Проверка DMARC-записи
Введите домен, чтобы получить и проанализировать DMARC. Политика enforcement, alignment, адреса отчётов и статус конфигурации.
Что такое DMARC-запись?
DMARC (Domain-based Message Authentication, Reporting and Conformance) — политика email-аутентификации в DNS. Указывает, что делать при fail SPF/DKIM, и присылает отчёты об аутентификации на домене. DMARC объединяет SPF и DKIM в связную политику.
DMARC-запись — TXT на _dmarc.yourdomain.com. Главный тег p=: none (без действий, мониторинг), quarantine (failing в спам), reject (полная блокировка). Большинство доменов начинают с none и переходят к reject, когда все легитимные отправители аутентифицированы.
Отчётность DMARC особенно ценна. С rua Gmail, Outlook и Yahoo ежедневно шлют XML о каждом IP, славшем почту «от вашего домена». Так находят неавторизованных отправителей, misconfig сервисов и мониторят здоровье аутентификации.
Теги DMARC-записи объяснены
p= (Политика)
Основная политика enforcement: none, quarantine или reject.
sp= (Политика субдоменов)
Политика для субдоменов. Наследует p=, если не задано.
pct= (Процент)
Процент сообщений, к которым применяется политика. По умолчанию 100.
rua= (Aggregate Reports)
Email или URI для ежедневных aggregate reports.
ruf= (Forensic Reports)
Email для отчётов о сбоях с образцами сообщений.
adkim= (DKIM Alignment)
r=relaxed (по умолчанию), s=strict. Strict требует точного совпадения домена.
aspf= (SPF Alignment)
r=relaxed (по умолчанию), s=strict. Strict требует точного совпадения envelope-from.
fo= (Опции сбоев)
Когда слать forensic-отчёты: 0=оба fail (по умолчанию), 1=любой fail, d=DKIM fail, s=SPF fail.
Часто задаваемые вопросы
1. Что значит отсутствие DMARC-записи у домена?
Без DMARC-записи нет политики DMARC — принимающие серверы не применяют enforcement по DMARC. Поддельные письма «от вашего домена» не имеют доп. барьера сверх SPF и DKIM. Google и Yahoo теперь требуют DMARC (даже p=none) для bulk-отправителей. Любой домен, отправляющий почту, должен публиковать хотя бы monitoring DMARC.
2. В чём разница между p=none, p=quarantine и p=reject?
p=none — режим мониторинга: собирать отчёты, не действовать на failing. p=quarantine — failing в спам. p=reject — блокировать failing до inbox. Начинайте с none, смотрите отчёты 2–4 недели, затем quarantine и reject.
3. Что такое DMARC alignment?
Alignment значит, что домен с pass SPF или DKIM должен совпадать с доменом в видимом From. Relaxed допускает субдомены — mail.example.com aligns с example.com. Strict требует точного совпадения. Для большинства setup используйте relaxed, чтобы не ломать forwarding и почту ESP.
4. Как работают DMARC aggregate reports?
Когда в DMARC-записи указан rua email, крупные ISP ежедневно присылают XML-отчёты. В каждом: какие IP слали почту от вашего домена, сколько сообщений, прошли ли SPF и DKIM. Используйте отчёты, чтобы найти легитимных отправителей без аутентификации и обнаружить spoofing.
5. Защищает ли DMARC субдомены?
Политика DMARC основного домена действует на субдомены, если не задан sp=. Для защиты субдоменов добавьте sp=reject или sp=quarantine. Без sp= субдомены наследуют p= при relaxed alignment.
6. Можно ли установить pct меньше 100?
Да. pct=25 значит, что политика применяется только к 25% failing. Полезно для постепенного rollout — начните с 10% или 25% при первом quarantine/reject, чтобы ограничить ущерб при misconfig легитимной почты. Поднимите до 100, когда легитимная почта не failит.
Изучите больше возможностей
Откройте для себя все мощные функции, которые предлагает BillionVerify
Закройте цикл чистыми email-списками
DMARC защищает домен от spoofing. Проверенный список защищает deliverability. Используйте BillionVerify, чтобы удалить недействительные и рискованные адреса.
100 бесплатных проверок в день · 99,9% точность SMTP · Мгновенный доступ к API · Банковская карта не нужна