DMARC жазбасын тексеру

Синтаксис және саясат ескертпелері · p / sp / np · rua / ruf · adkim / aspf · pct.

DMARC жазбасы
v=DMARC1 деп басталатын мәнді қойыңыз. Тырнақшадағы DNS TXT бөліктері қабылданып, біріктіріледі.

DMARC талдауы

DMARC жазбасын қойып, оны тексеріңіз.

Синтаксис және саясат ескертпелері

    p
    none
    sp
    none
    np
    none
    DKIM / SPF
    DKIM r · SPF r
    rua / ruf
    0
    pct (RFC 7489)

    rua / ruf

    rua

      ruf

        Талданған терминдер

        ТерминМән немесе анықтауышТүрі
        Тексеру үшін DMARC жазбасын қойыңыз.

        DMARC жазбаңыз браузерде қалады. BroBroGo оны жүктеп алмайды және сақтамайды.

        Жиі қойылатын сұрақтар

        Синтаксис және саясат ескертпелері: p / sp / np?

        p=none · t=y · np → sp → p.

        RFC 9989: pct / rf / ri?

        Жоқ. Бұл бет тек сіз қойған мәтінді тексереді. Ол DNS сұрауын жасамайды, провайдер жазбаларын ашпайды, жіберуші IP мекенжайын сынамайды және қабылдаушы пошта серверінің не қайтаратынын растамайды. RFC 9989: pct / rf / ri → historic; np / psd / t → active.

        Таза нәтиже DMARC баптауымның жұмыс істейтінін дәлелдей ме?

        Жоқ. Бұл бет тек сіз қойған мәтінді тексереді. Ол DNS сұрауын жасамайды, провайдер жазбаларын ашпайды, жіберуші IP мекенжайын сынамайды және қабылдаушы пошта серверінің не қайтаратынын растамайды.

        DMARC жазбасының құрылымы және оның негізгі элементтері

        DMARC (Domain-based Message Authentication, Reporting, and Conformance) жазбасы — бұл электрондық пошта доменінің иелеріне өз домендерін рұқсатсыз пайдаланудан қорғауға мүмкіндік беретін DNS TXT жазбасы. Әрбір DMARC жазбасы белгілі бір синтаксистік ережелерге бағынатын және нүктелі үтірмен бөлінген тегтер жиынтығынан тұрады.

        Жазбаның дұрыс танылуы үшін оның ең бірінші тегі регистрді ескеретін v=DMARC1 мәнінен басталуы шарт. Егер бұл мән жазбаның басында тұрмаса немесе мүлдем көрсетілмесе, қабылдаушы пошта жүйелері жазбаны DMARC ережесі ретінде өңдемейді.

        DMARC жазбасын тексеру құралы сіз ұсынған мәтінді талдап, оның құрылымын, саясаттарын, сәйкестік параметрлерін және есеп беру мекенжайларын тексереді. Құрал тырнақшаға алынған DNS TXT бөліктерін автоматты түрде біріктіріп талдайды және таңбалар саны 20,000-нан аспауы тиіс.

        DMARC саясаттарының мақсаты мен әсері (p, sp, np)

        DMARC жазбасындағы ең маңызды элементтердің бірі — домен саясаты. Ол қабылдаушы серверге SPF немесе DKIM тексеруінен өте алмаған хаттармен не істеу керектігін нұсқайды.

        • Негізгі домен саясаты (p): Егер жазбада p тегі мүлдем көрсетілмесе, домен саясаты автоматты түрде none мәніне ауысады. p=none саясаты тек қателерді бақылауға мүмкіндік береді, бірақ қабылдаушы жүйелерден сәтсіз аяқталған хаттарды карантинге жіберуді немесе қабылдамай тастауды талап етпейді.
        • Субдомен саясаты (sp): Негізгі доменнің астындағы субдомендерге қолданылатын ереже.
        • Болмаған субдомендер саясаты (np): Тіркелмеген немесе өмірде жоқ субдомендерден жіберілетін хаттарға қолданылатын саясат.

        Егер жазбада нақтырақ тегтер көрсетілмесе, субдомен саясаттары иерархия бойынша np тегінен sp тегіне, ал ол жоқ болса p негізгі саясатына ауысады.

        Сондай-ақ, тестілеу режимін белсендіретін t=y тегі қолданылғанда, саясаттардың әсері төмендейді: quarantine саясаты none деңгейіне, ал reject саясаты quarantine деңгейіне ауыстырылады.

        SPF және DKIM сәйкестігі мен есептерді баптау

        DMARC хаттың жіберуші мекенжайы (Header From) мен SPF және DKIM тексерулерінен өткен домендердің өзара сәйкестігін (Identifier Alignment) тексереді. Бұл параметрлер хаттардың шынайылығын бағалау үшін өте маңызды.

        Сонымен қатар, DMARC пошта жөнелтілімдерінің күйін бақылау үшін екі түрлі есеп беру жүйесін ұсынады:

        1. Жиынтық есептер (rua): Доменнен жіберілген хаттардың статистикалық деректерін қамтитын есептер. Егер жазбада жарамды rua мекенжайы көрсетілмесе, жиынтық есептер сұралмайды.
        2. Қателіктер туралы есептер (ruf): Сәйкестік тексеруінен өте алмаған нақты хаттар туралы егжей-тегжейлі ақпарат. Егер жарамды ruf мекенжайы болмаса, қателіктер туралы есеп беруді реттейтін fo тегі еленбейді.

        Есеп беру мекенжайларының URI форматындағы ескірген !size жұрнағы қазіргі заманауи қабылдаушы жүйелер тарапынан еленбеуі тиіс.

        Тарихи тегтер және синтаксистік қателер

        DMARC стандарттарының дамуына байланысты кейбір тегтер мен параметрлер өз маңыздылығын жоғалтып, тарихи (historic) мәртебеге ие болды.

        • pct тегі: Бұл параметр ескірген DMARC сипаттамаларын қолданатын қабылдаушы жүйелер үшін ғана саясаттың қолданылу аясын пайыздық көрсеткішпен шектейді. Қазіргі стандарттар бойынша бұл тарихи тег болып саналады.
        • Басқа тарихи тегтер: Қазіргі стандарттарға сәйкес келмейтін, бірақ бұрын қолданылған тегтерді қабылдаушы жүйелер елемей өтіп кете алады.

        Жиі кездесетін синтаксистік қателерге тегтердің нүктелі үтірмен дұрыс бөлінбеуі, бір тегтің бірнеше рет қайталануы, мәні жоқ бос тегтердің жазылуы немесе беймәлім терминдердің қолданылуы жатады.

        Құралдың жұмыс істеу принципі және құпиялылық

        Бұл құрал сіз енгізген DMARC TXT мәнін толықтай браузер ішінде талдайды. Енгізілген деректер ешқандай сыртқы серверге жүктелмейді, сақталмайды және браузердің жадына жазылмайды. Барлық өңдеу процесі тек сіздің құрылғыңызда орындалады.

        Құрал келесі қателер мен ескертулерді анықтай алады:

        • Жазудың v=DMARC1 мәнінен басталмауы немесе бұл тегтің бірінші орында тұрмауы.
        • Қайталанған немесе синтаксисі бұзылған тегтер.
        • Жарамсыз немесе бос мәндер, сондай-ақ қате жазылған URI мекенжайлары.
        • Қазіргі стандартта тарихи болып саналатын немесе мүлдем тіркелмеген белгісіз тегтер.

        Жиі қойылатын сұрақтар

        Синтаксис және саясат ескертпелері: p / sp / np? Егер негізгі саясат p=none деп орнатылса, ол тек бақылау режимінде жұмыс істейді. Тестілеу кезінде t=y параметрі саясаттардың қатаңдығын төмендетеді (reject деңгейін quarantine-ге, ал quarantine деңгейін none-ға ауыстырады). Субдомендер үшін нақты ережелер болмаса, жүйе np тегінен sp тегіне, содан кейін p саясатына бағынады.

        RFC 9989: pct / rf / ri? Жоқ. Бұл бет тек сіз қойған мәтінді тексереді. Ол DNS сұрауын жасамайды, провайдер жазбаларын ашпайды, жіберуші IP мекенжайын сынамайды және қабылдаушы пошта серверінің не қайтаратынын растамайды. RFC 9989 стандарты бойынша pct, rf және ri сияқты тегтер тарихи (historic) болып саналады, ал np, psd және t белсенді (active) мәртебеге ие.

        Таза нәтиже DMARC баптауымның жұмыс істейтінін дәлелдей ме? Жоқ. Бұл бет тек сіз қойған мәтінді тексереді. Ол DNS сұрауын жасамайды, провайдер жазбаларын ашпайды, жіберуші IP мекенжайын сынамайды және қабылдаушы пошта серверінің не қайтаратынын растамайды. Құрал тек сіз ұсынған мәтіннің синтаксистік дұрыстығы мен саясат құрылымын талдауға арналған.