Bezpłatne narzędzie do sprawdzania DMARC – zweryfikuj swój rekord DMARC
Natychmiast sprawdź rekord DMARC dowolnej domeny, jej składnię, zasady, zgodność oraz tagi raportowania.
Natychmiast sprawdź rekord DMARC dowolnej domeny, jej składnię, zasady, zgodność oraz tagi raportowania.
W opublikowanym rekordzie DMARC skonfigurowano następujące tagi.
| Tag | Opis |
|---|
Następujące wartości domyślne będą używane dla znaczników, które nie zostały wyraźnie skonfigurowane w opublikowanym rekordzie DMARC:
| Tag | Opis |
|---|
10,000+
ORGANIZACJE NA CAŁYM ŚWIECIE
100+
FIRMY Z LISTY FORTUNE 100 I INSTYTUCJE RZĄDOWE
130+
KRAJE, W KTÓRYCH PROWADZIMY DZIAŁALNOŚĆ
Wpisz nazwę domeny bez http:// przedrostek (np. firma.com).
Rozpocznij proces mapowania DNS na żywo, klikając przycisk głównej akcji wyszukiwania.
Przeanalizuj szczegółowy stan bezpieczeństwa oraz przejrzysty podział danych według poszczególnych tagów.
Narzędzie działa na każdej domenie. Nie musisz być jej właścicielem, aby przeprowadzić sprawdzenie.
Twój wynik należy do jednej z trzech kategorii. Poniżej wyjaśniamy, jak interpretować każdą z nich i co należy zrobić dalej.
Prawidłowy wynik oznacza, że Twoja domena publikuje poprawnie sformatowany _dmarc Rekord TXT, który odbiorcy wiadomości mogą odczytać i na podstawie którego mogą podjąć odpowiednie działania. Sprawdź zasady (p=) wartość, ponieważ od niej zależy, czy dany wpis faktycznie zapewnia ci ochronę:
Nieprawidłowy wynik oznacza, że rekord istnieje, ale zawiera błędy uniemożliwiające jego prawidłowe działanie. Najczęstsze przyczyny:
v=DMARC1 oraz zawierać p= tag „policy”. Jeśli którykolwiek z nich nie występuje, rekord nie przechodzi walidacji.mailto: przedrostek (np. rua=mailto:[email protected]). Sam adres e-mail bez mailto: jest nieprawidłowy.Napraw ten konkretny błąd lub wygeneruj od nowa poprawny rekord, korzystając z naszego bezpłatnego narzędzia do generowania rekordów DMARC.
Brak wpisu oznacza, że Twoja domena nie jest w ogóle chroniona przez DMARC. Konsekwencje:
Narzędzie do sprawdzania DMARC wyszukuje rekord TXT _dmarc opublikowany w systemie DNS domeny, weryfikuje jego składnię i konfigurację oraz wskazuje wszelkie wykryte problemy. W ciągu kilku sekund informuje, czy rekord istnieje, czy jest poprawny oraz jakie zasady obowiązują.
Korzystają z niego administratorzy IT, specjaliści ds. marketingu e-mailowego oraz zespoły ds. bezpieczeństwa – zazwyczaj w celu weryfikacji domeny przed uruchomieniem kampanii lub potwierdzenia, że zmiana konfiguracji została wprowadzona po edycji DNS.
Nie musisz czytać całego artykułu wyjaśniającego, żeby z tego skorzystać, ale jeśli chcesz poznać podstawy działania DMARC, zapoznaj się z poniższym opisem:
| Tag | Status | Co robi | Przykładowa wartość |
|---|---|---|---|
| v | Wymagane | Identyfikator wersji protokołu DMARC. Musi zawsze stanowić pierwszy tag w rekordzie i mieć dokładnie tę wartość DMARC1. | v=DMARC1 |
| p | Wymagane | Zasady dla domeny głównej określające, w jaki sposób odbiorcy mają postępować z wiadomościami, których dostarczenie nie powiodło się. none = tylko monitorowanie; quarantine = wysyłanie do folderu spam/śmieci; reject = całkowite zablokowanie dostarczenia. | p=reject |
| rua | Opcjonalnie | Adresy docelowe raportów zbiorczych (podsumowujących). Raporty te zawierają podsumowanie aktywności związanej z uwierzytelnianiem w całej domenie nadawczej. Zalecane do celów monitorowania. | rua=mailto:[email protected] |
| ruf | Opcjonalnie | Adresy docelowe raportów kryminalistycznych/dotyczących błędów. Generuje indywidualne raporty na poziomie wiadomości e-mail, z możliwością ukrycia danych, dotyczące konkretnych błędów uwierzytelniania. | ruf=mailto:[email protected] |
| sp | Opcjonalnie | Zasada ta dotyczy wyłącznie subdomen. W przypadku pominięcia tej opcji subdomeny automatycznie przejmują ustawienia domeny głównej p= wartość polisy. | sp=quarantine |
| np. | Opcjonalnie | Polityka dotycząca nieistniejących subdomen (gdy DNS zwraca kod NXDOMAIN). Eliminuje powszechną lukę bezpieczeństwa związaną z fałszowaniem subdomen. | np=reject |
| pct | Opcjonalnie | Odsetek komunikatów, które nie przeszły weryfikacji, do których stosowana jest polityka DMARC. Przydatne przy stopniowym wdrażaniu polityki. Wartość domyślna to 100 jeśli zostanie pominięte. | pct=50 |
| adkim | Opcjonalnie | Tryb synchronizacji DKIM. Ustaw na r (tryb swobodny, domyślny), aby zezwolić na dopasowywanie subdomen organizacyjnych, lub s (ścisłe) – wymaga dokładnego dopasowania domeny. | adkim=s |
| aspf | Opcjonalnie | Tryb wyrównywania SPF. Ustaw na r (tryb swobodny, domyślny), aby zezwolić na dopasowywanie subdomen organizacyjnych, lub s (ścisłe) – wymaga dokładnego dopasowania domeny. | aspf=r |
| t | Opcjonalnie | Tryb testowy (RFC 9989). Wymaga od serwerów pocztowych odbierających wiadomości wyraźnego przetestowania konfiguracji lub zastosowania kolejnej, mniej restrykcyjnej reguły rezerwowej. | t=y |
| fo | Opcjonalnie | Opcje raportowania diagnostycznego. Pozwalają precyzyjnie określić, kiedy generowane są raporty o błędach (np. w przypadku niepowodzenia weryfikacji SPF, DKIM lub obu tych weryfikacji). | fo=1 |
| psd | Opcjonalnie | Flaga domeny z publicznym sufiksem. Używana jawnie podczas oceny rekurencyjnych procesów przeszukiwania drzewa DNS. Większość standardowych domen korporacyjnych powinna pominąć tę flagę. | psd=y |
Wybierz ścieżkę odpowiadającą Twojemu wynikowi:
Utwórz poprawny rekord DMARC w mniej niż 2 minuty za pomocą bezpłatnego generatora — bez konieczności ręcznej edycji.
Generator DMARC →Usługa DMARC firmy PowerDMARC, świadczona w modelu hostowanym, zapewnia bezpieczne przejście od monitorowania do pełnego wdrożenia polityki „p=reject”, oferując wgląd w dane w czasie rzeczywistym.
DMARC w chmurze →PowerDMARC automatycznie analizuje raporty zbiorcze i powiadamia użytkownika o pojawieniu się nowych nadawców lub wystąpieniu problemów z uwierzytelnianiem.
Zacznij za darmo →Wolisz ciągłe monitorowanie zamiast jednorazowych kontroli? PowerDMARC automatycznie analizuje zbiorcze raporty DMARC i powiadamia Cię o pojawieniu się problemów.