Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Darmowy walidator rekordów DMARC

Zwaliduj politykę DMARC, sprawdź ustawienia wyrównania, zweryfikuj konfigurację raportowania oraz wykryj zduplikowane rekordy lub brak autoryzacji.

Aż 90% naruszeń bezpieczeństwa zaczyna się od wiadomości phishingowych

Sprawdź swój rekord DMARC

Wpisz swoją domenę, aby przeanalizować konfigurację DMARC i uzyskać praktyczne wskazówki.

Czym jest rekord DMARC?

Rekord DMARC (Domain-based Message Authentication, Reporting & Conformance) to wpis DNS, który instruuje odbierające serwery pocztowe, jak postępować z wiadomościami, które nie przechodzą uwierzytelniania SPF lub DKIM. Można go traktować jak cyfrowego bramkarza - dbającego o to, aby do skrzynek odbiorców trafiały tylko wiadomości legalne.

Bez rekordu DMARC każdy mógłby podszyć się pod Państwa domenę i wysyłać złośliwe wiadomości. DMARC łączy SPF i DKIM w jednolitą politykę, dając Państwu kontrolę nad tym, co dzieje się, gdy uwierzytelnianie zawiedzie, oraz zapewniając wgląd dzięki raportom zbiorczym i forensycznym.

Anatomia rekordu

Elementy rekordu DMARC

Wersja

Zawsze v=DMARC1

Identyfikuje wpis jako rekord DMARC.

Polityka (p=)

none | quarantine | reject

Jak postępować z wiadomościami, które nie przeszły uwierzytelniania.

Polityka subdomen (sp=)

Osobna polityka dla subdomen

Opcjonalnie stosuje inne reguły do subdomen.

Raporty zbiorcze (rua=)

mailto:reports@example.com

Gdzie wysyłać zbiorcze raporty uwierzytelniania.

Raporty forensyczne (ruf=)

mailto:failures@example.com

Gdzie wysyłać szczegółowe raporty o niepowodzeniach.

Wyrównanie (adkim/aspf)

s (strict) | r (relaxed)

Jak ściśle domeny DKIM/SPF muszą pasować do nagłówka From.

Przykładowy rekord DMARC:

v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; ruf=mailto:dmarc-failures@example.com; adkim=s; aspf=s;
Krok po kroku

Tworzenie rekordu DMARC

1

Upewnij się, że SPF i DKIM są skonfigurowane

DMARC opiera się na SPF i DKIM. Przed utworzeniem rekordu DMARC należy zweryfikować, że oba są poprawnie skonfigurowane dla Państwa domeny. Skorzystaj z naszego darmowego walidatora SPF, aby zwalidować swój rekord SPF.

2

Wybierz politykę

Zacznij od p=none, aby monitorować ruch pocztowy bez wpływu na dostarczanie. Gdy nabiorą Państwo pewności, przejdź na quarantine lub reject dla pełnego egzekwowania.

3

Zdefiniuj adresy raportowania

Skonfiguruj miejsca docelowe raportów zbiorczych (rua) i forensycznych (ruf), aby uzyskać wgląd w krajobraz uwierzytelniania Państwa poczty.

4

Określ wyrównanie i opublikuj

Wybierz wyrównanie ścisłe lub swobodne dla SPF i DKIM. Następnie dodaj rekord jako wpis TXT pod adresem _dmarc.yourdomain.com w Państwa DNS.

5

Zweryfikuj i monitoruj

Skorzystaj z narzędzia testującego DMARC, aby potwierdzić, że rekord jest opublikowany poprawnie. Regularnie przeglądaj raporty i dostosowuj politykę w miarę nabierania pewności co do swojej konfiguracji uwierzytelniania.

Korzyści

Dlaczego warto używać generatora DMARC?

Eliminacja błędów składni

Generatory zapewniają poprawne formatowanie, unikając błędów konfiguracji, które mogą po cichu zepsuć uwierzytelnianie poczty.

Oszczędność czasu

Czas wdrożenia jest skrócony nawet o 50% w porównaniu do ręcznego tworzenia rekordów DMARC od podstaw.

Personalizacja

Dostosuj polityki dla subdomen, ustaw preferencje raportowania i wybierz tryby wyrównania odpowiadające potrzebom Państwa organizacji.

Redukcja phishingu nawet o 99%

Egzekwowanie polityki reject może praktycznie wyeliminować podszywanie się pod domenę w atakach phishingowych.

Odczytywanie wyników

Zrozumienie wyników sprawdzenia DMARC

Sprawdzenie DMARC pobiera rekord TXT _dmarc dla Państwa domeny i rozkłada na części to, co nakazuje odbiorcom. Oto jak odczytać ten wynik i zadziałać na częściach, które mają największe znaczenie.

Jak odczytać wyniki sprawdzenia DMARC

Walidator raportuje cztery rzeczy: czy istnieje ważny rekord v=DMARC1, politykę egzekwowania (p=), tryb wyrównania dla SPF i DKIM oraz to, gdzie wysyłane są raporty (rua/ruf). Zdrowy wynik ma jeden rekord, politykę silniejszą niż none oraz co najmniej adres raportowania zbiorczego, dzięki czemu mają Państwo wgląd w to, kto wysyła jako Państwa domena.

Trzy polityki DMARC: none, quarantine, reject

  • p=none - tylko monitorowanie. Wadliwa poczta jest nadal dostarczana; zbierają Państwo jedynie raporty. To punkt wyjścia, a nie cel.
  • p=quarantine - wadliwa poczta trafia do spamu/wiadomości-śmieci. Pierwszy realny krok egzekwowania.
  • p=reject - wadliwa poczta jest blokowana wprost. To cel i to, co zatrzymuje podszywanie się pod domenę.

Właściwe wdrożenie to nonequarantinereject, przechodząc wyżej dopiero, gdy raporty pokażą, że każdy legalny nadawca przechodzi. Pozostawanie na p=none w nieskończoność to najczęstszy błąd DMARC - nie oferuje żadnej ochrony.

Wyrównanie SPF i DKIM: dlaczego DMARC zawodzi, mimo że SPF przechodzi

DMARC nie sprawdza jedynie, czy SPF lub DKIM przeszły - sprawdza, czy wyrównują się z domeną w widocznym adresie From. Wiadomość może przejść SPF dla własnej domeny usługi wysyłkowej, a mimo to nie przejść DMARC, ponieważ ta domena nie pasuje do Państwa nagłówka From. Tagi aspf i adkim kontrolują, jak ścisłe musi być to dopasowanie: r (relaxed) dopuszcza subdomeny, s (strict) wymaga dokładnego dopasowania; nasz przewodnik po zrozumieniu wyrównania SPF wyjaśnia tę różnicę dogłębnie. Gdy ważny rekord SPF nadal nie przechodzi DMARC, niemal zawsze przyczyną jest brak wyrównania - a przechodzący, wyrównany rekord SPF zależy od tego, by Państwa SPF był w pierwszej kolejności poprawny.

Częste błędy konfiguracji DMARC

  • Brak rekordu lub zły host. Rekord musi znajdować się pod _dmarc.yourdomain.com, a nie w domenie głównej.
  • Dwa rekordy DMARC. Dozwolony jest tylko jeden; drugi unieważnia oba.
  • Utknięcie na p=none. Monitorowanie w nieskończoność nie zapewnia żadnego egzekwowania.
  • Brak adresu rua. Bez raportów zbiorczych egzekwują Państwo na ślepo.

Raporty zbiorcze a forensyczne

Raporty zbiorcze (rua) to codzienne podsumowania XML każdego źródła wysyłającego jako Państwa domena oraz tego, czy przeszło - tu znajdą Państwo nieautoryzowanych nadawców i potwierdzą, że własni są wyrównani. Raporty forensyczne (ruf) przechwytują pojedyncze wadliwe wiadomości do głębszego dochodzenia. Aby zamienić surowy XML w coś czytelnego, nasz siostrzany produkt DMARC Report parsuje go i wizualizuje za Państwa.

DMARC, SPF i DKIM działają razem

DMARC to warstwa polityki na wierzchu dwóch kontroli: SPF (serwer wysyłający) i DKIM (podpis potwierdzający, że wiadomość nie została zmieniona). Ponieważ egzekwowanie DMARC wymaga przechodzącego, wyrównanego wyniku SPF, utrzymywanie Państwa rekordu SPF w ważności i poniżej limitu 10 zapytań jest fundamentalne - AutoSPF zajmuje się tym automatycznie. Pełny obraz znajdą Państwo w naszym przewodniku po DMARC.

DMARC potrzebuje SPF - a SPF potrzebuje AutoSPF

Wyrównanie DMARC wymaga przechodzącego sprawdzenia SPF. AutoSPF automatycznie utrzymuje Państwa rekord SPF zoptymalizowany i w granicach limitu 10 zapytań.

Rated 5/5 on G2 · Trusted since 2018

Co mówią nasi klienci

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)