Pemeriksa Catatan DMARC

Catatan sintaks dan kebijakan · p / sp / np · rua / ruf · adkim / aspf · pct.

Catatan DMARC
Tempel nilai yang diawali dengan v=DMARC1. Potongan DNS TXT dalam tanda kutip diterima dan digabungkan.

Analisis DMARC

Tempel catatan DMARC, lalu periksa.

Catatan sintaks dan kebijakan

    p
    none
    sp
    none
    np
    none
    DKIM / SPF
    DKIM r · SPF r
    rua / ruf
    0
    pct (RFC 7489)

    rua / ruf

    rua

      ruf

        Istilah yang diurai

        IstilahNilai atau qualifierJenis
        Tempel catatan DMARC untuk memeriksanya.

        Catatan DMARC tetap berada di browser Anda. BroBroGo tidak mengunggah atau menyimpannya.

        Tanya Jawab

        Catatan sintaks dan kebijakan: p / sp / np?

        p=none · t=y · np → sp → p.

        RFC 9989: pct / rf / ri?

        Tidak. Halaman ini hanya memeriksa teks yang Anda tempel. Halaman ini tidak meminta DNS, memperluas catatan penyedia, menguji IP pengirim, atau memastikan respons server email penerima. RFC 9989: pct / rf / ri → historic; np / psd / t → active.

        Apakah hasil yang bersih membuktikan bahwa pengaturan DMARC saya berfungsi?

        Tidak. Halaman ini hanya memeriksa teks yang Anda tempel. Halaman ini tidak meminta DNS, memperluas catatan penyedia, menguji IP pengirim, atau memastikan respons server email penerima.

        Memahami Struktur dan Komponen Catatan DMARC

        DMARC (Domain-based Message Authentication, Reporting, and Conformance) adalah protokol autentikasi email yang dibangun di atas SPF (Sender Policy Framework) dan DKIM (DomainKeys Identified Mail). Protokol ini memungkinkan pemilik domain menentukan bagaimana penerima email harus menangani pesan yang gagal melewati autentikasi. Catatan DMARC dipublikasikan di DNS sebagai catatan TXT.

        Setiap catatan DMARC terdiri dari serangkaian tag yang dipisahkan oleh titik koma. Komponen paling mendasar dari catatan ini adalah tag versi, yang wajib ditulis sebagai v=DMARC1. Karakter pada tag ini bersifat sensitif terhadap huruf besar-kecil (case-sensitive) dan harus ditempatkan di bagian paling awal dari catatan TXT. Jika tag versi ini tidak berada di posisi pertama, atau ditulis dengan format yang salah, sistem penerima email tidak akan mengenali catatan tersebut sebagai instruksi DMARC yang valid.

        Kebijakan DMARC untuk Domain dan Subdomain

        Inti dari instruksi DMARC terletak pada kebijakan penanganan email yang gagal diotentikasi. Kebijakan ini ditentukan melalui tiga tag utama:

        • p: Menentukan kebijakan untuk domain utama. Jika tag p tidak ditemukan dalam catatan, kebijakan domain secara otomatis akan diturunkan (fallback) ke none.
        • sp: Menentukan kebijakan khusus untuk subdomain di bawah domain utama.
        • np: Menentukan kebijakan untuk subdomain yang tidak terdaftar atau tidak ada.

        Dalam penerapannya, kebijakan subdomain memiliki aturan fallback yang berurutan. Jika tag np tidak didefinisikan, kebijakan untuk subdomain yang tidak ada akan merujuk pada tag sp. Jika tag sp juga tidak tersedia, maka kebijakan akan merujuk pada kebijakan domain utama p.

        Terdapat tiga tingkat kebijakan yang dapat diterapkan:

        1. none: Kebijakan ini hanya memantau kegagalan pengiriman tanpa meminta server penerima untuk mengarantina atau menolak email yang gagal.
        2. quarantine: Meminta penerima untuk memasukkan email yang gagal autentikasi ke dalam folder spam atau karantina.
        3. reject: Meminta penerima untuk menolak sepenuhnya pengiriman email yang gagal autentikasi.

        Selama masa pengujian, penggunaan tag t=y (testing mode) akan mengubah perilaku kebijakan. Tag ini menurunkan tingkat kebijakan quarantine menjadi none, serta menurunkan kebijakan reject menjadi quarantine untuk meminimalkan risiko pemblokiran email yang sah saat konfigurasi sedang diuji.

        Penyelarasan Identitas dan Konfigurasi Laporan

        DMARC mengevaluasi keselarasan (alignment) antara domain pada header "From" dengan domain yang divalidasi oleh SPF dan DKIM. Penyelarasan ini memastikan bahwa pengirim yang tertera pada email benar-benar mewakili domain yang mengirimkannya.

        Selain menentukan tindakan penanganan email, DMARC juga memfasilitasi pengiriman laporan performa email melalui dua jenis laporan:

        • rua: Laporan berkala yang berisi ringkasan statistik lalu lintas email yang dikirimkan atas nama domain Anda. Jika tidak ada alamat rua yang valid dalam catatan, laporan ringkasan ini tidak akan diminta.
        • ruf: Laporan forensik instan yang dikirimkan ketika ada email individu yang gagal melewati autentikasi.

        Alamat tujuan laporan ditulis dalam bentuk URI. Pada standar DMARC yang lebih lama, terdapat akhiran !size pada URI laporan untuk membatasi ukuran file laporan yang dikirimkan. Namun, akhiran !size ini kini sudah usang (obsolete) dan harus diabaikan oleh sistem penerima email modern. Tag opsi pelaporan seperti fo juga akan diabaikan oleh sistem penerima jika tidak ada alamat laporan kegagalan ruf yang valid di dalam catatan tersebut.

        Tag DMARC Historis dan Relevansinya

        Seiring perkembangan standar DMARC dari RFC 7489 menuju RFC 9989, beberapa tag kini dikategorikan sebagai tag historis. Tag historis ini mungkin masih ditemukan pada konfigurasi lama, namun sistem penerima modern yang mengikuti standar terbaru dapat mengabaikannya.

        Salah satu contoh tag historis adalah pct (percentage). Tag pct digunakan untuk membatasi persentase cakupan kebijakan DMARC pada lalu lintas email. Pada implementasi saat ini, nilai pct dianggap sebagai peninggalan masa lalu dan hanya membatasi cakupan kebijakan pada sistem penerima yang masih menjalankan spesifikasi DMARC lama.

        Cara Kerja Pemeriksa Catatan DMARC

        Alat Pemeriksa Catatan DMARC memproses string catatan TXT yang Anda masukkan untuk mengurai seluruh tag, memeriksa kepatuhan sintaksis, serta menganalisis kebijakan yang diterapkan. Alat ini menerima input berupa string teks dengan batas ukuran di bawah 20.000 karakter. Jika Anda memasukkan catatan DNS TXT yang terbagi dalam beberapa potongan tanda kutip, alat ini akan menggabungkan potongan-potongan tersebut secara otomatis sebelum melakukan analisis.

        Proses analisis dilakukan sepenuhnya di dalam browser web Anda. Teks catatan DMARC yang Anda tempelkan tidak diunggah ke server luar, tidak disimpan, dan tidak ditulis ke dalam penyimpanan browser. Alat ini juga tidak mengirimkan permintaan jaringan apa pun terkait catatan yang Anda periksa.

        Setelah memeriksa input, alat akan menampilkan hasil analisis yang terbagi ke dalam beberapa bagian:

        • Ringkasan DMARC: Menampilkan ringkasan pengaturan utama seperti kebijakan domain (p), kebijakan subdomain (sp), kebijakan subdomain yang tidak ada (np), penyelarasan identitas (DKIM / SPF), jumlah alamat laporan, serta nilai persentase lama (pct).
        • rua / ruf: Menampilkan rincian alamat tujuan untuk laporan agregat (rua) dan laporan kegagalan (ruf).
        • Istilah yang diurai: Tabel sistematis yang memuat setiap tag yang ditemukan beserta nilai dan statusnya (seperti RFC 9989 untuk tag aktif, RFC 7489 untuk tag historis, tidak diketahui, atau tidak valid).
        • Catatan sintaks dan kebijakan: Catatan peringatan atau informasi jika ditemukan kesalahan sintaksis, tag duplikat, nilai yang tidak valid, atau potensi risiko kebijakan.

        FAQ tentang Analisis Catatan DMARC

        Catatan sintaks dan kebijakan: p / sp / np? Tag p menentukan kebijakan domain utama, sp untuk subdomain, dan np untuk subdomain yang tidak ada. Jika kebijakan tidak diatur, sistem akan melakukan fallback dengan urutan np ke sp, lalu ke p. Kebijakan p=none hanya memantau email tanpa meminta tindakan karantina atau penolakan. Penggunaan t=y akan menurunkan tingkat kebijakan quarantine menjadi none dan reject menjadi quarantine selama pengujian.

        RFC 9989: pct / rf / ri? Tidak. Halaman ini hanya memeriksa teks yang Anda tempel. Halaman ini tidak meminta DNS, memperluas catatan penyedia, menguji IP pengirim, atau memastikan respons server email penerima. Berdasarkan standar terbaru, tag seperti pct kini dikategorikan sebagai historis (RFC 7489), sedangkan tag seperti np dan t dikategorikan sebagai aktif di bawah RFC 9989.

        Apakah hasil yang bersih membuktikan bahwa pengaturan DMARC saya berfungsi? Tidak. Halaman ini hanya memeriksa teks yang Anda tempel. Halaman ini tidak meminta DNS, memperluas catatan penyedia, menguji IP pengirim, atau memastikan respons server email penerima. Hasil analisis yang bersih hanya menunjukkan bahwa sintaksis dan struktur catatan TXT yang Anda masukkan sudah benar dan bebas dari kesalahan format.