بررسی‌کننده رکورد DMARC

نکات نحوی و سیاستی · p / sp / np · rua / ruf · adkim / aspf · pct.

رکورد DMARC
مقداری را که با v=DMARC1 شروع می‌شود جای‌گذاری کنید. بخش‌های DNS TXT داخل گیومه پذیرفته و به هم متصل می‌شوند.

تحلیل DMARC

یک رکورد DMARC جای‌گذاری و سپس آن را بررسی کنید.

نکات نحوی و سیاستی

    p
    none
    sp
    none
    np
    none
    DKIM / SPF
    DKIM r · SPF r
    rua / ruf
    0
    pct (RFC 7489)

    rua / ruf

    rua

      ruf

        عبارت‌های تجزیه‌شده

        عبارتمقدار یا تعیین‌کنندهنوع
        برای بررسی، یک رکورد DMARC جای‌گذاری کنید.

        رکورد DMARC شما در مرورگرتان می‌ماند. BroBroGo آن را بارگذاری یا ذخیره نمی‌کند.

        سوالات متداول

        نکات نحوی و سیاستی: p / sp / np?

        p=none · t=y · np → sp → p.

        RFC 9989: pct / rf / ri?

        خیر. این صفحه فقط متنی را که جای‌گذاری می‌کنید بررسی می‌کند. از DNS پرس‌وجو نمی‌کند، رکوردهای ارائه‌دهنده را گسترش نمی‌دهد، IP فرستنده را آزمایش نمی‌کند و پاسخ سرور ایمیل دریافت‌کننده را تأیید نمی‌کند. RFC 9989: pct / rf / ri → historic; np / psd / t → active.

        آیا نتیجه بدون ایراد ثابت می‌کند تنظیم DMARC من کار می‌کند؟

        خیر. این صفحه فقط متنی را که جای‌گذاری می‌کنید بررسی می‌کند. از DNS پرس‌وجو نمی‌کند، رکوردهای ارائه‌دهنده را گسترش نمی‌دهد، IP فرستنده را آزمایش نمی‌کند و پاسخ سرور ایمیل دریافت‌کننده را تأیید نمی‌کند.

        ابزار بررسی‌کننده رکورد DMARC چیست و چه کاربردی دارد؟

        ابزار «بررسی‌کننده رکورد DMARC» یک ابزار تخصصی برای تجزیه و تحلیل رکوردهای متنی DMARC (یا همان DMARC TXT record) است که به شما امکان می‌دهد سیاست‌ها، تنظیمات ترازسازی (Alignment)، آدرس‌های گزارش‌دهی و مقادیر درصدی قدیمی (Legacy) موجود در رکورد خود را به دقت بررسی کنید. این ابزار با شناسایی برچسب‌های نامعتبر و ارائه نکات دقیق درباره ساختار نحوی و مشکلات سیاستی، به شما کمک می‌کند تا متوجه شوید یک رکورد DMARC چگونه ساختاریافته است و توسط سرورهای دریافت‌کننده ایمیل چگونه تفسیر می‌شود.

        این ابزار به طور ویژه برای افراد زیر طراحی شده است و نیازهای آنان را برطرف می‌کند:

        • کسانی که نیاز دارند سیاست‌های DMARC، ترازسازی، آدرس‌های گزارش‌دهی، درصدهای اعمال سیاست و برچسب‌های نامعتبر را بررسی و مرور کنند.
        • مدیران دامنه‌های ایمیل که محتوای متنی DMARC TXT را در اختیار دارند و می‌خواهند پیش از انتشار یا در حین عیب‌یابی، ساختار آن، انتخاب‌های سیاستی و ساختار نحوی آدرس‌های گزارش را بررسی کنند.

        ورودی‌ها و خروجی‌های ابزار

        برای استفاده از این ابزار، شما مقادیر مشخصی را وارد می‌کنید و تحلیل کاملی از ساختار رکورد خود دریافت می‌نمایید.

        ورودی‌های ابزار

        • مقدار DMARC TXT: یک رشته متنی که حتماً باید با عبارت حساس به حروف کوچک و بزرگ v=DMARC1 شروع شود. بخش‌های داخل گیومه در رکورد متنی DNS (Quoted DNS TXT chunks) نیز توسط ابزار پذیرفته شده و به یکدیگر متصل می‌شوند.
        • محدودیت ورودی: طول رشته واردشده باید کمتر از 20,000 نویسه (کاراکتر) باشد.

        خروجی‌های ابزار

        پس از بررسی رکورد، نتایج در بخش‌های زیر به شما نمایش داده می‌شوند:

        • تحلیل DMARC: بخش اصلی که نتایج بررسی را نشان می‌دهد.
        • خلاصه DMARC: خلاصه‌ای از تنظیمات کلیدی رکورد شامل:
          • سیاست دامنه (p): سیاست تعیین‌شده برای دامنه اصلی.
          • sp: سیاست مربوط به زیردامنه‌ها.
          • np: سیاست مربوط به زیردامنه‌های غیرموجود.
          • DKIM / SPF: اطلاعات مربوط به ترازسازی شناسه‌ها برای SPF و DKIM.
          • rua / ruf: تعداد آدرس‌های گزارش‌دهی مشخص‌شده در رکورد.
          • pct (RFC 7489): مقدار درصدی برای پیاده‌سازی‌های قدیمی DMARC.
        • rua / ruf (مقصدهای گزارش): جزئیات مربوط به محل ارسال گزارش‌ها شامل:
          • rua: آدرس‌های مخصوص ارسال گزارش‌های مجموعه‌ای (Aggregate reports).
          • ruf: آدرس‌های مخصوص ارسال گزارش‌های خرابی (Failure reports).
        • عبارت‌های تجزیه‌شده: جدولی شامل تمام برچسب‌های یافت‌شده در رکورد که موارد زیر را نشان می‌دهد:
          • عبارت: نام برچسب DMARC.
          • مقدار یا تعیین‌کننده: مقدار مرتبط با آن برچسب.
          • نوع: وضعیت برچسب که می‌تواند شامل RFC 9989 (فعال)، RFC 7489 (قدیمی)، ناشناخته یا ✕ DMARC (نامعتبر) باشد.
        • نکات نحوی و سیاستی: فهرستی از هرگونه مشکل، خطا یا مشاهدات درباره ساختار نحوی یا سیاست‌های رکورد.

        قوانین فنی و رفتارهای خاص رکورد DMARC

        در هنگام تحلیل رکورد DMARC، قوانین و رفتارهای خاصی بر نحوه تفسیر برچسب‌ها و سیاست‌ها حاکم است که این ابزار آن‌ها را ارزیابی می‌کند:

        • الزام شروع با نسخه صحیح: رکورد حتماً باید با مقدار حساس به حروف کوچک و بزرگ v=DMARC1 آغاز شود و این عبارت باید اولین برچسب در رکورد باشد.
        • سیاست پیش‌فرض دامنه: اگر هیچ برچسب p در رکورد وجود نداشته باشد، سیاست دامنه به طور خودکار به none تغییر می‌یابد.
        • رفتار سیاست p=none: سیاست p=none صرفاً خرابی‌ها را نظارت می‌کند و از سرورهای دریافت‌کننده نمی‌خواهد که ایمیل‌های ناموفق را قرنطینه (Quarantine) کرده یا رد (Reject) کنند.
        • حالت تست با t=y: استفاده از برچسب t=y در طول دوره آزمایش، سطح سیاست quarantine را به none و سیاست reject را به quarantine کاهش می‌دهد.
        • سیاست‌های زیردامنه: در صورت نبود برچسب‌های خاص‌تر، سیاست‌های زیردامنه به ترتیب از np به sp و سپس به p بازمی‌گردند (Fall back).
        • قوانین گزارش‌دهی:
          • اگر هیچ آدرس rua معتبری وجود نداشته باشد، گزارش‌های مجموعه‌ای درخواست نخواهند شد.
          • برچسب fo در صورتی که آدرس گزارش خرابی ruf معتبری ثبت نشده باشد، نادیده گرفته می‌شود.
          • پسوند !size در انتهای URI گزارش‌ها منسوخ شده است و دریافت‌کننده‌های امروزی باید آن را نادیده بگیرند.
        • برچسب‌های قدیمی و منسوخ: مقادیر pct قدیمی هستند و پوشش سیاست DMARC را فقط برای دریافت‌کنندگانی که هنوز از مشخصات قدیمی DMARC پیروی می‌کنند محدود می‌سازند. ابزار همچنین برچسب‌های قدیمی را شناسایی می‌کند؛ سیستم‌های دریافت‌کننده‌ای که از استانداردهای فعلی پیروی می‌کنند می‌توانند این برچسب‌ها را نادیده بگیرند.

        پیام‌های خطا و هشدارهای ابزار

        این ابزار در مواجهه با رکوردهای نامعتبر یا دارای ساختار اشتباه، پیام‌های خطا و هشدارهای مشخصی را نمایش می‌دهد:

        • خطاهای ورودی:
          • "یک رکورد DMARC پشتیبانی‌شده وارد کنید."
          • "ابتدا یک رکورد DMARC جای‌گذاری کنید."
          • "این رکورد به‌طور غیرمعمول بزرگ است. آن را کمتر از 20,000 نویسه نگه دارید."
        • خطاهای ساختاری و برچسب‌ها:
          • "رکورد باید با v=DMARC1 شروع شود."
          • "عبارت ‹position›: ‏v=DMARC1 باید عبارت اول باشد."
          • "×2: ‹tag› (‹position›)" (نشان‌دهنده تکرار یک برچسب)
          • "name=value ✕ (‹position›)" (نشان‌دهنده ساختار نامناسب برچسب و عدم جداسازی با نقطه-ویرگول)
          • "‹tag›=∅ (‹position›)" (نشان‌دهنده خالی بودن مقدار برچسب)
          • "‹tag›=‹detail› ✕ (‹position›)" (نشان‌دهنده نامعتبر بودن مقدار برچسب)
          • "URI ✕: ‹tag› (‹position›)" (نشان‌دهنده نامعتبر بودن آدرس URI گزارش‌دهی)
          • "ناشناخته: ‹tag› (‹position›)" (برچسب ثبت‌نشده که توسط دریافت‌کنندگان نادیده گرفته می‌شود)
          • "RFC 7489 → RFC 9989: ‹tag› (‹position›)" (برچسب قدیمی در استاندارد فعلی DMARC)
        • هشدارهای سیاستی و رفتاری:
          • "p → none" (عدم وجود برچسب p و بازگشت سیاست دامنه به none)
          • "p=none"
          • "t=y: reject → quarantine; quarantine → none" (کاهش سطح سیاست‌ها در حالت تست)
          • "rua=∅" (عدم وجود آدرس rua معتبر و عدم درخواست گزارش‌های مجموعه‌ای)
          • "fo → ∅ (ruf=∅)" (نادیده گرفته شدن fo به دلیل نبود آدرس ruf معتبر)
          • "pct=‹detail›% (RFC 7489)" (استفاده از درصد قدیمی که پوشش سیاست را فقط برای دریافت‌کنندگان قدیمی محدود می‌کند)
          • "بخش‌های DNS TXT داخل گیومه پیش از تحلیل به هم متصل شدند."
          • "!size → ∅ (RFC 9989)" (منسوخ بودن پسوند اندازه در URI گزارش)

        حریم خصوصی و امنیت اطلاعات

        امنیت اطلاعات شما برای ما اهمیت دارد. رکورد DMARC شما کاملاً در مرورگرتان می‌ماند؛ این ابزار آن را بارگذاری نکرده و ذخیره نمی‌کند. هیچ اطلاعاتی از ورودی‌های شما در حافظه مرورگر (Browser Storage) نوشته نمی‌شود و هیچ‌گونه درخواستی در رابطه با رکورد شما به خارج از سیستم ارسال نخواهد شد.


        پرسش‌های متداول (FAQ)

        نکات نحوی و سیاستی: p / sp / np چیست؟

        این برچسب‌ها سیاست‌های برخورد با ایمیل‌های ناموفق را تعیین می‌کنند. سیاست اصلی دامنه با p مشخص می‌شود و در صورت عدم وجود آن، به none بازمی‌گردد. در صورت عدم وجود سیاست‌های اختصاصی‌تر برای زیردامنه‌ها، اولویت اعمال سیاست‌ها به ترتیب از np (زیردامنه‌های غیرموجود) به sp (زیردامنه‌ها) و در نهایت به p (دامنه اصلی) بازمی‌گردد. همچنین استفاده از حالت تست با t=y باعث کاهش سطح سیاست‌های اعمالی می‌شود.

        آیا این ابزار از استانداردهای RFC 9989 برای مواردی مانند pct / rf / ri استفاده می‌کند؟

        خیر. این صفحه فقط متنی را که شما جای‌گذاری می‌کنید بررسی و تحلیل می‌کند. این ابزار از DNS پرس‌وجو نمی‌کند، رکوردهای ارائه‌دهنده را گسترش نمی‌دهد، IP فرستنده را آزمایش نمی‌کند و پاسخ سرور ایمیل دریافت‌کننده را تأیید نمی‌کند. بر اساس استانداردهای جدید، مواردی مانند pct ،rf و ri به عنوان برچسب‌های قدیمی (historic) شناخته می‌شوند و مواردی مانند np ،psd و t فعال (active) هستند.

        آیا نتیجه بدون ایراد در این ابزار ثابت می‌کند تنظیم DMARC من به درستی کار می‌کند؟

        خیر. این صفحه صرفاً متنی را که جای‌گذاری می‌کنید از نظر ساختار نحوی و قوانین سیاستی بررسی می‌کند. این ابزار از DNS پرس‌وجو نمی‌کند، رکوردهای ارائه‌دهنده را گسترش نمی‌دهد، IP فرستنده را آزمایش نمی‌کند و پاسخ سرور ایمیل دریافت‌کننده را تأیید نمی‌کند. برای اطمینان از کارکرد کامل، باید رکورد خود را در DNS دامنه خود نیز به درستی منتشر کنید.