📍 Przedstawiamy MapLeads: zamień Google Maps, Bing Maps i Apple Maps w listę leadów.Wypróbuj MapLeads
Darmowe narzędzie

Generator rekordu DMARC

Utwórz poprawny rekord DMARC TXT dla domeny. Wybierz politykę, wyrównanie, adresy raportów i procent wdrożenia.

Wygeneruj rekord DMARC

Procent nieudanych wiadomości, do których stosować politykę. Użyj niskiej wartości przy wdrażaniu quarantine lub reject.

Czym jest DMARC i po co go potrzebujesz?

DMARC (Domain-based Message Authentication, Reporting, and Conformance) to trzeci filar uwierzytelniania e-mail, budowany na SPF i DKIM. Mówi serwerom pocztowym odbiorców, co robić, gdy wiadomość nie przejdzie kontroli uwierzytelniania, oraz gdzie wysyłać raporty o tych niepowodzeniach. Bez DMARC SPF i DKIM są konieczne, ale niewystarczające — atakujący nadal może sfałszować widoczny adres From, nawet jeśli SPF i DKIM przejdą na innej domenie.

Gmail, Yahoo i Microsoft uczyniły DMARC wymogiem dla nadawców masowych. Domeny bez polityki DMARC mają silniejsze filtrowanie spamu i gorsze umieszczanie w skrzynce u dużych dostawców.

Trzy poziomy polityki DMARC

DMARC stosuje stopniowe wdrożenie z trzema poziomami polityki. Zalecana sekwencja to start od none, przejście do quarantine i ostatecznie reject.

  • p=none — Tylko monitorowanie. Nieudane wiadomości są dostarczane normalnie, ale raporty agregowane idą na adres rua. Użyj, by odkryć wszystkie źródła wysyłki przed wymuszeniem polityki.
  • p=quarantine — Nieudane wiadomości trafiają do spamu. Użyj po potwierdzeniu, że legalna poczta przechodzi uwierzytelnianie.
  • p=reject — Nieudane wiadomości są całkowicie odrzucane. To najsilniejsza ochrona i cel większości domen.

Wyrównanie DMARC

DMARC przechodzi, gdy SPF lub DKIM przechodzi, a uwierzytelniona domena jest wyrównana z domeną nagłówka From. Wyrównanie relaxed (r) pozwala na dopasowania subdomen — np. mail.example.com jest wyrównane z example.com. Wyrównanie strict (s) wymaga dokładnego dopasowania domeny. Zacznij od relaxed i przejdź do strict tylko z konkretnego powodu.

Raporty DMARC: rua vs ruf

Tag rua określa e-mail do raportów agregowanych — codzienne podsumowania XML wyników uwierzytelniania od nadawców z całego świata. Są kluczowe do zrozumienia śladu wysyłki i wykrycia nieautoryzowanych nadawców. Tag ruf określa adres raportów forensycznych (o niepowodzeniach) ze szczegółami pojedynczych nieudanych wiadomości. Raporty forensyczne są mniej wspierane i mogą zawierać treść wiadomości, więc wymagają ostrożniejszego traktowania.

Możesz otrzymywać raporty na dowolny e-mail — nawet w innej domenie. Niektóre organizacje używają dedykowanych usług przetwarzania raportów DMARC do parsowania i wizualizacji zagregowanych danych XML.

Dokończenie konfiguracji uwierzytelniania e-mail

DMARC działa najlepiej jako ostatnia warstwa nad SPF i DKIM. Skonfiguruj SPF do autoryzacji IP wysyłki, włącz podpisywanie DKIM na serwerze lub u dostawcy e-mail, a potem dodaj politykę DMARC, by połączyć wszystko i otrzymywać raporty.

Uwierzytelnianie chroni przed nadużyciem domeny. Higiena list chroni reputację nadawcy. Użyj weryfikacji e-mail , by usuwać nieprawidłowe adresy przed każdą wysyłką, lub sprawdź duże listy przez masową weryfikację e-mail. Zobacz cennik planów weryfikacji.

Często zadawane pytania

1. Gdzie opublikować rekord DMARC?

Opublikuj rekord TXT pod _dmarc.yourdomain.com z wartością wygenerowaną przez to narzędzie (zaczynającą się od v=DMARC1;).

2. Czy zaczynać od p=none?

Tak dla prawie każdej domeny. Zacznij od p=none i prawidłowego adresu rua, by zobaczyć, kto wysyła jako Twoja domena, zanim zastosujesz kwarantannę lub reject.

3. Do czego służy tag pct?

pct kontroluje, jaki procent nieudanych wiadomości dostaje politykę quarantine lub reject. Użyj niskiego pct przy pierwszym wymuszaniu polityki, potem podnieś do 100.

4. Czy do przejścia DMARC potrzeba SPF i DKIM?

DMARC przechodzi, jeśli SPF lub DKIM przechodzi z wyrównaniem. Oba są mocno zalecane dla niezawodności, zwłaszcza gdy poczta jest przekierowywana.

5. Czym są raporty rua?

Zagregowane raporty XML wysyłane codziennie przez odbiorców. Pokazują, ile poczty przeszło lub nie przeszło SPF/DKIM/DMARC dla domeny i jakie źródła były zaangażowane.

6. Czy DMARC jest wymagany dla nadawców masowych?

Główni dostawcy, w tym Gmail i Yahoo, wymagają DMARC (co najmniej p=none) od nadawców masowych. Bez niego cierpi dostarczalność.

Następny krok

Zweryfikuj i wyczyść listę e-mail

Uwierzytelnianie chroni domenę. Czyste listy chronią reputację. BillionVerify weryfikuje adresy z dokładnością na poziomie SMTP.

100 darmowych weryfikacji dziennie · 99,9% dokładności SMTP · Natychmiastowy dostęp do API · Bez karty kredytowej

99.9%
Dokładność
Real-time
Szybkość API
$0.00014
Za e-mail
100/day
Zawsze darmowe