การทำงานของเครื่องมือตรวจสอบระเบียน DMARC
เครื่องมือนี้ทำหน้าที่แยกวิเคราะห์ค่าระเบียน DMARC TXT ที่คุณระบุ เพื่อตรวจสอบนโยบาย การตั้งค่าการจัดแนว (Alignment) ที่อยู่สำหรับรับรายงาน และค่าเปอร์เซ็นต์แบบเดิม เครื่องมือจะช่วยระบุแท็กที่ไม่ถูกต้อง พร้อมทั้งให้หมายเหตุด้านไวยากรณ์และนโยบาย เพื่อช่วยให้คุณเข้าใจโครงสร้างและการตีความระเบียน DMARC ได้อย่างชัดเจน
ผู้ที่จำเป็นต้องใช้งานเครื่องมือนี้ ได้แก่ ผู้ดูแลระบบโดเมนอีเมลที่มีข้อความระเบียน DMARC TXT อยู่แล้ว และต้องการตรวจสอบโครงสร้าง การเลือกใช้นโยบาย และไวยากรณ์ของที่อยู่สำหรับรับรายงาน ก่อนที่จะนำไปเผยแพร่จริงหรือใช้ในการแก้ไขปัญหา รวมถึงผู้ที่ต้องการตรวจสอบนโยบาย การจัดแนว ที่อยู่รายงาน เปอร์เซ็นต์ และแท็กที่ไม่ถูกต้อง
ข้อมูลนำเข้าและข้อจำกัด
ในการใช้งานเครื่องมือตรวจสอบระเบียน DMARC คุณต้องระบุข้อมูลนำเข้าดังนี้:
- ค่า DMARC TXT: ข้อความสตริงที่ต้องเริ่มต้นด้วย
v=DMARC1(คำนึงถึงตัวอักษรพิมพ์เล็ก-ใหญ่) โดยระบบรองรับและจะรวมส่วน DNS TXT ที่อยู่ในเครื่องหมายอัญประกาศเข้าด้วยกันก่อนนำไปวิเคราะห์ - ข้อจำกัด: ข้อมูลนำเข้าต้องมีความยาวไม่เกิน 20,000 อักขระ
การแสดงผลลัพธ์การวิเคราะห์ DMARC
เมื่อเครื่องมือประมวลผลเสร็จสิ้น จะแสดงผลลัพธ์ในส่วนต่างๆ ดังต่อไปนี้:
- การวิเคราะห์ DMARC: ส่วนหลักที่ใช้แสดงผลลัพธ์การตรวจสอบ
- สรุป DMARC: สรุปการตั้งค่า DMARC ที่สำคัญ ได้แก่:
- p: นโยบายสำหรับโดเมนหลัก
- sp: นโยบายสำหรับโดเมนย่อย
- np: นโยบายสำหรับโดเมนย่อยที่ไม่มีอยู่จริง
- DKIM / SPF: ข้อมูลเกี่ยวกับการจัดแนวตัวระบุ SPF และ DKIM
- rua / ruf: จำนวนที่อยู่สำหรับรับรายงานที่ระบุไว้
- pct (RFC 7489): ค่าเปอร์เซ็นต์สำหรับระบบ DMARC รุ่นเก่า
- rua / ruf: รายละเอียดปลายทางสำหรับการส่งรายงาน:
- rua: ที่อยู่สำหรับรับรายงานสรุป (Aggregate reports)
- ruf: ที่อยู่สำหรับรับรายงานความล้มเหลว (Failure reports)
- รายการที่แยกวิเคราะห์แล้ว: ตารางแสดงแท็กทั้งหมดที่พบในระเบียน ประกอบด้วย:
- รายการ: ชื่อของแท็ก DMARC
- ค่าหรือตัวระบุ: ค่าที่กำหนดไว้สำหรับแท็กนั้นๆ
- ชนิด: สถานะของแท็ก (RFC 9989, RFC 7489, ไม่ทราบ, ✕ DMARC)
- หมายเหตุด้านไวยากรณ์และนโยบาย: รายการปัญหาหรือข้อสังเกตเกี่ยวกับไวยากรณ์และนโยบายของระเบียน
กฎเกณฑ์และกรณีเฉพาะในการประมวลผล
การวิเคราะห์ระเบียน DMARC จะดำเนินไปตามกฎเกณฑ์และเงื่อนไขเฉพาะดังต่อไปนี้:
- ระเบียนต้องเริ่มต้นด้วยค่า
v=DMARC1(คำนึงถึงตัวอักษรพิมพ์เล็ก-ใหญ่) และต้องเป็นแท็กแรกเสมอ - หากไม่พบแท็ก
pนโยบายของโดเมนจะถูกปรับลดไปใช้เป็นnoneโดยอัตโนมัติ ซึ่งนโยบายp=noneนี้จะทำหน้าที่เพียงแค่เฝ้าติดตามรายงานความล้มเหลวเท่านั้น โดยไม่ได้ร้องขอให้ผู้รับปลายทางกักกัน (Quarantine) หรือปฏิเสธ (Reject) อีเมลที่ไม่ผ่านการตรวจสอบ - การตั้งค่า
t=yจะปรับลดระดับนโยบายจากquarantineไปเป็นnoneและปรับลดrejectไปเป็นquarantineในระหว่างการทดสอบ - หากไม่มีที่อยู่
ruaที่ถูกต้อง ระบบจะไม่ร้องขอรายงานสรุป และแท็กfoจะถูกละเลยหากไม่มีการระบุที่อยู่สำหรับรายงานความล้มเหลวrufที่ใช้งานได้ - ค่า
pctถือเป็นค่าแบบเดิม ซึ่งจะจำกัดการบังคับใช้นโยบายเฉพาะกับผู้รับที่ยังคงใช้ข้อกำหนด DMARC รุ่นเก่าเท่านั้น - ส่วนต่อท้าย
!sizeใน URI ของรายงาน ถือเป็นส่วนที่ล้าสมัยแล้ว ซึ่งผู้รับในปัจจุบันควรละเลยค่านี้ - ระบบการรับอีเมลที่ปฏิบัติตามมาตรฐานปัจจุบันสามารถละเลยแท็กที่เป็นสถานะ Historic ได้ ซึ่งเครื่องมือนี้จะช่วยระบุแท็กกลุ่มดังกล่าวให้คุณทราบ
- นโยบายโดเมนย่อยจะถูกปรับลดระดับตามลำดับจาก
npไปยังspและไปยังpเมื่อไม่มีการระบุแท็กที่เฉพาะเจาะจงกว่า
ความเป็นส่วนตัวและการประมวลผลข้อมูล
ระเบียน DMARC ของคุณจะอยู่ในเบราว์เซอร์เท่านั้น BroBroGo จะไม่อัปโหลดหรือบันทึกข้อมูลนี้ ข้อมูลนำเข้าทั้งหมดจะไม่ถูกเขียนลงในพื้นที่จัดเก็บข้อมูลของเบราว์เซอร์ และไม่มีการส่งคำขอใดๆ เกี่ยวกับระเบียนข้อมูลของคุณออกไปยังภายนอก
คำถามที่พบบ่อย (FAQ)
ถาม: หมายเหตุด้านไวยากรณ์และนโยบาย: p / sp / np? ตอบ: p=none · t=y · np → sp → p.
ถาม: RFC 9989: pct / rf / ri? ตอบ: ไม่ได้ หน้านี้ตรวจสอบเฉพาะข้อความที่คุณวาง โดยจะไม่ค้นหา DNS ขยายระเบียนของผู้ให้บริการ ทดสอบ IP ผู้ส่ง หรือยืนยันผลตอบกลับจากเซิร์ฟเวอร์อีเมลของผู้รับ RFC 9989: pct / rf / ri → historic; np / psd / t → active.
ถาม: ผลลัพธ์ที่ไม่มีปัญหาพิสูจน์ได้หรือไม่ว่าการตั้งค่า DMARC ใช้งานได้? ตอบ: ไม่ได้ หน้านี้ตรวจสอบเฉพาะข้อความที่คุณวาง โดยจะไม่ค้นหา DNS ขยายระเบียนของผู้ให้บริการ ทดสอบ IP ผู้ส่ง หรือยืนยันผลตอบกลับจากเซิร์ฟเวอร์อีเมลของผู้รับ