DMARC Lookup

Kontrollera en domäns DMARC-post: policy för oautentiserad e-post, rapporter, alignment och vanliga konfigurationsfel.

Om det här verktyget

DMARC Lookup hittar en domäns DMARC-post och förklarar var och en av dess taggar. DMARC talar om för mottagande e-postservrar vad de ska göra med e-post som inte klarar SPF- och DKIM-kontrollen - leverera den, flytta den till skräppost eller avvisa den - och vart rapporter om den ska skickas. Verktyget kontrollerar syntaxen, fyller i standardvärden, varnar för svag policy, saknade rapporter eller ej godkända externa rapportadresser och föreslår en startpost om ingen finns.

Ordlista

DMARC
En DNS-regel som talar om för mottagare vad de ska göra med e-post som utger sig för att komma från domänen och varken klarar SPF eller DKIM, och vart rapporter ska skickas.
SPF
En TXT-post med de servrar som får skicka e-post för domänen. En domän får bara ha en, och den får inte kräva mer än 10 DNS-uppslag.
DKIM
En digital signatur av ett e-postmeddelande. Den publika nyckeln finns i DNS (selector._domainkey.example.com) och mottagaren använder den för att kontrollera att en behörig server skickade meddelandet och att ingen ändrat det.
Alignment
DMARC kräver att domänen som verifierats via SPF eller DKIM stämmer med domänen i Från-fältet (From). Lös alignment godtar en underdomän, strikt gör det inte.
Policy none, quarantine, reject
none övervakar bara, quarantine skickar underkänd e-post till skräppost, reject avvisar den. Vanligen börjar man med none och går stegvis över till reject utifrån rapporterna.
Rapporter rua och ruf
Sammanställda rapporter (rua) kommer en gång per dygn i XML och visar vilka servrar som skickat e-post för domänen. ruf-rapporter beskriver enskilda underkända meddelanden.
BIMI
En post som pekar på varumärkets logotyp i SVG-format. Gmail, Apple Mail och Yahoo visar den vid e-post från en domän med DMARC quarantine eller reject.
MTA-STS
En policy som kräver krypterad (TLS) leverans av e-post till domänens e-postservrar och hindrar en angripare från att ta bort krypteringen.
TLS-RPT
En _smtp._tls-post med en adress dit sändande servrar skickar rapporter om problem med krypterad e-postleverans.
SMTP
Protokollet som e-postservrar använder för att lämna e-post till varandra, som standard på port 25. Kommandot STARTTLS slår på kryptering.

Hur man använder

  1. 1Ange en domän (example.com) eller en e-postadress.
  2. 2Klicka på Kontrollera DMARC eller tryck på Enter.
  3. 3Granska posten och tabellen med taggar och förklaringar.
  4. 4Gå igenom resultaten - de varnar för svag policy eller saknade rapporter.
  5. 5Ingen post? Kopiera den föreslagna posten och lägg till den i domänens DNS.

Specifikationer och begränsningar

Posten läses från TXT-posten _dmarc.example.com via de publika resolvrarna från Cloudflare (1.1.1.1) och Google (8.8.8.8). Saknar en underdomän egen post kontrolleras de överordnade domänerna steg för steg. Kontrollen följer RFC 7489 och känner även igen nyare DMARCbis-taggar (np, psd, t). För rapportadresser utanför domänen kontrolleras auktoriseringsposten. Du kan också ange en e-postadress, domänen hämtas från den. Gränsen är 20 förfrågningar per minut.