Checker rekordu DMARC
Wpisz domenę, by pobrać i przeanalizować rekord DMARC. Polityka egzekwowania, alignment, adresy raportów i status konfiguracji.
Czym jest rekord DMARC?
DMARC (Domain-based Message Authentication, Reporting and Conformance) to polityka uwierzytelniania e-mail w DNS. Mówi serwerom odbiorczym, co robić przy fail SPF/DKIM, i wysyła raporty o aktywności uwierzytelniania na domenie. DMARC łączy SPF i DKIM w spójną politykę.
Rekord DMARC to TXT na _dmarc.twojadomena.com. Najważniejszy tag to p=: none (brak akcji, monitoring), quarantine (failing do spamu), reject (pełna blokada). Większość domen zaczyna od none i przechodzi do reject, gdy wszyscy legalni nadawcy są poprawnie uwierzytelnieni.
Raportowanie DMARC jest unikalnie cenne. Z adresem rua Gmail, Outlook i Yahoo wysyłają codzienne raporty XML o każdym IP wysyłającym jako Twoja domena. Pozwalają znaleźć nieautoryzowanych nadawców, źle skonfigurowane usługi i monitorować zdrowie uwierzytelniania.
Tagi rekordu DMARC wyjaśnione
p= (Polityka)
Główna polityka egzekwowania: none, quarantine lub reject.
sp= (Polityka subdomen)
Polityka dla subdomen. Dziedziczy p=, jeśli nie ustawiono.
pct= (Procent)
Procent wiadomości, których dotyczy polityka. Domyślnie 100.
rua= (Aggregate Reports)
Adres e-mail lub URI na codzienne aggregate reports.
ruf= (Raporty forensyczne)
Adres e-mail na raporty o awariach z próbkami wiadomości.
adkim= (DKIM Alignment)
r=relaxed (domyślnie), s=strict. Strict wymaga dokładnego dopasowania domeny.
aspf= (SPF Alignment)
r=relaxed (domyślnie), s=strict. Strict wymaga dokładnego dopasowania envelope-from.
fo= (Opcje awarii)
Kiedy wysyłać raporty forensyczne: 0=oba fail (domyślnie), 1=dowolny fail, d=DKIM fail, s=SPF fail.
Często zadawane pytania
1. Co oznacza brak rekordu DMARC na domenie?
Bez rekordu DMARC nie ma polityki DMARC — serwery odbiorcze nie egzekwują nic na bazie DMARC. Spoofowane e-maile z Twojej domeny nie mają dodatkowej bariery poza SPF i DKIM. Google i Yahoo wymagają teraz rekordu DMARC (nawet p=none) od bulk senderów. Każda domena wysyłająca e-mail powinna opublikować co najmniej monitoring DMARC.
2. Jaka jest różnica między p=none, p=quarantine i p=reject?
p=none to tryb monitoringu — zbieraj raporty, nie działaj na failing messages. p=quarantine każe serwerom wysyłać failing do spamu. p=reject blokuje failing całkowicie przed inboxem. Zacznij od none, przeglądaj raporty 2–4 tygodnie, potem quarantine i reject.
3. Czym jest DMARC alignment?
Alignment oznacza, że domena z pass SPF lub DKIM musi pasować do domeny w widocznym From. Relaxed pozwala na subdomeny — mail.example.com aligns z example.com. Strict wymaga dokładnego dopasowania. Używaj relaxed w większości setupów, by nie psuć forwardingu i poczty ESP.
4. Jak działają DMARC aggregate reports?
Gdy w rekordzie DMARC podasz adres rua, duże ISP wysyłają Ci codzienne raporty XML. Każdy zawiera: które IP wysyłały pocztę z Twojej domeny, ile wiadomości każde wysłało oraz czy SPF i DKIM przeszły, czy nie. Używaj ich, by znaleźć legalnych nadawców bez autentikacji i wykryć spoofing.
5. Czy DMARC chroni subdomeny?
Polityka DMARC głównej domeny dotyczy subdomen, chyba że ustawisz sp=. Dla ochrony subdomen dodaj sp=reject lub sp=quarantine. Bez sp= subdomeny dziedziczą p= przy relaxed alignment.
6. Czy mogę ustawić pct poniżej 100?
Tak. pct=25 oznacza, że polityka DMARC dotyczy tylko 25% failing messages. Przydatne przy stopniowym rollout — start 10% lub 25% przy pierwszym quarantine/reject, by ograniczyć wpływ przy błędnej konfiguracji legalnej poczty. Podnieś do 100, gdy legalna poczta nie failuje.
Poznaj Więcej Funkcji
Odkryj wszystkie potężne funkcje oferowane przez BillionVerify
Zamknij pętlę czystymi listami e-mail
DMARC chroni domenę przed spoofingiem. Zweryfikowana lista chroni deliverability. Użyj BillionVerify, by usunąć nieprawidłowe i ryzykowne adresy.
100 darmowych weryfikacji dziennie · 99,9% dokładności SMTP · Natychmiastowy dostęp do API · Bez karty kredytowej