Часто задаваемые вопросы
Что такое проверка записи TXT?
Может ли домен иметь несколько записей TXT?
Что означает, если для SPF, DKIM или DMARC отображается сообщение «Не найдено»?
Как часто обновляются записи TXT?
В чём заключается разница между записью TXT и другими записями DNS?
Почему моя запись SPF не отображается в результатах поиска?
@), изменения в DNS ещё не вступили в силу (подождите до 48 часов) или в записи есть синтаксическая ошибка, из-за которой она не распознаётся. Попробуйте выбрать другой DNS-резолвер в раскрывающемся списке — Google и Cloudflare иногда отражают изменения с разной скоростью.Попробуйте другие инструменты аутентификации электронной почты
Усильте безопасность своего домена с помощью наших бесплатных инструментов поиска:
Автоматический мониторинг ваших DNS-записей и аутентификации электронной почты
PowerDMARC уведомляет вас сразу же после изменения записей SPF, DMARC или DKIM — до того, как это повлияет на доставку вашей электронной почты.
Проверка URL-адресов на фишинг — Безопасна ли эта ссылка?
Часто задаваемые вопросы
Как проверить, безопасна ли ссылка?
Что означает, если URL-адрес внесен в базу данных Spamhaus DBL?
Является ли отсутствие результатов гарантией безопасности сайта?
Каковы признаки фишингового URL-адреса?
Что делать, если я уже перешёл по подозрительной ссылке?
Чем этот инструмент отличается от функции «Безопасный просмотр» Google?
Попробуйте другие инструменты аутентификации электронной почты
Усильте безопасность своего домена с помощью наших бесплатных инструментов поиска:
Защитите свою организацию от фишинга у источника
Платформа аутентификации электронной почты PowerDMARC не позволяет злоумышленникам подделывать ваш домен для рассылки фишинговых писем вашим клиентам и партнерам.
Проверка черных списков IP-адресов и доменов — бесплатный инструмент для поиска по DNSBL
Часто задаваемые вопросы
Что такое черный список DNS (DNSBL)?
Сколько времени нужно, чтобы выйти из черного списка?
Какое отношение черные списки имеют к аутентификации электронной почты (SPF, DKIM, DMARC)?
В чём разница между DNSBL и RBL?
Как часто мне следует проверять свой статус в черном списке?
В чём разница между чёрным списком IP-адресов и чёрным списком доменов?
Почему мой IP-адрес или домен занесен в черный список?
Что такое программа для проверки черных списков?
Попробуйте другие инструменты аутентификации электронной почты
Усильте безопасность своего домена с помощью наших бесплатных инструментов поиска:
Получайте уведомления о черных списках в режиме реального времени с помощью PowerDMARC
Не ждите, пока попадание в черный список уже нанесет ущерб вашей доставляемости. PowerDMARC круглосуточно отслеживает ваш IP-адрес и домен и уведомляет вас, как только появляется новая запись.
Поиск записей DNS — бесплатный инструмент для проверки DNS
Часто задаваемые вопросы
Что такое поиск записи DNS?
Поиск записей DNS представляет собой запрос к системе доменных имен с целью получения записей, связанных с доменом или IP-адресом. К записям относятся инструкции по маршрутизации (A, AAAA, MX), псевдонимы (CNAME), данные аутентификации (TXT), обратный DNS (PTR), информация о серверах имен (NS) и сведения об администрировании зоны (SOA). Данный инструмент выполняет поиск в режиме реального времени с использованием выбранного вами DNS-резолвера.
Как проверить записи DNS для домена?
nslookup -type=MX example.com в терминале, хотя этот инструмент запрашивает все типы записей одновременно и отображает результаты в структурированном формате без необходимости использования командной строки.
В чём разница между записью A и записью AAAA?
93.184.216.34). Запись AAAA сопоставляет домен с адресом IPv6 (например, 2606:2800:220:1:248:1893:25c8:1946). Большинство доменов публикуют и те, и другие записи — записи A для подключения по IPv4 и записи AAAA для IPv6. Если имеется только запись A, клиенты, использующие исключительно IPv6, могут не получить доступ к домену.Какие записи DNS влияют на доставку электронной почты?
В чём разница между DNS-поиском и командой nslookup?
nslookup — это встроенная в Windows, macOS и Linux утилита командной строки, которая позволяет выполнять DNS-запросы из терминала. Данная утилита предоставляет ту же функциональность в браузере — доступ к терминалу не требуется. Кроме того, она позволяет одновременно запрашивать несколько типов записей и отображает результаты, сгруппированные по типам с указанием значений TTL, что при ручном выполнении потребовало бы использования нескольких отдельных команд nslookup.Почему результаты, выдаваемые разными DNS-резолверами, различаются?
Попробуйте другие инструменты аутентификации электронной почты
Усильте безопасность своего домена с помощью наших бесплатных инструментов поиска:
Автоматический мониторинг ваших DNS-записей и безопасности электронной почты
PowerDMARC оповещает вас сразу же после изменения записей DNS — до того, как неверная настройка повлияет на доставку электронной почты или безопасность домена.
Проверка записей DANE
Часто задаваемые вопросы
Что такое запись TLSA?
Запись TLSA — это тип записи DNS (тип 52), используемый протоколом DANE для привязки сертификата TLS или открытого ключа к конкретному домену, порту и протоколу. В ней хранится отпечаток сертификата, защищённый протоколом DNSSEC, благодаря чему подключающиеся клиенты могут проверять сертификат во время установления соединения TLS, не прибегая к услугам центра сертификации.
Что такое DANE в DNS?
DANE (DNS-Based Authentication of Named Entities) — это протокол безопасности, который публикует информацию о сертификатах TLS непосредственно в системе DNS с помощью записей TLSA, защищённых протоколом DNSSEC. Он устраняет зависимость от сторонних центров сертификации, позволяя владельцам доменов точно указывать, какому сертификату следует доверять для их сервисов.
Какой порт и протокол следует использовать для DANE по электронной почте?
Для доставки электронной почты по протоколу SMTP между почтовыми серверами используйте порт 25 с TCP. Запись TLSA опубликована по адресу _25._tcp.[mx-hostname]. Обратите внимание, что для электронной почты записи TLSA должны быть привязаны к имени хоста MX, а не к корневому домену. Используйте порт 443 / TCP для HTTPS.
Можно ли использовать DANE и MTA-STS одновременно?
Да, и это рекомендуется. DANE обеспечивает принудительное использование TLS с помощью сертификатов, закрепленных с помощью DNSSEC, в то время какMTA-STSобеспечивает принудительное использование TLS через политику, размещенную на HTTPS-сервере. Использование обоих подходов позволяет максимально расширить охват: DANE защищает от недобросовестных центров сертификации, а MTA-STS охватывает отправляющие серверы, которые не поддерживают DANE.
Нужен ли мне протокол DNSSEC для работы DANE?
Да — DNSSEC является обязательным условием для работы DANE. Без DNSSEC любой мог бы опубликовать поддельную запись TLSA, указывающую на вредоносный сертификат, что сделало бы всю процедуру проверки бессмысленной. DNSSEC криптографически подписывает ваши записи DNS, чтобы резолверы могли убедиться, что они не были подделаны.
В чём разница между DANE-TA (вариант 2) и DANE-EE (вариант 3)?
DANE-TA (Trust Anchor, вариант 2) сопоставляется с сертификатом промежуточного или корневого центра сертификации — любой сертификат, подписанный этим центром, пройдет проверку. DANE-EE (конечный объект, вариант 3) сопоставляется непосредственно с собственным сертификатом или открытым ключом сервера. Для SMTP в соответствии с RFC 7672 рекомендуется использовать вариант 3 с селектором 1 (открытый ключ) и типом сопоставления 1 (SHA-256).
Попробуйте другие инструменты аутентификации электронной почты
Усильте безопасность своего домена с помощью наших бесплатных инструментов поиска:
Круглосуточный мониторинг ваших записей DANE и безопасности электронной почты
PowerDMARC автоматически отслеживает ваши записи TLSA, статус DNSSEC и сертификаты TLS, оповещая вас, как только возникают сбои или истекает срок действия.
