DMARC Record Checker

Sprawdź, zweryfikuj i zapoznaj się z treścią swojego rekordu DMARC

Natychmiast sprawdź rekord DMARC dowolnej domeny, jej składnię, zasady, zgodność oraz tagi raportowania.

Proszę wpisać poprawną nazwę domeny, bez prefiksu http://

Jak korzystać z narzędzia do sprawdzania zgodności z DMARC

1

Wpisz domenę

Wpisz nazwę domeny bez http:// przedrostek (np. firma.com).

2

Kliknij „Sprawdź DMARC”

Rozpocznij proces mapowania DNS na żywo, klikając przycisk głównej akcji wyszukiwania.

3

Wyniki przeglądu

Przeanalizuj szczegółowy stan bezpieczeństwa oraz przejrzysty podział danych według poszczególnych tagów.

Narzędzie działa na każdej domenie. Nie musisz być jej właścicielem, aby przeprowadzić sprawdzenie.

Co oznaczają wyniki sprawdzania DMARC

Twój wynik należy do jednej z trzech kategorii. Poniżej wyjaśniamy, jak interpretować każdą z nich i co należy zrobić dalej.

Znaleziono rekord DMARC

Ważny

Prawidłowy wynik oznacza, że Twoja domena publikuje poprawnie sformatowany _dmarc Rekord TXT, który odbiorcy wiadomości mogą odczytać i na podstawie którego mogą podjąć odpowiednie działania. Sprawdź zasady (p=) wartość, ponieważ od niej zależy, czy dany wpis faktycznie zapewnia ci ochronę:

  • p=brak Tylko monitorowanie. Gromadzisz raporty, ale odbiorcy nie podejmują żadnych działań w przypadku sfałszowanych wiadomości, więc domena nie jest jeszcze chroniona przed nadużyciami. Po przejrzeniu raportów i upewnieniu się, że listy zaufanych nadawców są zgodne, przejdź do trybu kwarantanny lub odrzucania. Zapoznaj się z naszą opcją hostowanego DMARC, aby bezpiecznie przeprowadzić tę zmianę.
  • p = kwarantanna Nieprawidłowe wiadomości e-mail są wysyłane do folderu spam/śmieci. Częściowe egzekwowanie.
  • p=odrzucenie Poczta, która nie spełnia wymagań, jest od razu blokowana. Jest to pełne egzekwowanie zasad i zalecany stan końcowy.
W jaki sposób polityka p= zapewnia Ci ochronę Fałszywa wiadomość e-mail nie spełnia wymogów DMARC — zobacz, gdzie trafia na każdym poziomie.
Fałszywy e-mail nie spełnia wymogów DMARC
Skrzynka odbiorcza Fałszywa wiadomość i tak została dostarczona
Spam / Niechciane wiadomości Poddany kwarantannie
Zablokowane Fałszywa wiadomość odrzucona
Ochrona Tylko monitorowanie — jeszcze nie chronione

Znaleziono rekord DMARC

Nieprawidłowy

Nieprawidłowy wynik oznacza, że rekord istnieje, ale zawiera błędy uniemożliwiające jego prawidłowe działanie. Najczęstsze przyczyny:

  • Brakuje obowiązkowych tagów. Każdy rekord musi zaczynać się od v=DMARC1 oraz zawierać p= tag „policy”. Jeśli którykolwiek z nich nie występuje, rekord nie przechodzi walidacji.
  • Błędy składniowe. Tagi muszą być oddzielone średnikami, bez zbędnych znaków. Nieprawidłowo umieszczona spacja, brakujący średnik lub zduplikowany tag spowodują błąd analizy składniowej.
  • Nieprawidłowe adresy RUA/RUF. W adresach raportowych należy stosować mailto: przedrostek (np. rua=mailto:[email protected]). Sam adres e-mail bez mailto: jest nieprawidłowy.

Napraw ten konkretny błąd lub wygeneruj od nowa poprawny rekord, korzystając z naszego bezpłatnego narzędzia do generowania rekordów DMARC.

Nie znaleziono rekordu DMARC

Bez zabezpieczenia

Brak wpisu oznacza, że Twoja domena nie jest w ogóle chroniona przez DMARC. Konsekwencje:

  • Domena nie jest zabezpieczona przed fałszowaniem i podszywaniem się, więc każdy może wysyłać wiadomości e-mail, które będą wyglądały, jakby pochodziły od Ciebie.
  • Nie spełniasz wymogów dotyczących nadawców masowych określonych przez Google i Yahoo, co może spowodować, że Twoje prawidłowe wiadomości e-mail będą odrzucane lub filtrowane.

Czym jest rekord DMARC?

Rekord DMARC to rekord DNS typu TXT, który informuje serwery pocztowe odbierające wiadomości, w jaki sposób mają postępować z wiadomościami e-mail, które nie przeszły uwierzytelnienia DMARC. Opiera się on na protokołach SPF i DKIM, definiując zasady uwierzytelniania poczty elektronicznej dla danej domeny oraz dostarczając instrukcje dotyczące zgłaszania wyników uwierzytelniania.

Rekord DMARC jest publikowany jako rekord DNS DMARC pod adresem _dmarc poddomenie Twojej domeny. Na przykład, jeśli Twoja domena to example.com, rekord ten jest przechowywany pod adresem:

_dmarc.example.com

Sam rekord jest przechowywany jako rekord DMARC typu TXT zawierający szereg znaczników i wartości, które określają politykę, preferencje dotyczące raportowania oraz ustawienia dostosowania.

Gdy serwer pocztowy odbierający otrzymuje wiadomość e-mail, która rzekomo pochodzi z Twojej domeny, wykonuje następujące czynności:

  • Sprawdza SPF i DKIM.
  • Sprawdza, czy którykolwiek z nich spełnia wymagania zgodności z DMARC.
  • Odczytuje rekord DMARC.
  • Wprowadza opublikowaną przez Ciebie politykę.

W zależności od konfiguracji wiadomości e-mail, które nie przeszły uwierzytelnienia, mogą to być:

Monitorowane p = brak
Wysłano dospamp=quarantine
Odrzucono p = odrzucenie

DMARC umożliwia również dostawcom skrzynek pocztowych wysyłanie raportów do właściciela domeny, co pomaga w identyfikacji legalnych źródeł wiadomości e-mail, nieautoryzowanych nadawców oraz problemów konfiguracyjnych.

Przykład rekordu DMARC

Rekord DMARC może być tak prosty lub tak szczegółowy, jak tego wymaga dane wdrożenie. Poniżej przedstawiono kilka typowych przykładów.

Podstawowy rekord DMARC p=brak
v=DMARC1; p=none;
W ten sposób konfiguruje się DMARC bez zakłócania dostarczania wiadomości e-mail.
Monitorowanie DMARC Raportowanie
v=DMARC1; p=none; rua=mailto:[email protected];
Funkcja ta rejestruje wyniki uwierzytelniania i wysyła zbiorcze raporty na wskazany adres e-mail. Na tym etapie nadal nie zapewnia to żadnej ochrony.
Częściowe wykonanie p=kwarantanna
v=DMARC1; p=quarantine; pct=50; rua=mailto:[email protected];
Połowa wiadomości, które nie spełniają wymogów DMARC, trafia do kwarantanny, co pozwala organizacjom na stopniowe wdrażanie tych wymogów.
Pełne egzekwowanie p=odrzuć
v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]; adkim=s; aspf=s;
Zapewnia to najwyższy poziom ochrony poprzez odrzucanie nieautoryzowanych wiadomości e-mail, umożliwiając jednocześnie tworzenie raportów zbiorczych i analitycznych przy ścisłej zgodności z wymogami.

Chcesz utworzyć własny rekord? Stwórz prawidłową politykę DMARC dla swojej domeny.

Format rekordu DMARC i zasady składniowe

Rekord DMARC musi być zgodny z określoną składnią. Nawet niewielkie błędy formatowania mogą spowodować, że dostawcy skrzynek pocztowych zignorują ten rekord.

Ważne zasady
  • Każdy rekord musi zaczynać się od v=DMARC1.
  • Tagi są oddzielone średnikami (;).
  • Rekord musi zostać opublikowany jako rekord TXT w sekcji _dmarc poddomena.
  • Dla każdej domeny powinien istnieć tylko jeden rekord DMARC. Posiadanie wielu rekordów DMARC może powodować błędy podczas weryfikacji.
  • Po wymaganym tagu „v” pozostałe tagi mogą występować w dowolnej kolejności.
  • W nazwach tagów DMARC nie rozróżnia się wielkości liter, choć zaleca się konsekwentne stosowanie małych liter.

Na przykład oto poprawnie sformatowany rekord:

v=DMARC1; p=reject; rua=mailto:[email protected]; adkim=s; aspf=s;

Objaśnienie tagów rekordów DMARC

Tag Co to znaczy Przykładowa wartość Opcjonalne/Wymagane
v Wersja protokołu. Musi to być pierwszy tag. v=DMARC1 Wymagane
p Zasady dotyczące domeny głównej określające sposób postępowania odbiorców w przypadku wiadomości, których dostarczenie nie powiodło się. p=reject Wymagane
rua Adresy, na które mają być wysyłane raporty zbiorcze (podsumowujące). rua=mailto:[email protected] Opcjonalne (zalecane)
ruf Adresy, na które należy przesyłać raporty kryminalistyczne (dotyczące poszczególnych awarii). ruf=mailto:[email protected] Opcjonalne (zalecane)
sp Zasady dotyczące subdomen. Jeśli nie podano wartości, domyślnie przyjmowana jest wartość p. sp=quarantine Opcjonalnie
np. Zasady dotyczące nieistniejących subdomen (DNS zwraca kod NXDOMAIN). Eliminuje lukę związaną z podszywaniem się pod subdomeny. np=reject Opcjonalnie
adkim Tryb wyrównywania DKIM adkim=s Opcjonalnie
aspf Tryb wyrównywania SPF aspf=r Opcjonalnie
t Tryb testowy (RFC 9989). Wymaga od odbiorców zastosowania kolejnej, mniej restrykcyjnej polityki. t=y Opcjonalnie
psd Flaga domeny z publicznym sufiksem, używana podczas przeszukiwania drzewa DNS. W przypadku większości domen należy ją pominąć. psd=y Opcjonalnie
fo Opcje raportowania kryminalistycznego w przypadku generowania raportów o awariach. fo=1 Opcjonalnie

Jak znaleźć swój rekord DMARC

Wybierz ścieżkę odpowiadającą Twojemu wynikowi:

Korzystanie z polecenia nslookup
nslookup -type=TXT _dmarc.twojadomena.com
Korzystanie z polecenia dig
dig TXT _dmarc.twojadomena.com

Jeśli istnieje prawidłowy rekord DMARC, polecenia te zwrócą rekord TXT opublikowany w ramach Twojej domeny. Jeśli nie zostanie zwrócony żaden rekord, może to oznaczać, że w Twojej domenie nie skonfigurowano DMARC.

Kolejne kroki po przeprowadzeniu kontroli DMARC

Wybierz ścieżkę odpowiadającą Twojemu wynikowi:

Nie znaleziono żadnego wpisu?

Utwórz poprawny rekord DMARC w mniej niż 2 minuty za pomocą bezpłatnego generatora — bez konieczności ręcznej edycji.

Generator DMARC

W przypadku p=none? Przejść do egzekwowania.

Usługa DMARC firmy PowerDMARC, świadczona w modelu hostowanym, zapewnia bezpieczne przejście od monitorowania do pełnego wdrożenia polityki „p=reject”, oferując wgląd w dane w czasie rzeczywistym.

DMARC w chmurze

Chcesz korzystać z ciągłego monitoringu?

PowerDMARC automatycznie analizuje raporty zbiorcze i powiadamia użytkownika o pojawieniu się nowych nadawców lub wystąpieniu problemów z uwierzytelnianiem.

Zacznij za darmo

Wolisz ciągłe monitorowanie zamiast jednorazowych kontroli? PowerDMARC automatycznie analizuje zbiorcze raporty DMARC i powiadamia Cię o pojawieniu się problemów. 

10,000+

ORGANIZACJE NA CAŁYM ŚWIECIE

100+

FIRMY Z LISTY FORTUNE 100 I INSTYTUCJE RZĄDOWE

130+

KRAJE, W KTÓRYCH PROWADZIMY DZIAŁALNOŚĆ

DMARC checkerDMARC checker

Najczęściej zadawane pytania

Czy narzędzie do sprawdzania zgodności z DMARC jest bezpłatne?
Tak. Możesz bezpłatnie sprawdzić rekord DMARC dowolnej domeny – nie musisz się nawet rejestrować.
Czy muszę być właścicielem domeny, którą sprawdzam?
Nie. Rekordy DMARC są publikowane w publicznym systemie DNS, więc można sprawdzić każdą domenę.
Jak często powinienem sprawdzać swój rekord DMARC?
Należy to sprawdzać po każdej zmianie konfiguracji DNS lub poczty elektronicznej, przed uruchomieniem kampanii oraz okresowo w ramach rutynowych działań związanych z bezpieczeństwem poczty elektronicznej.
Dlaczego przy mojej domenie wyświetla się komunikat „brak rekordu DMARC”, skoro właśnie go dodałem?
Zmiany w systemie DNS mogą potrzebować czasu, aby się rozprzestrzenić. Należy poczekać na upływ czasu TTL (często trwa to do kilku godzin) i sprawdzić ponownie.
Jaka jest różnica między wpisem ważnym a wpisem egzekwowanym?
Prawidłowy wpis ma odpowiedni format, ale jeśli jego polityka ma wartość p=none, to jedynie monitoruje on fałszywe wiadomości e-mail, a nie blokuje ich. Egzekwowanie oznacza wartości p=quarantine lub p=reject.
Jak wygląda rekord DMARC?
Rekord DMARC to rekord DNS typu TXT zawierający pary „tag-wartość” oddzielone średnikami. Każdy prawidłowy rekord zaczyna się od v=DMARC1, po którym następuje polityka, np. p=none, p=quarantine lub p=reject. Opcjonalne tagi mogą określać adresy raportowania, ustawienia dostosowania oraz progi egzekwowania. Przykład: v=DMARC1; p=quarantine; rua=mailto:[email protected];
Gdzie przechowywany jest rekord DMARC?
Rekord DMARC jest przechowywany jako rekord TXT w subdomenie _dmarc należącej do danej domeny. Na przykład rekord DMARC dla domeny example.com jest opublikowany pod adresem: _dmarc.example.com
Jak dodać rekord DMARC do mojego systemu DNS?
Będziesz potrzebować dostępu do swojego dostawcy usług hostingowych DNS. Utwórz nowy rekord TXT pod hostem _dmarc i opublikuj swoją politykę DMARC. Pełną instrukcję znajdziesz w naszym przewodniku dotyczącym publikowania rekordu DMARC.

Skorzystaj z naszego darmowego narzędzia do sprawdzania rekordów DMARC już dziś!