Inngangur að DMARC-færsluskoðun
Tólið DMARC-færsluskoðun er hannað til að þátta DMARC TXT-færslur sem notendur láta í té. Það greinir stefnur færslunnar, stillingar á samræmingu (alignment), netföng fyrir skýrslugjöf og eldri prósentugildi (legacy percentage values). Tólið kennir óvalgild eða ógild hugtök (tags) og gefur athugasemdir um málskipan og stefnu, sem hjálpar notendum að skilja hvernig DMARC-færsla er uppbyggð og hvernig hún er túlkuð.
Þetta tól nýtist sérstaklega þeim sem þurfa að fara yfir DMARC-stefnur, samræmingu, netföng fyrir skýrslur, prósentur og ógild hugtök. Það hentar einnig umsjónarmönnum pósthólfa (mail domain administrators) sem hafa yfir að ráða DMARC TXT-innihaldi og þurfa að athuga uppbyggingu þess, stefnuval og málskipan netfanga fyrir skýrslur áður en færslan er birt eða þegar verið er að leita að villum.
Inntak og takmarkanir
Til að nota tólið þarf notandi að gefa upp eftirfarandi inntak:
- DMARC TXT-gildi: Textastrengur sem verður að byrja á gildinu
v=DMARC1(gildir eingöngu í hástöfum/case-sensitive). Tólið tekur við DNS TXT-bútum innan gæsalappa og sameinar þá. - Takmörk: Inntakið verður að vera undir 20.000 stöfum að lengd.
Niðurstöður og greining
Þegar DMARC-færsla er skoðuð birtir tólið niðurstöður sínar í nokkrum hlutum:
DMARC-greining
Þetta er aðalhlutinn sem sýnir heildarniðurstöður greiningarinnar.
DMARC-samantekt
Hér er að finna samantekt á helstu DMARC-stillingum:
- sp: Stefna fyrir undirlén (subdomain policy).
- np: Stefna fyrir undirlén sem eru ekki til (non-existent subdomains).
- DKIM / SPF: Upplýsingar um samræmingu auðkenna (identifier alignment) fyrir SPF og DKIM.
- rua / ruf: Fjöldi tilgreindra netfanga fyrir skýrslur.
- pct (RFC 7489): Prósentugildi fyrir eldri DMARC-innleiðingar (legacy percentage).
rua / ruf
Sýnir nákvæmar upplýsingar um hvert skýrslur eru sendar:
- rua: Netföng fyrir samanteknar skýrslur (aggregate reports).
- ruf: Netföng fyrir bilunarskýrslur (failure reports).
Greind hugtök
Tafla sem sýnir öll hugtök sem fundust í færslunni:
- Hugtak: Nafn DMARC-hugtaksins.
- Gildi eða skilyrði: Gildið sem tengist viðkomandi hugtaki.
- Tegund: Staða hugtaksins, sem getur verið annaðhvort RFC 9989, RFC 7489, Óþekkt eða ✕ DMARC.
Athugasemdir um málskipan og stefnu
Listi yfir öll vandamál, villur eða athuganir sem tengjast málskipan eða stefnu færslunnar.
Reglur og sértæk tilvik við þáttun
Tólið fylgir ákveðnum reglum og tekur mið af eftirfarandi sértækum tilvikum við greiningu á DMARC-færslum:
- Krafa um upphaf: Færslan verður að byrja á gildinu
v=DMARC1(hástafir skipta máli) og það verður að vera fyrsta hugtakið í færslunni. - Sjálfgefin stefna (Fallback): Ef ekkert
phugtak er til staðar, fellur stefna lénsins sjálfkrafa niður ínone. - Áhrif p=none: Stefna sem er sett á
p=nonevaktar aðeins bilanir en biður móttakendur ekki um að setja póst í sóttkví (quarantine) eða hafna (reject) pósti sem fellur á prófunum. - Prófunarstilling (t=y): Gildið
t=ylækkar stefnunaquarantineniður ínoneogrejectniður íquarantineá meðan prófun stendur yfir. - Skýrslugjöf án netfanga: Ef ekkert gilt
ruanetfang er til staðar, er ekki óskað eftir samanteknum skýrslum. Eins er hugtakiðfohunsað ef ekkert giltrufnetfang fyrir bilunarskýrslur er til staðar. - Eldri gildi og staðlar:
pctgildi teljast til eldri staðla (historic) og takmarka aðeins umfang stefnunnar hjá móttakendum sem fylgja enn eldri DMARC-forskriftum.- Endingin
!sizeá URI-netfangi skýrslu er úrelt og ætti að vera hunsuð af núverandi móttökukerfum. - Tólið kennir söguleg hugtök (historic tags) sem móttökukerfi sem fylgja nýjasta staðlinum geta hunsað.
- Undirlénsstefnur: Stefna undirléna fellur niður úr
npyfir íspog loks ípþegar sértækara hugtak vantar.
Villuboð og athugasemdir í viðmóti
Tólið getur birt eftirfarandi villuboð og athugasemdir byggt á greiningunni:
- Sláðu inn studda DMARC-færslu. (Ef færslan er ógild).
- Límdu fyrst inn DMARC-færslu. (Ef reynt er að greina tóman reit).
- Þessi færsla er óvenju stór. Hafðu hana undir 20.000 stöfum..
- Færslan verður að byrja á v=DMARC1..
- Hugtak
‹position›: v=DMARC1 verður að vera fyrsta hugtakið.. - ×2:
‹tag›(‹position›) (Ef hugtak birtist oftar en einu sinni). - name=value ✕ (
‹position›) (Ef hugtak er rangt uppsett og notar ekki semíkommur til að aðskilja pör). ‹tag›=∅ (‹position›) (Ef hugtak vantar gildi).‹tag›=‹detail›✕ (‹position›) (Ef gildi hugtaks er ógilt).- URI ✕:
‹tag›(‹position›) (Ef netfang fyrir skýrslugjöf er ógilt). - Óþekkt:
‹tag›(‹position›) (Ef hugtakið er ekki skráð og verður hunsað af móttakendum). - RFC 7489 → RFC 9989:
‹tag›(‹position›) (Ef hugtakið telst sögulegt í núverandi DMARC-staðli). - p → none (Ef ekkert
phugtak er til staðar og stefnan fellur niður ínone). - p=none (Ef stefnan biður ekki um sóttkví eða höfnun heldur vaktar aðeins).
- t=y: reject → quarantine; quarantine → none (Ef prófunarstilling er virk).
- rua=∅ (Ef ekkert gilt
ruanetfang finnst og engar samanteknar skýrslur eru sendar). - fo → ∅ (ruf=∅) (Ef
foer hunsað vegna þess aðrufvantar). - pct=
‹detail›% (RFC 7489) (Ef eldra prósentugildi er notað sem takmarkar aðeins eldri móttökukerfi). - DNS TXT-bútar innan gæsalappa voru sameinaðir fyrir greiningu..
- !size → ∅ (RFC 9989) (Ef úrelt stærðarending finnst á URI skýrslu).
Öryggi og meðferð gagna
DMARC-færslan þín helst í vafranum þínum. Tólið hleður henni ekki upp og vistar hana ekki. Inntakið er ekki skrifað í geymslu vafrans (browser storage) og engar fyrirspurnir eða beiðnir tengdar færslunni eru sendar út á netið.
Algengar spurningar (FAQ)
Athugasemdir um málskipan og stefnu: p / sp / np?
Ef ekkert p (stefna léns) er til staðar fellur hún niður í none. Ef prófunarstillingin t=y er virk, þá lækkar hún quarantine í none og reject í quarantine á meðan prófun stendur yfir. Fyrir undirlén gildir að stefnan fellur niður úr np (stefna fyrir undirlén sem eru ekki til) yfir í sp (stefna undirléna) og loks í p (aðalstefna lénsins) ef sértækari hugtök vantar.
RFC 9989: pct / rf / ri?
Nei, þessi síða skoðar aðeins textann sem þú límir inn. Hún flettir ekki upp í DNS, útvíkkar ekki færslur þjónustuveitenda, prófar ekki IP-tölu sendanda og staðfestir ekki svar móttökupóstþjóns. Samkvæmt nýrri viðmiðum RFC 9989 teljast hugtök eins og pct, rf og ri söguleg (historic), á meðan hugtök eins og np, psd og t teljast virk (active).
Sannar niðurstaða án athugasemda að DMARC-uppsetningin mín virki?
Nei. Þessi síða skoðar eingöngu textann sem þú límir inn í viðmótið. Hún framkvæmir engar DNS-flettingar, útvíkkar ekki færslur þjónustuveitenda, prófar ekki IP-tölur sendenda og staðfestir ekki hvernig móttökupóstþjónar bregðast við. Niðurstaðan sýnir aðeins hvort málskipan og uppbygging textans sem þú slóst inn sé rétt samkvæmt forskriftinni.