Bezpłatne narzędzie do sprawdzania DMARC – zweryfikuj swój rekord DMARC

Natychmiast sprawdź rekord DMARC dowolnej domeny, jej składnię, zasady, zgodność oraz tagi raportowania.

Proszę wpisać poprawną nazwę domeny, bez prefiksu http://

DMARC checkerDMARC checker

10,000+

ORGANIZACJE NA CAŁYM ŚWIECIE

100+

FIRMY Z LISTY FORTUNE 100 I INSTYTUCJE RZĄDOWE

130+

KRAJE, W KTÓRYCH PROWADZIMY DZIAŁALNOŚĆ

Jak korzystać z narzędzia do sprawdzania zgodności z DMARC

1

Wpisz domenę

Wpisz nazwę domeny bez http:// przedrostek (np. firma.com).

2

Kliknij „Sprawdź DMARC”

Rozpocznij proces mapowania DNS na żywo, klikając przycisk głównej akcji wyszukiwania.

3

Wyniki przeglądu

Przeanalizuj szczegółowy stan bezpieczeństwa oraz przejrzysty podział danych według poszczególnych tagów.

Narzędzie działa na każdej domenie. Nie musisz być jej właścicielem, aby przeprowadzić sprawdzenie.

Co oznaczają wyniki sprawdzania DMARC

Twój wynik należy do jednej z trzech kategorii. Poniżej wyjaśniamy, jak interpretować każdą z nich i co należy zrobić dalej.

Znaleziono rekord DMARC

Ważny

Prawidłowy wynik oznacza, że Twoja domena publikuje poprawnie sformatowany _dmarc Rekord TXT, który odbiorcy wiadomości mogą odczytać i na podstawie którego mogą podjąć odpowiednie działania. Sprawdź zasady (p=) wartość, ponieważ od niej zależy, czy dany wpis faktycznie zapewnia ci ochronę:

  • p=brak Tylko monitorowanie. Gromadzisz raporty, ale odbiorcy nie podejmują żadnych działań w przypadku sfałszowanych wiadomości, więc domena nie jest jeszcze chroniona przed nadużyciami. Po przejrzeniu raportów i upewnieniu się, że listy zaufanych nadawców są zgodne, przejdź do trybu kwarantanny lub odrzucania. Zapoznaj się z naszą opcją hostowanego DMARC, aby bezpiecznie przeprowadzić tę zmianę.
  • p = kwarantanna Nieprawidłowe wiadomości e-mail są wysyłane do folderu spam/śmieci. Częściowe egzekwowanie.
  • p=odrzucenie Poczta, która nie spełnia wymagań, jest od razu blokowana. Jest to pełne egzekwowanie zasad i zalecany stan końcowy.
W jaki sposób polityka p= zapewnia Ci ochronę Fałszywa wiadomość e-mail nie spełnia wymogów DMARC — zobacz, gdzie trafia na każdym poziomie.
Fałszywy e-mail nie spełnia wymogów DMARC
Skrzynka odbiorcza Fałszywa wiadomość i tak została dostarczona
Spam / Niechciane wiadomości Poddany kwarantannie
Zablokowane Fałszywa wiadomość odrzucona
Ochrona Tylko monitorowanie — jeszcze nie chronione

Znaleziono rekord DMARC

Nieprawidłowy

Nieprawidłowy wynik oznacza, że rekord istnieje, ale zawiera błędy uniemożliwiające jego prawidłowe działanie. Najczęstsze przyczyny:

  • Brakuje obowiązkowych tagów. Każdy rekord musi zaczynać się od v=DMARC1 oraz zawierać p= tag „policy”. Jeśli którykolwiek z nich nie występuje, rekord nie przechodzi walidacji.
  • Błędy składniowe. Tagi muszą być oddzielone średnikami, bez zbędnych znaków. Nieprawidłowo umieszczona spacja, brakujący średnik lub zduplikowany tag spowodują błąd analizy składniowej.
  • Nieprawidłowe adresy RUA/RUF. W adresach raportowych należy stosować mailto: przedrostek (np. rua=mailto:[email protected]). Sam adres e-mail bez mailto: jest nieprawidłowy.

Napraw ten konkretny błąd lub wygeneruj od nowa poprawny rekord, korzystając z naszego bezpłatnego narzędzia do generowania rekordów DMARC.

Nie znaleziono rekordu DMARC

Bez zabezpieczenia

Brak wpisu oznacza, że Twoja domena nie jest w ogóle chroniona przez DMARC. Konsekwencje:

  • Domena nie jest zabezpieczona przed fałszowaniem i podszywaniem się, więc każdy może wysyłać wiadomości e-mail, które będą wyglądały, jakby pochodziły od Ciebie.
  • Nie spełniasz wymogów dotyczących nadawców masowych określonych przez Google i Yahoo, co może spowodować, że Twoje prawidłowe wiadomości e-mail będą odrzucane lub filtrowane.

Czym jest narzędzie do sprawdzania zgodności z DMARC?

Narzędzie do sprawdzania DMARC wyszukuje rekord TXT _dmarc opublikowany w systemie DNS domeny, weryfikuje jego składnię i konfigurację oraz wskazuje wszelkie wykryte problemy. W ciągu kilku sekund informuje, czy rekord istnieje, czy jest poprawny oraz jakie zasady obowiązują.

Korzystają z niego administratorzy IT, specjaliści ds. marketingu e-mailowego oraz zespoły ds. bezpieczeństwa – zazwyczaj w celu weryfikacji domeny przed uruchomieniem kampanii lub potwierdzenia, że zmiana konfiguracji została wprowadzona po edycji DNS.

Nie musisz czytać całego artykułu wyjaśniającego, żeby z tego skorzystać, ale jeśli chcesz poznać podstawy działania DMARC, zapoznaj się z poniższym opisem:

Wyjaśnienie znaczników DMARC

Tag Status Co robi Przykładowa wartość
v Wymagane Identyfikator wersji protokołu DMARC. Musi zawsze stanowić pierwszy tag w rekordzie i mieć dokładnie tę wartość DMARC1. v=DMARC1
p Wymagane Zasady dla domeny głównej określające, w jaki sposób odbiorcy mają postępować z wiadomościami, których dostarczenie nie powiodło się. none = tylko monitorowanie; quarantine = wysyłanie do folderu spam/śmieci; reject = całkowite zablokowanie dostarczenia. p=reject
rua Opcjonalnie Adresy docelowe raportów zbiorczych (podsumowujących). Raporty te zawierają podsumowanie aktywności związanej z uwierzytelnianiem w całej domenie nadawczej. Zalecane do celów monitorowania. rua=mailto:[email protected]
ruf Opcjonalnie Adresy docelowe raportów kryminalistycznych/dotyczących błędów. Generuje indywidualne raporty na poziomie wiadomości e-mail, z możliwością ukrycia danych, dotyczące konkretnych błędów uwierzytelniania. ruf=mailto:[email protected]
sp Opcjonalnie Zasada ta dotyczy wyłącznie subdomen. W przypadku pominięcia tej opcji subdomeny automatycznie przejmują ustawienia domeny głównej p= wartość polisy. sp=quarantine
np. Opcjonalnie Polityka dotycząca nieistniejących subdomen (gdy DNS zwraca kod NXDOMAIN). Eliminuje powszechną lukę bezpieczeństwa związaną z fałszowaniem subdomen. np=reject
pct Opcjonalnie Odsetek komunikatów, które nie przeszły weryfikacji, do których stosowana jest polityka DMARC. Przydatne przy stopniowym wdrażaniu polityki. Wartość domyślna to 100 jeśli zostanie pominięte. pct=50
adkim Opcjonalnie Tryb synchronizacji DKIM. Ustaw na r (tryb swobodny, domyślny), aby zezwolić na dopasowywanie subdomen organizacyjnych, lub s (ścisłe) – wymaga dokładnego dopasowania domeny. adkim=s
aspf Opcjonalnie Tryb wyrównywania SPF. Ustaw na r (tryb swobodny, domyślny), aby zezwolić na dopasowywanie subdomen organizacyjnych, lub s (ścisłe) – wymaga dokładnego dopasowania domeny. aspf=r
t Opcjonalnie Tryb testowy (RFC 9989). Wymaga od serwerów pocztowych odbierających wiadomości wyraźnego przetestowania konfiguracji lub zastosowania kolejnej, mniej restrykcyjnej reguły rezerwowej. t=y
fo Opcjonalnie Opcje raportowania diagnostycznego. Pozwalają precyzyjnie określić, kiedy generowane są raporty o błędach (np. w przypadku niepowodzenia weryfikacji SPF, DKIM lub obu tych weryfikacji). fo=1
psd Opcjonalnie Flaga domeny z publicznym sufiksem. Używana jawnie podczas oceny rekurencyjnych procesów przeszukiwania drzewa DNS. Większość standardowych domen korporacyjnych powinna pominąć tę flagę. psd=y

Kolejne kroki po przeprowadzeniu kontroli DMARC

Wybierz ścieżkę odpowiadającą Twojemu wynikowi:

Nie znaleziono żadnego wpisu?

Utwórz poprawny rekord DMARC w mniej niż 2 minuty za pomocą bezpłatnego generatora — bez konieczności ręcznej edycji.

Generator DMARC

W przypadku p=none? Przejść do egzekwowania.

Usługa DMARC firmy PowerDMARC, świadczona w modelu hostowanym, zapewnia bezpieczne przejście od monitorowania do pełnego wdrożenia polityki „p=reject”, oferując wgląd w dane w czasie rzeczywistym.

DMARC w chmurze

Chcesz korzystać z ciągłego monitoringu?

PowerDMARC automatycznie analizuje raporty zbiorcze i powiadamia użytkownika o pojawieniu się nowych nadawców lub wystąpieniu problemów z uwierzytelnianiem.

Zacznij za darmo

Wolisz ciągłe monitorowanie zamiast jednorazowych kontroli? PowerDMARC automatycznie analizuje zbiorcze raporty DMARC i powiadamia Cię o pojawieniu się problemów. 

Najczęściej zadawane pytania

Czy narzędzie do sprawdzania zgodności z DMARC jest bezpłatne?
Tak. Możesz bezpłatnie sprawdzić rekord DMARC dowolnej domeny – nie musisz się nawet rejestrować.
Czy muszę być właścicielem domeny, którą sprawdzam?
Nie. Rekordy DMARC są publikowane w publicznym systemie DNS, więc można sprawdzić każdą domenę.
Jak często powinienem sprawdzać swój rekord DMARC?
Należy to sprawdzać po każdej zmianie konfiguracji DNS lub poczty elektronicznej, przed uruchomieniem kampanii oraz okresowo w ramach rutynowych działań związanych z bezpieczeństwem poczty elektronicznej.
Dlaczego przy mojej domenie wyświetla się komunikat „brak rekordu DMARC”, skoro właśnie go dodałem?
Zmiany w systemie DNS mogą potrzebować czasu, aby się rozprzestrzenić. Należy poczekać na upływ czasu TTL (często trwa to do kilku godzin) i sprawdzić ponownie.
Jaka jest różnica między wpisem ważnym a wpisem egzekwowanym?
Prawidłowy wpis ma odpowiedni format, ale jeśli jego polityka ma wartość p=none, to jedynie monitoruje on fałszywe wiadomości e-mail, a nie blokuje ich. Egzekwowanie oznacza wartości p=quarantine lub p=reject.

Skorzystaj z naszego darmowego narzędzia do sprawdzania rekordów DMARC już dziś!