DMARC Kaydı Sorgusu
İlgili araçlar
Bu nedir
DMARC (_dmarc.yourdomain.com adresinde yayınlanır), alan adından geldiğini iddia eden bir mesaj SPF/DKIM hizalamasından başarısız olduğunda alıcılara ne yapacaklarını söyler — hiçbir şey (none), spam klasörüne koy (quarantine) veya reddet (reject) — ve toplu raporların nereye gönderileceğini belirtir.
Sonucunu nasıl okumalısın
p= politikasına ve bir rua= raporlama adresinin var olup olmadığına bak. Raporlarla birlikte p=none meşru bir başlangıç durumudur; sonsuza kadar orada kalmak, koruma olmadan görünürlük sağlar. Toplu (rua) raporlar her alıcıdan günlük bir XML özeti olarak gelir ve senin adına kimin gönderdiğini ve hizalanıp hizalanmadıklarını gösterir — mesaj içeriği taşımazlar. Arıza/adli (ruf) raporlar mesaj bazlıdır ve fo etiketiyle kontrol edilir, ancak çoğu büyük sağlayıcı artık bunları göndermediği için planını toplu raporlar üzerine kur.
Sık karşılaşılan sorunlar ve çözümleri
Hiç DMARC kaydı yok
Nasıl ortaya çıkar: Herkes kimlik avı postasında alan adının tam kopyasını sahteleyebilir ve alıcıların bunu durdurmak için hiçbir talimatı yoktur; ayrıca senin adına kimin gönderdiğine dair sıfır görünürlüğün olur.
Nasıl düzeltilir: "v=DMARC1; p=none; rua=mailto:[email protected]" ile başla — teslimatla ilgili hiçbir şeyi değiştirmez ama raporlama akışını başlatır. Kaydı oluşturmak için DMARC oluşturucu aracını kullan.
Süresiz olarak p=none'ta takılı kalmak
Nasıl ortaya çıkar: Raporlar akar ama sahtelenmiş posta aylar sonra bile gelen kutularına ulaşmaya devam eder.
Nasıl düzeltilir: Birkaç haftalık raporu gözden geçir; her meşru kaynak geçtiğinde p=quarantine'e geç (isteğe bağlı olarak pct=25 ile başlayıp 100'e yükselt), sonra p=reject'e. Bu kademeli yayılım, DMARC'ın tüm amacıdır.
Zorlama, meşru postayı bozdu
Nasıl ortaya çıkar: p=quarantine/p=reject'e geçtikten sonra bir iç araçtan veya üçüncü taraf gönderenden gelen posta kaybolmaya başladı.
Nasıl düzeltilir: O gönderen hiçbir zaman düzgün kimlik doğrulaması yapmıyordu. Onu SPF'e ekle ve/veya onun için DKIM imzalaması kur, raporlarda doğrula, sonra zorlamayı geri getir — kalıcı olarak p=none'a geri dönmek korumadan vazgeçmek olurdu.
Raporlar hiçbir yere gitmiyor veya kişisel bir gelen kutusunu boğuyor
Nasıl ortaya çıkar: rua posta kutusu postaları geri döndürür (raporlamanı geçersiz kılar) veya kimsenin okumadığı XML eklerle dolar.
Nasıl düzeltilir: rua'yı özel bir posta kutusuna veya bir DMARC rapor işleme hizmetine yönlendir ve adresin gerçekten dış gönderenlerden posta kabul ettiğinden emin ol.
Raporların nasıl okunacağından emin değilsin veya fo etiketi hiç arıza raporu üretmiyor
Nasıl ortaya çıkar: Günlük XML toplu raporları geliyor ama hangi kaynakların meşru olduğunu anlayamıyorsun ya da bir ruf adresi ve fo seçeneği ayarladın ama hiç arıza raporu almıyorsun.
Nasıl düzeltilir: Toplu raporları kaynak kaynak oku: her IP\'nin gerçekten sana ait olduğunu doğrula, sonra politikayı sıkılaştırmadan önce hizalı olmayan her meşru göndereni SPF veya DKIM hizalamasından geçir. fo etiketi yalnızca arıza (ruf) raporlarını yönetir (fo=1, SPF veya DKIM hizalamadan başarısız olduğunda bir tane ister) — ancak büyük alıcılar nadiren ruf raporu gönderdiği için bunu ana sinyalin değil, ek bir avantaj olarak gör. Bir raporu okumak için DMARC rapor ayrıştırıcısına yapıştır.
İlgili makaleler
- DNS Record Types, ExplainedA practical tour of every DNS record you will actually touch — A, AAAA, CNAME, MX, TXT, SRV, CAA, the DNSSEC set and the modern HTTPS record — with syntax, gotchas and when to reach for each.
- Reading DMARC Reports: Turn Raw XML Into a Path to p=rejectDMARC aggregate reports arrive as compressed XML nobody can read by hand. Learn how to parse them, spot spoofers, and safely move your domain to p=reject.
- BIMI Records Explained: Getting Your Logo to Show Up in the InboxHow BIMI puts your verified logo next to your emails, why it depends on strict DMARC, and how to read your BIMI DNS record and catch the usual setup mistakes.
Sıkça sorulan sorular
- DMARC kaydı nedir?
- DMARC kaydı, _dmarc.alanadınız üzerindeki bir DNS TXT kaydıdır; alıcı sunuculara SPF veya DKIM'i geçemeyen postalarla ne yapacaklarını (none, quarantine veya reject) ve raporların nereye gönderileceğini söyler.
- Hangi DMARC politikasıyla başlamalıyım?
- Raporlarla izlemek için p=none ile başlayın, ardından p=quarantine ve meşru postanız SPF ve DKIM hizalamasını güvenilir şekilde geçtiğinde son olarak p=reject seçeneğine geçin.
- rua ve ruf etiketleri nedir?
- rua, günlük toplu raporların (kimlik doğrulama sonuçlarının XML özetleri) gönderileceği adrestir; ruf, mesaj başına adli/hata raporları içindir. rua'yı bir posta kutusuna veya bir DMARC analiz hizmetine yönlendirin.
- DMARC, SPF ve DKIM gerektirir mi?
- Evet — DMARC ikisine de dayanır. Bir mesaj, SPF veya DKIM'i geçtiğinde ve geçen alan adı görünen From alan adıyla hizalandığında DMARC'ı geçer. En az bir hizalı geçiş gerekir.
- pct etiketi ne işe yarar?
- pct, politikanızı postanın yalnızca bir yüzdesine uygular (örn. pct=25); böylece quarantine veya reject'i kademeli olarak devreye alabilirsiniz.