DMARC Lookup
Проверите DMARC запис домена: политику за неаутентификоване е-поруке, извештаје, поравнање и честе грешке у подешавању.
О овој алатци
DMARC Lookup проналази DMARC запис домена и објашњава сваку његову ознаку. DMARC говори серверима примаоцима шта да ураде са е-порукама које не прођу SPF и DKIM проверу - да их испоруче, преместе у нежељену пошту или одбију - и где да шаљу извештаје о њима. Алат проверава синтаксу, допуњује подразумеване вредности, упозорава на слабу политику, недостајуће извештаје или неовлашћене спољне адресе за извештаје и ако запис недостаје, предлаже почетни запис.
Објашњење појмова
- DMARC
- Правило у DNS-у које примаоцима говори шта да раде са е-порукама које се лажно представљају као домен и не прођу ни SPF ни DKIM, и где да шаљу извештаје.
- SPF
- TXT запис са листом сервера који смеју да шаљу е-поруке у име домена. Домен сме да има само један и он не сме да захтева више од 10 DNS упита.
- DKIM
- Дигитални потпис е-поруке. Јавни кључ је у DNS-у (selector._domainkey.example.com) и прималац њиме проверава да је поруку послао овлашћени сервер и да је нико није изменио.
- Поравнање (alignment)
- DMARC захтева да домен проверен преко SPF-а или DKIM-а одговара домену у пољу Од (From). Слободно поравнање прихвата поддомен, строго не.
- Политика none, quarantine, reject
- none само прати, quarantine шаље неуспешне е-поруке у нежељену пошту, reject их одбија. Обично се почиње са none и према извештајима постепено прелази на reject.
- Извештаји rua и ruf
- Збирни извештаји (rua) стижу једном дневно у XML-у и показују који сервери су слали пошту у име домена. Извештаји ruf описују појединачне неуспешне поруке.
- BIMI
- Запис са везом ка логотипу бренда у SVG формату. Gmail, Apple Mail и Yahoo га приказују уз е-поруке са домена који има DMARC quarantine или reject.
- MTA-STS
- Политика која намеће шифровану (TLS) испоруку е-порука серверима е-поште домена и спречава нападача да уклони шифровање.
- TLS-RPT
- Запис _smtp._tls са адресом на коју сервери пошиљаоци шаљу извештаје о проблемима са шифрованом испоруком поште.
- SMTP
- Протокол којим сервери е-поште једни другима предају поруке, подразумевано на порту 25. Команда STARTTLS укључује шифровање.
Како користити
- 1Унесите домен (example.com) или е-адресу.
- 2Кликните Провери DMARC или притисните Enter.
- 3Прегледајте запис и табелу ознака са објашњењима.
- 4Прођите кроз налазе - упозоравају на слабу политику или недостајуће извештаје.
- 5Нема записа? Копирајте предложени запис и додајте га у DNS домена.
Спецификације и ограничења
Запис се чита из TXT записа _dmarc.example.com преко јавних резолвера Cloudflare (1.1.1.1) и Google (8.8.8.8). Ако поддомен нема сопствени запис, редом се проверавају надређени домени. Провера се заснива на RFC 7489 и препознаје и новије ознаке DMARCbis (np, psd, t). За адресе извештаја ван домена проверава се запис овлашћења. Можете унети и е-адресу, домен се узима из ње. Ограничење је 20 упита у минути.