené správy.
BIMI
Záznam s odkazom na logo značky vo formáte SVG. Gmail, Apple Mail a Yahoo ho zobrazia pri e-mailoch z domény, ktorá má DMARC quarantine alebo reject.
MTA-STS
Politika, ktorá vynucuje šifrované (TLS) doručovanie e-mailov na poštové servery domény a bráni útočníkovi šifrovanie potlačiť.
TLS-RPT
Záznam _smtp._tls s adresou, kam odosielajúce servery posielajú reporty o problémoch so šifrovaným doručovaním pošty.
SMTP
Protokol, ktorým si poštové servery odovzdávajú e-maily, štandardne na porte 25. Šifrovanie spojenia zapína príkaz STARTTLS.

Ako používať

  1. 1Zadajte doménu (example.com) alebo e-mailovú adresu.
  2. 2Kliknite na Skontrolovať DMARC alebo stlačte Enter.
  3. 3Prezrite si záznam a tabuľku tagov s vysvetlením.
  4. 4Prejdite zistenia - upozornia na slabú politiku alebo chýbajúce reporty.
  5. 5Záznam chýba? Skopírujte navrhnutý záznam a pridajte ho do DNS domény.

Špecifikácie a obmedzenia

Záznam sa číta z TXT záznamu _dmarc.example.com cez verejné resolvery Cloudflare (1.1.1.1) a Google (8.8.8.8). Ak subdoména nemá vlastný záznam, postupne sa preveria nadradené domény. Kontrola vychádza z RFC 7489, rozpozná aj novšie tagy DMARCbis (np, psd, t). Pri adresách pre reporty mimo domény sa overí autorizačný záznam. Zadať možno aj e-mailovú adresu, doména sa z nej vezme automaticky. Limit je 20 dopytov za minútu.