DMARC Lookup

Проверите DMARC запис домена: политику за неаутентификоване е-поруке, извештаје, поравнање и честе грешке у подешавању.

О овој алатци

DMARC Lookup проналази DMARC запис домена и објашњава сваку његову ознаку. DMARC говори серверима примаоцима шта да ураде са е-порукама које не прођу SPF и DKIM проверу - да их испоруче, преместе у нежељену пошту или одбију - и где да шаљу извештаје о њима. Алат проверава синтаксу, допуњује подразумеване вредности, упозорава на слабу политику, недостајуће извештаје или неовлашћене спољне адресе за извештаје и ако запис недостаје, предлаже почетни запис.

Објашњење појмова

DMARC
Правило у DNS-у које примаоцима говори шта да раде са е-порукама које се лажно представљају као домен и не прођу ни SPF ни DKIM, и где да шаљу извештаје.
SPF
TXT запис са листом сервера који смеју да шаљу е-поруке у име домена. Домен сме да има само један и он не сме да захтева више од 10 DNS упита.
DKIM
Дигитални потпис е-поруке. Јавни кључ је у DNS-у (selector._domainkey.example.com) и прималац њиме проверава да је поруку послао овлашћени сервер и да је нико није изменио.
Поравнање (alignment)
DMARC захтева да домен проверен преко SPF-а или DKIM-а одговара домену у пољу Од (From). Слободно поравнање прихвата поддомен, строго не.
Политика none, quarantine, reject
none само прати, quarantine шаље неуспешне е-поруке у нежељену пошту, reject их одбија. Обично се почиње са none и према извештајима постепено прелази на reject.
Извештаји rua и ruf
Збирни извештаји (rua) стижу једном дневно у XML-у и показују који сервери су слали пошту у име домена. Извештаји ruf описују појединачне неуспешне поруке.
BIMI
Запис са везом ка логотипу бренда у SVG формату. Gmail, Apple Mail и Yahoo га приказују уз е-поруке са домена који има DMARC quarantine или reject.
MTA-STS
Политика која намеће шифровану (TLS) испоруку е-порука серверима е-поште домена и спречава нападача да уклони шифровање.
TLS-RPT
Запис _smtp._tls са адресом на коју сервери пошиљаоци шаљу извештаје о проблемима са шифрованом испоруком поште.
SMTP
Протокол којим сервери е-поште једни другима предају поруке, подразумевано на порту 25. Команда STARTTLS укључује шифровање.

Како користити

  1. 1Унесите домен (example.com) или е-адресу.
  2. 2Кликните Провери DMARC или притисните Enter.
  3. 3Прегледајте запис и табелу ознака са објашњењима.
  4. 4Прођите кроз налазе - упозоравају на слабу политику или недостајуће извештаје.
  5. 5Нема записа? Копирајте предложени запис и додајте га у DNS домена.

Спецификације и ограничења

Запис се чита из TXT записа _dmarc.example.com преко јавних резолвера Cloudflare (1.1.1.1) и Google (8.8.8.8). Ако поддомен нема сопствени запис, редом се проверавају надређени домени. Провера се заснива на RFC 7489 и препознаје и новије ознаке DMARCbis (np, psd, t). За адресе извештаја ван домена проверава се запис овлашћења. Можете унети и е-адресу, домен се узима из ње. Ограничење је 20 упита у минути.