ابزار بررسیکننده رکورد DMARC چیست و چه کاربردی دارد؟
ابزار «بررسیکننده رکورد DMARC» یک ابزار تخصصی برای تجزیه و تحلیل رکوردهای متنی DMARC (یا همان DMARC TXT record) است که به شما امکان میدهد سیاستها، تنظیمات ترازسازی (Alignment)، آدرسهای گزارشدهی و مقادیر درصدی قدیمی (Legacy) موجود در رکورد خود را به دقت بررسی کنید. این ابزار با شناسایی برچسبهای نامعتبر و ارائه نکات دقیق درباره ساختار نحوی و مشکلات سیاستی، به شما کمک میکند تا متوجه شوید یک رکورد DMARC چگونه ساختاریافته است و توسط سرورهای دریافتکننده ایمیل چگونه تفسیر میشود.
این ابزار به طور ویژه برای افراد زیر طراحی شده است و نیازهای آنان را برطرف میکند:
- کسانی که نیاز دارند سیاستهای DMARC، ترازسازی، آدرسهای گزارشدهی، درصدهای اعمال سیاست و برچسبهای نامعتبر را بررسی و مرور کنند.
- مدیران دامنههای ایمیل که محتوای متنی DMARC TXT را در اختیار دارند و میخواهند پیش از انتشار یا در حین عیبیابی، ساختار آن، انتخابهای سیاستی و ساختار نحوی آدرسهای گزارش را بررسی کنند.
ورودیها و خروجیهای ابزار
برای استفاده از این ابزار، شما مقادیر مشخصی را وارد میکنید و تحلیل کاملی از ساختار رکورد خود دریافت مینمایید.
ورودیهای ابزار
- مقدار DMARC TXT: یک رشته متنی که حتماً باید با عبارت حساس به حروف کوچک و بزرگ
v=DMARC1شروع شود. بخشهای داخل گیومه در رکورد متنی DNS (Quoted DNS TXT chunks) نیز توسط ابزار پذیرفته شده و به یکدیگر متصل میشوند. - محدودیت ورودی: طول رشته واردشده باید کمتر از 20,000 نویسه (کاراکتر) باشد.
خروجیهای ابزار
پس از بررسی رکورد، نتایج در بخشهای زیر به شما نمایش داده میشوند:
- تحلیل DMARC: بخش اصلی که نتایج بررسی را نشان میدهد.
- خلاصه DMARC: خلاصهای از تنظیمات کلیدی رکورد شامل:
- سیاست دامنه (p): سیاست تعیینشده برای دامنه اصلی.
- sp: سیاست مربوط به زیردامنهها.
- np: سیاست مربوط به زیردامنههای غیرموجود.
- DKIM / SPF: اطلاعات مربوط به ترازسازی شناسهها برای SPF و DKIM.
- rua / ruf: تعداد آدرسهای گزارشدهی مشخصشده در رکورد.
- pct (RFC 7489): مقدار درصدی برای پیادهسازیهای قدیمی DMARC.
- rua / ruf (مقصدهای گزارش): جزئیات مربوط به محل ارسال گزارشها شامل:
- rua: آدرسهای مخصوص ارسال گزارشهای مجموعهای (Aggregate reports).
- ruf: آدرسهای مخصوص ارسال گزارشهای خرابی (Failure reports).
- عبارتهای تجزیهشده: جدولی شامل تمام برچسبهای یافتشده در رکورد که موارد زیر را نشان میدهد:
- عبارت: نام برچسب DMARC.
- مقدار یا تعیینکننده: مقدار مرتبط با آن برچسب.
- نوع: وضعیت برچسب که میتواند شامل RFC 9989 (فعال)، RFC 7489 (قدیمی)، ناشناخته یا ✕ DMARC (نامعتبر) باشد.
- نکات نحوی و سیاستی: فهرستی از هرگونه مشکل، خطا یا مشاهدات درباره ساختار نحوی یا سیاستهای رکورد.
قوانین فنی و رفتارهای خاص رکورد DMARC
در هنگام تحلیل رکورد DMARC، قوانین و رفتارهای خاصی بر نحوه تفسیر برچسبها و سیاستها حاکم است که این ابزار آنها را ارزیابی میکند:
- الزام شروع با نسخه صحیح: رکورد حتماً باید با مقدار حساس به حروف کوچک و بزرگ
v=DMARC1آغاز شود و این عبارت باید اولین برچسب در رکورد باشد. - سیاست پیشفرض دامنه: اگر هیچ برچسب
pدر رکورد وجود نداشته باشد، سیاست دامنه به طور خودکار بهnoneتغییر مییابد. - رفتار سیاست p=none: سیاست
p=noneصرفاً خرابیها را نظارت میکند و از سرورهای دریافتکننده نمیخواهد که ایمیلهای ناموفق را قرنطینه (Quarantine) کرده یا رد (Reject) کنند. - حالت تست با t=y: استفاده از برچسب
t=yدر طول دوره آزمایش، سطح سیاستquarantineرا بهnoneو سیاستrejectرا بهquarantineکاهش میدهد. - سیاستهای زیردامنه: در صورت نبود برچسبهای خاصتر، سیاستهای زیردامنه به ترتیب از
npبهspو سپس بهpبازمیگردند (Fall back). - قوانین گزارشدهی:
- اگر هیچ آدرس
ruaمعتبری وجود نداشته باشد، گزارشهای مجموعهای درخواست نخواهند شد. - برچسب
foدر صورتی که آدرس گزارش خرابیrufمعتبری ثبت نشده باشد، نادیده گرفته میشود. - پسوند
!sizeدر انتهای URI گزارشها منسوخ شده است و دریافتکنندههای امروزی باید آن را نادیده بگیرند.
- اگر هیچ آدرس
- برچسبهای قدیمی و منسوخ: مقادیر
pctقدیمی هستند و پوشش سیاست DMARC را فقط برای دریافتکنندگانی که هنوز از مشخصات قدیمی DMARC پیروی میکنند محدود میسازند. ابزار همچنین برچسبهای قدیمی را شناسایی میکند؛ سیستمهای دریافتکنندهای که از استانداردهای فعلی پیروی میکنند میتوانند این برچسبها را نادیده بگیرند.
پیامهای خطا و هشدارهای ابزار
این ابزار در مواجهه با رکوردهای نامعتبر یا دارای ساختار اشتباه، پیامهای خطا و هشدارهای مشخصی را نمایش میدهد:
- خطاهای ورودی:
- "یک رکورد DMARC پشتیبانیشده وارد کنید."
- "ابتدا یک رکورد DMARC جایگذاری کنید."
- "این رکورد بهطور غیرمعمول بزرگ است. آن را کمتر از 20,000 نویسه نگه دارید."
- خطاهای ساختاری و برچسبها:
- "رکورد باید با v=DMARC1 شروع شود."
- "عبارت
‹position›: v=DMARC1 باید عبارت اول باشد." - "×2:
‹tag›(‹position›)" (نشاندهنده تکرار یک برچسب) - "name=value ✕ (
‹position›)" (نشاندهنده ساختار نامناسب برچسب و عدم جداسازی با نقطه-ویرگول) - "
‹tag›=∅ (‹position›)" (نشاندهنده خالی بودن مقدار برچسب) - "
‹tag›=‹detail›✕ (‹position›)" (نشاندهنده نامعتبر بودن مقدار برچسب) - "URI ✕:
‹tag›(‹position›)" (نشاندهنده نامعتبر بودن آدرس URI گزارشدهی) - "ناشناخته:
‹tag›(‹position›)" (برچسب ثبتنشده که توسط دریافتکنندگان نادیده گرفته میشود) - "RFC 7489 → RFC 9989:
‹tag›(‹position›)" (برچسب قدیمی در استاندارد فعلی DMARC)
- هشدارهای سیاستی و رفتاری:
- "p → none" (عدم وجود برچسب p و بازگشت سیاست دامنه به none)
- "p=none"
- "t=y: reject → quarantine; quarantine → none" (کاهش سطح سیاستها در حالت تست)
- "rua=∅" (عدم وجود آدرس rua معتبر و عدم درخواست گزارشهای مجموعهای)
- "fo → ∅ (ruf=∅)" (نادیده گرفته شدن fo به دلیل نبود آدرس ruf معتبر)
- "pct=
‹detail›% (RFC 7489)" (استفاده از درصد قدیمی که پوشش سیاست را فقط برای دریافتکنندگان قدیمی محدود میکند) - "بخشهای DNS TXT داخل گیومه پیش از تحلیل به هم متصل شدند."
- "!size → ∅ (RFC 9989)" (منسوخ بودن پسوند اندازه در URI گزارش)
حریم خصوصی و امنیت اطلاعات
امنیت اطلاعات شما برای ما اهمیت دارد. رکورد DMARC شما کاملاً در مرورگرتان میماند؛ این ابزار آن را بارگذاری نکرده و ذخیره نمیکند. هیچ اطلاعاتی از ورودیهای شما در حافظه مرورگر (Browser Storage) نوشته نمیشود و هیچگونه درخواستی در رابطه با رکورد شما به خارج از سیستم ارسال نخواهد شد.
پرسشهای متداول (FAQ)
نکات نحوی و سیاستی: p / sp / np چیست؟
این برچسبها سیاستهای برخورد با ایمیلهای ناموفق را تعیین میکنند. سیاست اصلی دامنه با p مشخص میشود و در صورت عدم وجود آن، به none بازمیگردد. در صورت عدم وجود سیاستهای اختصاصیتر برای زیردامنهها، اولویت اعمال سیاستها به ترتیب از np (زیردامنههای غیرموجود) به sp (زیردامنهها) و در نهایت به p (دامنه اصلی) بازمیگردد. همچنین استفاده از حالت تست با t=y باعث کاهش سطح سیاستهای اعمالی میشود.
آیا این ابزار از استانداردهای RFC 9989 برای مواردی مانند pct / rf / ri استفاده میکند؟
خیر. این صفحه فقط متنی را که شما جایگذاری میکنید بررسی و تحلیل میکند. این ابزار از DNS پرسوجو نمیکند، رکوردهای ارائهدهنده را گسترش نمیدهد، IP فرستنده را آزمایش نمیکند و پاسخ سرور ایمیل دریافتکننده را تأیید نمیکند. بر اساس استانداردهای جدید، مواردی مانند pct ،rf و ri به عنوان برچسبهای قدیمی (historic) شناخته میشوند و مواردی مانند np ،psd و t فعال (active) هستند.
آیا نتیجه بدون ایراد در این ابزار ثابت میکند تنظیم DMARC من به درستی کار میکند؟
خیر. این صفحه صرفاً متنی را که جایگذاری میکنید از نظر ساختار نحوی و قوانین سیاستی بررسی میکند. این ابزار از DNS پرسوجو نمیکند، رکوردهای ارائهدهنده را گسترش نمیدهد، IP فرستنده را آزمایش نمیکند و پاسخ سرور ایمیل دریافتکننده را تأیید نمیکند. برای اطمینان از کارکرد کامل، باید رکورد خود را در DNS دامنه خود نیز به درستی منتشر کنید.