📍 Представляем MapLeads: превратите Google Maps, Bing Maps и Apple Maps в список лидов.Открыть MapLeads
Бесплатный инструмент

Проверка DMARC-записи

Введите домен, чтобы получить и проанализировать DMARC. Политика enforcement, alignment, адреса отчётов и статус конфигурации.

Что такое DMARC-запись?

DMARC (Domain-based Message Authentication, Reporting and Conformance) — политика email-аутентификации в DNS. Указывает, что делать при fail SPF/DKIM, и присылает отчёты об аутентификации на домене. DMARC объединяет SPF и DKIM в связную политику.

DMARC-запись — TXT на _dmarc.yourdomain.com. Главный тег p=: none (без действий, мониторинг), quarantine (failing в спам), reject (полная блокировка). Большинство доменов начинают с none и переходят к reject, когда все легитимные отправители аутентифицированы.

Отчётность DMARC особенно ценна. С rua Gmail, Outlook и Yahoo ежедневно шлют XML о каждом IP, славшем почту «от вашего домена». Так находят неавторизованных отправителей, misconfig сервисов и мониторят здоровье аутентификации.

Теги DMARC-записи объяснены

  • p= (Политика)

    Основная политика enforcement: none, quarantine или reject.

  • sp= (Политика субдоменов)

    Политика для субдоменов. Наследует p=, если не задано.

  • pct= (Процент)

    Процент сообщений, к которым применяется политика. По умолчанию 100.

  • rua= (Aggregate Reports)

    Email или URI для ежедневных aggregate reports.

  • ruf= (Forensic Reports)

    Email для отчётов о сбоях с образцами сообщений.

  • adkim= (DKIM Alignment)

    r=relaxed (по умолчанию), s=strict. Strict требует точного совпадения домена.

  • aspf= (SPF Alignment)

    r=relaxed (по умолчанию), s=strict. Strict требует точного совпадения envelope-from.

  • fo= (Опции сбоев)

    Когда слать forensic-отчёты: 0=оба fail (по умолчанию), 1=любой fail, d=DKIM fail, s=SPF fail.

Часто задаваемые вопросы

1. Что значит отсутствие DMARC-записи у домена?

Без DMARC-записи нет политики DMARC — принимающие серверы не применяют enforcement по DMARC. Поддельные письма «от вашего домена» не имеют доп. барьера сверх SPF и DKIM. Google и Yahoo теперь требуют DMARC (даже p=none) для bulk-отправителей. Любой домен, отправляющий почту, должен публиковать хотя бы monitoring DMARC.

2. В чём разница между p=none, p=quarantine и p=reject?

p=none — режим мониторинга: собирать отчёты, не действовать на failing. p=quarantine — failing в спам. p=reject — блокировать failing до inbox. Начинайте с none, смотрите отчёты 2–4 недели, затем quarantine и reject.

3. Что такое DMARC alignment?

Alignment значит, что домен с pass SPF или DKIM должен совпадать с доменом в видимом From. Relaxed допускает субдомены — mail.example.com aligns с example.com. Strict требует точного совпадения. Для большинства setup используйте relaxed, чтобы не ломать forwarding и почту ESP.

4. Как работают DMARC aggregate reports?

Когда в DMARC-записи указан rua email, крупные ISP ежедневно присылают XML-отчёты. В каждом: какие IP слали почту от вашего домена, сколько сообщений, прошли ли SPF и DKIM. Используйте отчёты, чтобы найти легитимных отправителей без аутентификации и обнаружить spoofing.

5. Защищает ли DMARC субдомены?

Политика DMARC основного домена действует на субдомены, если не задан sp=. Для защиты субдоменов добавьте sp=reject или sp=quarantine. Без sp= субдомены наследуют p= при relaxed alignment.

6. Можно ли установить pct меньше 100?

Да. pct=25 значит, что политика применяется только к 25% failing. Полезно для постепенного rollout — начните с 10% или 25% при первом quarantine/reject, чтобы ограничить ущерб при misconfig легитимной почты. Поднимите до 100, когда легитимная почта не failит.

Завершите настройку

Закройте цикл чистыми email-списками

DMARC защищает домен от spoofing. Проверенный список защищает deliverability. Используйте BillionVerify, чтобы удалить недействительные и рискованные адреса.

100 бесплатных проверок в день · 99,9% точность SMTP · Мгновенный доступ к API · Банковская карта не нужна

99.9%
Точность
Real-time
Скорость API
$0.00014
За e-mail
100/day
Бесплатно навсегда