Què fa el Comprovador de registres DMARC
El Comprovador de registres DMARC és una eina dissenyada per analitzar un registre TXT de DMARC que proporcioneu amb l'objectiu de revisar-ne les polítiques, la configuració d'alineació, les adreces d'informes i els valors de percentatge històrics. L'eina identifica les etiquetes no vàlides i ofereix notes detallades sobre problemes de sintaxi i de política, ajudant-vos a comprendre com s'estructura i com s'interpreta un registre DMARC.
Aquest recurs és especialment útil per a administradors de dominis de correu que disposen del contingut d'un registre TXT de DMARC i necessiten verificar-ne l'estructura, les opcions de política i la sintaxi de les adreces d'informes abans de publicar-lo o durant la resolució de problemes. També s'adreça a qualsevol persona que necessiti revisar les polítiques de DMARC, l'alineació, les adreces de recepció d'informes, els percentatges i les etiquetes no vàlides.
Entrades de l'eina
Per utilitzar el comprovador, heu de proporcionar la següent informació d'entrada:
- Valor TXT de l'DMARC: Una cadena de text que ha de començar amb el valor sensible a majúscules i minúscules
v=DMARC1. S'accepten fragments de registres TXT de DNS entre cometes, els quals s'uneixen automàticament abans de fer l'anàlisi. - Límit de caràcters: El text introduït ha de tenir una longitud inferior als 20.000 caràcters.
Sortides de l'anàlisi
Un cop processat el registre, l'eina genera els següents blocs d'informació:
- Anàlisi DMARC: La secció principal on es mostren els resultats obtinguts.
- Resum de l'DMARC: Un resum de la configuració clau del DMARC que inclou:
- p: La política definida per al domini principal.
- sp: La política establerta per als subdominis.
- np: La política per als subdominis que no existeixen.
- DKIM / SPF: Informació sobre l'alineació de SPF i DKIM.
- rua / ruf: El nombre d'adreces d'informes que s'han especificat.
- pct (RFC 7489): El valor de percentatge utilitzat en implementacions antigues o històriques de DMARC.
- rua / ruf: Detalls sobre les destinacions on s'han d'enviar els informes:
- rua: Les adreces destinades a rebre els informes agregats.
- ruf: Les adreces destinades a rebre els informes de fallada.
- Termes analitzats: Una taula detallada que llista cada etiqueta trobada al registre amb els camps següents:
- Terme: El nom de l'etiqueta DMARC.
- Valor o qualificador: El valor associat a l'etiqueta en qüestió.
- Tipus: L'estat de l'etiqueta, que pot ser Actiu (RFC 9989), Històric (RFC 7489), Desconegut o no vàlid (✕ DMARC).
- Notes de sintaxi i de política: Una llista amb les observacions o problemes detectats en la sintaxi o en la configuració de les polítiques del registre.
Regles de validació i casos especials
L'analitzador aplica un conjunt estricte de regles i lògiques de transició per avaluar el comportament del registre:
- Requisit d'inici: El registre ha de començar obligatòriament amb el valor
v=DMARC1(respectant majúscules i minúscules), i aquesta ha de ser la primera etiqueta present. - Absència de política: Si no hi ha cap etiqueta
ppresent, la política del domini s'estableix per defecte ennone. - La política p=none: Una política
p=nonenomés monitoritza les fallades, però no demana als servidors receptors que apliquin quarantena o que rebutgin el correu que falla. - Mode de prova (t=y): L'ús de
t=yredueix la severitat de les polítiques durant les proves; rebaixaquarantineanoneirejectaquarantine. - Lògica de subdominis: Quan no hi ha una etiqueta específica definida, les polítiques de subdomini apliquen una transició en cascada des de
npcap asp, i finalment cap ap. - Gestió d'informes: Si no es defineix cap adreça
ruavàlida, no es sol·licitaran informes agregats. Així mateix, l'etiquetafos'ignora completament si no s'ha configurat una adreçarufvàlida per a informes de fallada. - Elements obsolets i històrics: Els valors de
pctes consideren històrics i només limiten la cobertura de la política en aquells receptors que encara utilitzen especificacions DMARC antigues. El sufix!sizea les URI d'informes és obsolet i els receptors actuals l'han d'ignorar. L'eina s'encarrega d'identificar aquestes etiquetes històriques que els sistemes receptors basats en l'estàndard actual poden ometre.
Missatges d'error i advertències de la interfície
Durant l'anàlisi, l'eina pot mostrar diferents missatges d'error o advertències segons l'estat del text introduït:
- Introdueix un registre DMARC admès. (Quan el format general no és correcte).
- Enganxa primer un registre DMARC. (Si s'intenta comprovar un camp buit).
- Aquest registre és inusualment gran. Mantén-lo per sota de 20.000 caràcters. (Si se supera el límit de mida).
- El registre ha de començar amb v=DMARC1. (Si falta la declaració inicial).
- Terme
‹position›: v=DMARC1 ha de ser el primer terme. (Si la versió no està al principi). - ×2:
‹tag›(‹position›) (Quan una etiqueta apareix duplicada). - name=value ✕ (
‹position›) (Si l'etiqueta està mal formada i no utilitza parelles de nom i valor separades per punt i coma). ‹tag›=∅ (‹position›) (Si una etiqueta no té cap valor associat).‹tag›=‹detail›✕ (‹position›) (Quan el valor d'una etiqueta és invàlid).- URI ✕:
‹tag›(‹position›) (Si l'adreça de destí de l'informe és incorrecta). - Desconegut:
‹tag›(‹position›) (Si l'etiqueta no està registrada i els receptors DMARC la ignoraran). - RFC 7489 → RFC 9989:
‹tag›(‹position›) (Si l'etiqueta és històrica en l'estàndard DMARC actual). - p → none (S'indica que no hi ha cap etiqueta
pi la política del domini s'estableix per defecte ennone). - p=none (Adverteix que
p=nonedemana informes però no sol·licita aplicar quarantena ni rebutjar el correu que falla). - t=y: reject → quarantine; quarantine → none (Informa que el mode de prova rebaixa la severitat de les accions).
- rua=∅ (Indica que no hi ha cap adreça
ruavàlida i no es demanaran informes agregats). - fo → ∅ (ruf=∅) (Informa que s'ignora
foperquè no s'ha definit una adreçarufvàlida). - pct=
‹detail›% (RFC 7489) (Adverteix que el percentatge és històric i només limita la cobertura en receptors que segueixen l'especificació antiga). - Els fragments TXT de DNS entre cometes s'han unit abans de l'anàlisi. (Confirmació de la unió de blocs de text).
- !size → ∅ (RFC 9989) (Informa que el sufix de mida a la URI és obsolet i s'ha d'ignorar).
Privacitat i processament de dades
La privacitat de les vostres dades està assegurada pel mateix disseny de l'eina: el vostre registre DMARC es queda completament al vostre navegador. L'eina no puja ni desa el registre en cap servidor extern. La informació introduïda no s'escriu a l'emmagatzematge del navegador i no es realitza cap tipus de petició externa relacionada amb el contingut del registre.
Preguntes freqüents (FAQ)
Notes de sintaxi i de política: p / sp / np?
La política del domini principal es defineix amb p. Si no es troba aquesta etiqueta, s'aplica per defecte p=none, la qual només monitoritza les fallades sense demanar que es bloquegi o s'enviï a quarantena el correu. L'etiqueta t=y actua com a mode de prova i redueix la severitat de les polítiques (quarantine passa a ser none i reject passa a ser quarantine). Pel que fa a la jerarquia de subdominis, si falta una etiqueta específica, la política s'aplica de manera regressiva seguint el camí np → sp → p.
RFC 9989: pct / rf / ri?
No. Aquesta pàgina només comprova el text que enganxes. No consulta el DNS, no amplia els registres del proveïdor, no prova una IP remitent ni confirma què retornarà un servidor de correu receptor. Segons l'evolució dels estàndards, els elements com pct, rf i ri es classifiquen com a històrics (RFC 7489), mentre que np, psd i t es mantenen actius sota l'estàndard RFC 9989.
Un resultat net demostra que la meva configuració DMARC funciona?
No. Aquesta pàgina només comprova el text que enganxes. No consulta el DNS, no amplia els registres del proveïdor, no prova una IP remitent ni confirma què retornarà un servidor de correu receptor. L'eina serveix exclusivament per analitzar la sintaxi, l'estructura i les polítiques declarades en el text del registre que proporcioneu.