Инструмент получает TXT-запись, которую DNS отдаёт с _dmarc.yourdomain, и читает её так же, как почтовый сервер получателя. Это не всегда та запись DMARC, которую вы намеревались опубликовать: панели разбивают длинные значения, а многие записи по ошибке оказываются в корне домена.
Бесплатная проверка записи DMARC разбирает v, p, sp, pct, rua, ruf, aspf и adkim, а затем показывает, что получатель фактически сделает с письмом, не прошедшим проверку. Это валидатор записи DMARC, а не простой поиск TXT.
Запускайте проверку DMARC после каждой публикации и при каждом изменении политики. Ошибки DMARC возникают незаметно: о том, что запись перестала разбираться, можно узнать лишь через несколько недель, когда поддельные письма попадут во входящие.
p= (политика)
Политика, то есть фактическое действие с письмами, не прошедшими проверку: none, quarantine или reject.
sp= (политика поддоменов)
Политика поддоменов. Без неё поддомены наследуют p; проверка DMARC явно показывает унаследованное значение.
pct= (процент)
Доля писем с ошибками, к которым применяется политика. pct=25 означает поэтапное, а не полное внедрение.
rua= (агрегированные отчёты)
Адрес для агрегированных отчётов. Запись p=none без rua означает мониторинг, который ничего не сообщает, и проверка DMARC это отмечает.
ruf= (форензик-отчёты)
Адрес для форензик-отчётов. Необязателен и всё чаще игнорируется получателями, поэтому при проверке DMARC служит лишь справочной информацией.
adkim= (выравнивание DKIM)
Режим выравнивания DKIM. Строгий режим нарушает подписание поддоменов, и проверка DMARC предупреждает об этом.
aspf= (выравнивание SPF)
Режим выравнивания SPF: мягкий или строгий. Проверка DMARC показывает действующий режим.
fo= (параметры отказов)
Параметры форензик-отчётности. Обычно они не критичны, но для полноты проверка DMARC разбирает и их.