DMARC Lookup
Kontrolloni regjistrimin DMARC të një domeni: politikën për emailet e paautentikuara, raportet, përputhjen dhe gabimet e zakonshme të konfigurimit.
Rreth këtij mjeti
DMARC Lookup gjen regjistrimin DMARC të një domeni dhe shpjegon secilën etiketë të tij. DMARC u tregon serverëve marrës të postës çfarë të bëjnë me emailet që nuk kalojnë kontrollet SPF dhe DKIM - t'i dorëzojnë, t'i zhvendosin në spam apo t'i refuzojnë - dhe ku të dërgojnë raporte për to. Mjeti kontrollon sintaksën, plotëson vlerat e paracaktuara, paralajmëron për politikë të dobët, mungesë raportesh ose adresa të jashtme raportimi të paautorizuara dhe, nëse regjistrimi mungon, sugjeron një regjistrim fillestar.
Shpjegimi i termave
- DMARC
- Rregull në DNS që u tregon marrësve çfarë të bëjnë me emailet që shtiren si domeni dhe nuk kalojnë as SPF as DKIM, dhe ku të dërgojnë raporte.
- SPF
- Regjistrim TXT me listën e serverëve që lejohen të dërgojnë email në emër të domenit. Domeni mund të ketë vetëm një dhe ai nuk duhet të kërkojë më shumë se 10 pyetje DNS.
- DKIM
- Nënshkrim dixhital i emailit. Çelësi publik është në DNS (selector._domainkey.example.com) dhe marrësi e përdor për të verifikuar që mesazhin e dërgoi një server i autorizuar dhe askush nuk e ndryshoi.
- Përputhja (alignment)
- DMARC kërkon që domeni i verifikuar përmes SPF ose DKIM të përputhet me domenin në fushën Nga (From). Përputhja e lirë pranon nëndomen, ajo strikte jo.
- Politika none, quarantine, reject
- none vetëm monitoron, quarantine i çon emailet e dështuara në spam, reject i refuzon. Zakonisht fillohet me none dhe sipas raporteve kalohet gradualisht në reject.
- Raportet rua dhe ruf
- Raportet përmbledhëse (rua) vijnë një herë në ditë në XML dhe tregojnë cilët serverë dërguan postë në emër të domenit. Raportet ruf përshkruajnë mesazhe të veçanta të dështuara.
- BIMI
- Regjistrim që tregon logon e markës në format SVG. Gmail, Apple Mail dhe Yahoo e shfaqin te emailet nga një domen me DMARC quarantine ose reject.
- MTA-STS
- Politikë që detyron dorëzimin e enkriptuar (TLS) të emaileve te serverët e emailit të domenit dhe pengon një sulmues të heqë enkriptimin.
- TLS-RPT
- Regjistrim _smtp._tls me adresën ku serverët dërgues dërgojnë raporte për problemet me dorëzimin e enkriptuar të postës.
- SMTP
- Protokolli me të cilin serverët e emailit ia kalojnë mesazhet njëri-tjetrit, si parazgjedhje në portin 25. Komanda STARTTLS aktivizon enkriptimin.
Si të përdoret
- 1Vendosni një domen (example.com) ose një adresë emaili.
- 2Klikoni Kontrollo DMARC ose shtypni Enter.
- 3Shqyrtoni regjistrimin dhe tabelën e etiketave me shpjegime.
- 4Kaloni nëpër gjetjet - paralajmërojnë për politikë të dobët ose mungesë raportesh.
- 5Nuk ka regjistrim? Kopjoni regjistrimin e sugjeruar dhe shtojeni në DNS-në e domenit.
Specifikazimet dhe kufizimet
Regjistrimi lexohet nga regjistrimi TXT _dmarc.example.com përmes resolverëve publikë të Cloudflare (1.1.1.1) dhe Google (8.8.8.8). Nëse një nëndomen nuk ka regjistrim të vetin, kontrollohen me radhë domenet prind. Kontrolli ndjek RFC 7489 dhe njeh edhe etiketat më të reja DMARCbis (np, psd, t). Për adresat e raporteve jashtë domenit verifikohet regjistrimi i autorizimit. Mund të vendosni edhe një adresë emaili, domeni merret prej saj. Kufiri është 20 pyetje në minutë.