Sprawdzarka DMARC pobiera rekord TXT udostępniany przez DNS pod adresem _dmarc.yourdomain i odczytuje go tak, jak zrobiłby to odbierający serwer pocztowy. Nie zawsze jest to rekord DMARC, który według Ciebie został opublikowany — panele dzielą długie wartości, a wiele rekordów omyłkowo trafia do domeny głównej.
Darmowa sprawdzarka rekordów DMARC analizuje v, p, sp, pct, rua, ruf, aspf i adkim, a następnie pokazuje, jak odbiorca faktycznie potraktuje nieudane wiadomości. Jest więc sprawdzarką i walidatorem DMARC, a nie jedynie narzędziem do odczytu surowego rekordu TXT.
Uruchamiaj sprawdzarkę DMARC po każdej publikacji i każdej zmianie polityki. Awarie DMARC pozostają niezauważone: o tym, że rekord przestał być analizowany, możesz dowiedzieć się dopiero po kilku tygodniach, gdy sfałszowane wiadomości zaczną trafiać do skrzynek odbiorczych.
p= (Polityka)
Polityka. Sprawdzarka DMARC pokazuje ją jako rzeczywiste działanie wobec nieudanych wiadomości: none, quarantine lub reject.
sp= (Polityka subdomen)
Polityka subdomen. Bez tego tagu subdomeny dziedziczą p; sprawdzarka DMARC wyraźnie pokazuje odziedziczoną wartość.
pct= (Procent)
Odsetek nieudanych wiadomości objętych polityką. Sprawdzarka DMARC interpretuje pct=25 jako częściowe, a nie pełne wdrożenie.
rua= (Raporty zagregowane)
Adres raportów zagregowanych. Sprawdzarka DMARC oznacza rekord z p=none bez rua jako monitorowanie, które nie dostarcza żadnych raportów.
ruf= (Raporty forensyczne)
Adres raportów forensycznych. Opcjonalny i coraz częściej ignorowany przez odbiorców, dlatego sprawdzarka DMARC traktuje go jako informację.
adkim= (Zgodność DKIM)
Tryb zgodności DKIM. Ustawienie strict uniemożliwia podpisywanie przez subdomeny, co sprawdzarka DMARC wyraźnie sygnalizuje.
aspf= (Zgodność SPF)
Tryb zgodności SPF: relaxed lub strict. Sprawdzarka DMARC wskazuje, który z nich obowiązuje.
fo= (Opcje niepowodzeń)
Opcje raportowania forensycznego. Rzadko mają kluczowe znaczenie, ale sprawdzarka DMARC analizuje je dla kompletności.