๐Ÿ“ Memperkenalkan MapLeads: tukar Google Maps, Bing Maps & Apple Maps jadi senarai lead anda.Cuba MapLeads
Alat Percuma

Pemeriksa Rekod DMARC

Masukkan sebarang domain untuk mendapatkan dan menganalisis rekod DMARC. Lihat dasar penguatkuasaan, tetapan penjajaran, alamat pelaporan, dan status konfigurasi.

Apakah Rekod DMARC?

DMARC (Domain-based Message Authentication, Reporting and Conformance) ialah dasar pengesahan e-mel yang diterbitkan dalam DNS. Ia memberitahu pelayan e-mel penerima apa yang perlu dilakukan apabila semakan SPF dan DKIM gagal, dan mengarahkan mereka menghantar laporan kembali kepada anda tentang aktiviti pengesahan pada domain anda. DMARC ialah kemuncak pengesahan e-mel โ€” ia menyatukan SPF dan DKIM menjadi satu dasar yang selaras.

Rekod DMARC diterbitkan sebagai rekod TXT pada subdomain _dmarc.yourdomain.com. Teg paling penting ialah p= yang menetapkan dasar: none bermakna tiada tindakan (mod pemantauan), quarantine bermakna hantar mesej yang gagal ke spam, dan reject bermakna sekat sepenuhnya. Kebanyakan domain bermula dengan none dan beransur ke reject setelah mereka sahkan semua penghantar sah telah disahkan dengan betul.

Ciri pelaporan DMARC amat bernilai. Apabila anda memasukkan alamat rua (URI pelaporan untuk laporan agregat), ISP utama termasuk Gmail, Outlook, dan Yahoo akan menghantar laporan XML harian yang menunjukkan setiap IP yang menghantar e-mel mendakwa daripada domain anda. Laporan ini membolehkan anda mengenal pasti penghantar tidak sah, menemui perkhidmatan yang salah dikonfigurasi, dan memantau kesihatan pengesahan dari semasa ke semasa.

Penjelasan Teg Rekod DMARC

  • p= (Dasar)

    Dasar penguatkuasaan utama: none, quarantine, atau reject.

  • sp= (Dasar Subdomain)

    Dasar untuk subdomain. Mewarisi p= jika tidak ditetapkan.

  • pct= (Peratusan)

    Peratusan mesej yang dikenakan dasar. Lalai ialah 100.

  • rua= (Laporan Agregat)

    Alamat e-mel atau URI untuk menerima laporan agregat harian.

  • ruf= (Laporan Forensik)

    Alamat e-mel untuk menerima laporan kegagalan beserta sampel mesej.

  • adkim= (Penjajaran DKIM)

    r=relaxed (lalai), s=strict. Strict memerlukan padanan domain yang tepat.

  • aspf= (Penjajaran SPF)

    r=relaxed (lalai), s=strict. Strict memerlukan padanan envelope-from yang tepat.

  • fo= (Pilihan Kegagalan)

    Bila menghantar laporan forensik: 0=kedua-dua gagal (lalai), 1=mana-mana gagal, d=DKIM gagal, s=SPF gagal.

Bukti dasar yang diterbitkan

Apa yang dibaca pemeriksa DMARC daripada _dmarc.yourdomain.com

Pemeriksa mengambil dasar TXT awam, menghurai tegnya, dan menunjukkan apa yang diminta penerima lakukan terhadap e-mel yang gagal pengesahan terjajar.

Rekod mesti berada pada nama pemilik DMARC

Untuk example.com, penerima menanyakan _dmarc.example.com. Rentetan v=DMARC1 pada domain akar atau hos sewenang-wenangnya yang lain tidak menjadi dasar DMARC domain itu.

Hanya satu rekod DMARC yang terpakai harus dikembalikan. Dasar pendua atau cacat menimbulkan ketidakpastian, bukan perlindungan berlapis.

Dasar hanya bermakna dengan bukti penjajaran

DMARC lulus apabila pengecam SPF atau DKIM yang disahkan sejajar dengan domain From yang kelihatan. Pemeriksa boleh membaca p=, adkim, dan aspf, tetapi tidak dapat melihat Authentication-Results mesej yang tidak pernah diberikan.

Gunakan rekod yang diterbitkan sebagai arahan domain, kemudian uji e-mel sebenar untuk mengetahui sama ada setiap sumber dapat memenuhinya.

Tafsiran dasar

Cara membaca hasil pemeriksa DMARC tanpa membesar-besarkan perlindungan

Setiap hasil menerangkan konfigurasi. Penguatkuasaan dan pelaporan bergantung pada penerima dan pengesahan mesej sebenar.

Tiada rekod bermakna tiada dasar DMARC yang dijumpai

SPF dan DKIM mungkin masih wujud, tetapi penerima tiada arahan DMARC daripada nama pemilik ini dan tiada destinasi laporan agregat yang diminta untuk dasar ini.

p=none ialah pemantauan, bukan penguatkuasaan

Ia boleh menghasilkan laporan agregat yang bernilai semasa penghantar sah dipetakan, tetapi ia tidak meminta kuarantin atau penolakan kegagalan pengesahan terjajar.

p=quarantine atau reject memerlukan liputan sumber sah

Sebelum menganggap dasar yang lebih ketat sihat, sahkan bahawa aliran transaksional, ruang kerja, pemasaran, sokongan, dan vendor yang penting lulus SPF atau DKIM terjajar.

Tingkah laku subdomain mungkin datang daripada sp atau pewarisan

Teg sp boleh menentukan dasar untuk subdomain. Tanpanya, peraturan penemuan dasar DMARC menentukan bagaimana dasar domain organisasi terpakai, jadi semak domain From tepat yang digunakan oleh mesej.

Urutan audit

Gunakan pemeriksa rekod DMARC sebagai satu langkah dalam audit pengesahan

Hubungkan dasar DNS dengan laporan dan pengepala mesej sebelum menukar penguatkuasaan.

  1. 1

    Semak domain From yang kelihatan

    Masukkan domain yang ditunjukkan selepas @ dalam pengepala From. Untuk subdomain, semak nama tepat dan fahami sama ada dasar langsung atau diwarisi terpakai.

  2. 2

    Semak dasar, penjajaran, peratusan, dan destinasi laporan

    Sahkan bahawa setiap teg mencerminkan pelancaran yang dimaksudkan dan bahawa alamat rua atau ruf dikawal, diberi kuasa jika diperlukan, dan mampu memproses laporan dengan selamat.

  3. 3

    Periksa SPF dan DKIM untuk setiap sumber penghantaran

    Gunakan Pemeriksa SPF dan Pemeriksa DKIM, kemudian bandingkan pengecam mereka dengan domain From yang kelihatan dalam pengepala sebenar.

  4. 4

    Tukar dasar melalui aliran kerja penjana yang terukur

    Apabila konfigurasi perlu disemak semula, gunakan Penjana Rekod DMARC, terbitkan satu rekod TXT yang dikemas kini, tunggu TTL, dan ulangi semakan.

Apa yang carian tidak dapat buktikan

Rekod DMARC boleh sah walaupun program e-mel masih tidak dilindungi

Dasar DNS ialah bukti yang diperlukan, tetapi ia bukan sama dengan pematuhan operasi.

Pemeriksa tidak dapat melihat laporan agregat

Ia tidak dapat mengenal pasti IP sumber aktif, jumlah kegagalan, vendor tidak diketahui, atau corak pemalsuan. Fakta itu berada dalam laporan rua yang dihantar oleh penerima yang mengambil bahagian.

Pemeriksa tidak dapat membuktikan penerima menguatkuasakan permintaan

DMARC menerbitkan dasar pemilik domain. Setiap penerima masih menerapkan keputusan penghantaran dan penapisan tempatan, dan mungkin tidak menghantar setiap laporan yang diminta.

Pemeriksa tidak dapat mendiagnosis satu mesej yang gagal

Siasatan peringkat mesej memerlukan domain From, laluan pulangan, tandatangan DKIM, Authentication-Results, dan pengepala Received yang berkaitan.

Pemeriksa tidak dapat mengesahkan penerima

DMARC mengesahkan domain penghantar. Gunakan Pengesah E-mel untuk menilai sama ada peti mel destinasi boleh menerima e-mel.

Rujukan protokol

RFC 7489 mentakrifkan dasar yang dihurai pemeriksa DMARC ini

Gunakan spesifikasi apabila label papan pemuka menyembunyikan butiran penjajaran, penemuan, atau pelaporan.

DMARC menghubungkan RFC5322.From dengan SPF dan DKIM

Spesifikasi IETF RFC 7489 mentakrifkan penemuan dasar, pengecam terjajar, domain organisasi, disposisi penerima, dan pelaporan maklum balas.

Semakan lengkap mengikuti rantaian pengesahan penuh

Semak kebenaran SPF, penerbitan kunci DKIM, dasar DMARC, pengepala mesej sebenar, dan laporan agregat. Tiada satu hasil DNS yang menggantikan lapisan lain.

Alat E-mel Berkaitan

Pilih alat seterusnya mengikut jenis bukti: penerima, penemuan, DNS dan infrastruktur, atau aliran kerja penghantar.

Soalan Lazim

1. Apa maksudnya jika domain tidak mempunyai rekod DMARC?

Tanpa rekod DMARC, tiada dasar DMARC โ€” pelayan penerima tidak menguatkuasakan apa-apa berdasarkan DMARC. Ini bermakna e-mel palsu yang mendakwa daripada domain anda tidak menghadapi halangan tambahan selain SPF dan DKIM. Google dan Yahoo kini memerlukan rekod DMARC (walaupun p=none) untuk penghantar pukal. Setiap domain yang menghantar e-mel hendaklah menerbitkan sekurang-kurangnya rekod DMARC pemantauan.

2. Apakah perbezaan antara p=none, p=quarantine, dan p=reject?

p=none bermakna DMARC dalam mod pemantauan โ€” kumpul laporan tetapi jangan ambil tindakan terhadap mesej yang gagal. p=quarantine mengarahkan pelayan penerima menghantar mesej yang gagal ke folder spam. p=reject bermakna mesej yang gagal hendaklah disekat sepenuhnya sebelum sampai ke peti masuk. Mulakan dengan none, semak laporan selama 2 hingga 4 minggu, kemudian naik ke quarantine dan reject.

3. Apakah penjajaran DMARC?

Penjajaran bermakna domain yang lulus SPF atau DKIM mesti sepadan dengan domain dalam pengepala From yang kelihatan. Penjajaran longgar membenarkan padanan subdomain โ€” mail.example.com sejajar dengan example.com. Penjajaran ketat memerlukan padanan tepat. Gunakan longgar untuk kebanyakan tetapan bagi mengelakkan gangguan pemajuan dan e-mel yang dihantar ESP.

4. Bagaimana laporan agregat DMARC berfungsi?

Apabila anda memasukkan alamat e-mel rua dalam rekod DMARC anda, ISP utama menghantar laporan XML harian. Setiap laporan mengandungi: IP mana yang menghantar e-mel daripada domain anda, berapa banyak mesej setiap satu hantar, dan sama ada SPF serta DKIM lulus atau gagal. Gunakan laporan ini untuk mencari penghantar sah yang perlu dikonfigurasi pengesahan dan untuk mengesan cubaan pemalsuan.

5. Adakah DMARC melindungi subdomain?

Dasar DMARC domain utama anda terpakai pada subdomain melainkan anda menetapkan teg sp=. Jika anda mahu perlindungan subdomain, tambah sp=reject atau sp=quarantine pada rekod DMARC anda. Tanpa sp=, subdomain mewarisi dasar p= anda di bawah penjajaran longgar.

6. Bolehkah saya tetapkan pct kurang daripada 100?

Ya. Menetapkan pct=25 bermakna dasar DMARC hanya terpakai pada 25% mesej yang gagal. Ini berguna untuk pelancaran beransur โ€” mulakan pada 10% atau 25% apabila mula mengaktifkan quarantine atau reject untuk menghadkan kesan jika e-mel sah salah dikonfigurasi. Naikkan kepada 100 setelah anda sahkan tiada e-mel sah yang gagal.

Lengkapkan Persediaan

Lengkapkan kitaran dengan senarai e-mel bersih

DMARC melindungi domain anda daripada pemalsuan. Senarai e-mel yang disahkan melindungi kebolehsampaian anda. Gunakan BillionVerify untuk membuang alamat tidak sah dan berisiko.

600 kredit percuma/bulan + 20/hari bonus log masuk ยท Ketepatan SMTP 99.9% ยท Akses API segera ยท Tidak perlu kad kredit

99.9%
Ketepatan
Real-time
Kelajuan API
$0.00014
Setiap e-mel
600/mo
Percuma selama-lamanya