DMARC Lookup

Перевірте DMARC-запис домену: політику для неавтентифікованих листів, звіти, вирівнювання та типові помилки налаштування.

Про цей інструмент

DMARC Lookup знаходить DMARC-запис домену та пояснює кожен його тег. DMARC повідомляє поштовим серверам одержувачів, що робити з листами, які не пройшли перевірку SPF і DKIM, - доставити, перемістити в спам чи відхилити, - і куди надсилати звіти про них. Інструмент перевіряє синтаксис, доповнює значення за замовчуванням, попереджає про слабку політику, відсутність звітів чи неавторизовані зовнішні адреси для звітів і, якщо запису немає, пропонує початковий запис.

Пояснення термінів

DMARC
Правило в DNS, яке каже одержувачам, що робити з листами, які видають себе за домен і не проходять ні SPF, ні DKIM, і куди надсилати звіти.
SPF
TXT-запис зі списком серверів, яким дозволено надсилати листи від імені домену. Домен може мати лише один, і він не повинен вимагати понад 10 DNS-запитів.
DKIM
Цифровий підпис листа. Відкритий ключ лежить у DNS (selector._domainkey.example.com), ним одержувач перевіряє, що лист надіслав дозволений сервер і його ніхто не змінив.
Вирівнювання (alignment)
DMARC вимагає, щоб домен, перевірений через SPF або DKIM, збігався з доменом у полі Від (From). М'яке вирівнювання допускає піддомен, суворе ні.
Політика none, quarantine, reject
none лише спостерігає, quarantine надсилає листи, що не пройшли перевірку, у спам, reject їх відхиляє. Зазвичай починають з none і за звітами поступово переходять до reject.
Звіти rua і ruf
Зведені звіти (rua) надходять раз на добу в XML і показують, які сервери надсилали пошту від імені домену. Звіти ruf описують окремі листи, що не пройшли перевірку.
BIMI
Запис із посиланням на логотип бренду у форматі SVG. Gmail, Apple Mail і Yahoo показують його біля листів із домену з DMARC quarantine або reject.
MTA-STS
Політика, яка вимагає шифрованої (TLS) доставки листів на поштові сервери домену й не дає зловмиснику вимкнути шифрування.
TLS-RPT
Запис _smtp._tls з адресою, куди сервери-відправники надсилають звіти про проблеми з шифрованою доставкою пошти.
SMTP
Протокол, яким поштові сервери передають один одному листи, за замовчуванням на порту 25. Команда STARTTLS вмикає шифрування.

Як використовувати

  1. 1Введіть домен (example.com) або адресу електронної пошти.
  2. 2Натисніть Перевірити DMARC або клавішу Enter.
  3. 3Перегляньте запис і таблицю тегів із поясненнями.
  4. 4Перегляньте результати - вони попереджають про слабку політику або відсутність звітів.
  5. 5Запису немає? Скопіюйте запропонований запис і додайте його до DNS домену.

Специфікації та обмеження

Запис читається з TXT-запису _dmarc.example.com через публічні резолвери Cloudflare (1.1.1.1) і Google (8.8.8.8). Якщо піддомен не має власного запису, послідовно перевіряються батьківські домени. Перевірка ґрунтується на RFC 7489 і розпізнає також новіші теги DMARCbis (np, psd, t). Для адрес звітів поза доменом перевіряється запис авторизації. Можна ввести й адресу електронної пошти, домен буде взято з неї. Ліміт - 20 запитів на хвилину.