ServerRecords

DMARC Kaydı Sorgusu

İlgili araçlar

Kara liste sorgusu

Bu alan adının IP adresinin (veya girdiğiniz IP adresinin) yaygın e-posta kara listelerinde (DNSBL) yer alıp almadığını sorgular — listeye girmek giden postaların reddedilmesine veya spam'e düşmesine neden olabilir.

Bu nedir

DMARC (_dmarc.yourdomain.com adresinde yayınlanır), alan adından geldiğini iddia eden bir mesaj SPF/DKIM hizalamasından başarısız olduğunda alıcılara ne yapacaklarını söyler — hiçbir şey (none), spam klasörüne koy (quarantine) veya reddet (reject) — ve toplu raporların nereye gönderileceğini belirtir.

Sonucunu nasıl okumalısın

p= politikasına ve bir rua= raporlama adresinin var olup olmadığına bak. Raporlarla birlikte p=none meşru bir başlangıç durumudur; sonsuza kadar orada kalmak, koruma olmadan görünürlük sağlar. Toplu (rua) raporlar her alıcıdan günlük bir XML özeti olarak gelir ve senin adına kimin gönderdiğini ve hizalanıp hizalanmadıklarını gösterir — mesaj içeriği taşımazlar. Arıza/adli (ruf) raporlar mesaj bazlıdır ve fo etiketiyle kontrol edilir, ancak çoğu büyük sağlayıcı artık bunları göndermediği için planını toplu raporlar üzerine kur.

Sık karşılaşılan sorunlar ve çözümleri

Hiç DMARC kaydı yok

Nasıl ortaya çıkar: Herkes kimlik avı postasında alan adının tam kopyasını sahteleyebilir ve alıcıların bunu durdurmak için hiçbir talimatı yoktur; ayrıca senin adına kimin gönderdiğine dair sıfır görünürlüğün olur.

Nasıl düzeltilir: "v=DMARC1; p=none; rua=mailto:[email protected]" ile başla — teslimatla ilgili hiçbir şeyi değiştirmez ama raporlama akışını başlatır. Kaydı oluşturmak için DMARC oluşturucu aracını kullan.

Süresiz olarak p=none'ta takılı kalmak

Nasıl ortaya çıkar: Raporlar akar ama sahtelenmiş posta aylar sonra bile gelen kutularına ulaşmaya devam eder.

Nasıl düzeltilir: Birkaç haftalık raporu gözden geçir; her meşru kaynak geçtiğinde p=quarantine'e geç (isteğe bağlı olarak pct=25 ile başlayıp 100'e yükselt), sonra p=reject'e. Bu kademeli yayılım, DMARC'ın tüm amacıdır.

Zorlama, meşru postayı bozdu

Nasıl ortaya çıkar: p=quarantine/p=reject'e geçtikten sonra bir iç araçtan veya üçüncü taraf gönderenden gelen posta kaybolmaya başladı.

Nasıl düzeltilir: O gönderen hiçbir zaman düzgün kimlik doğrulaması yapmıyordu. Onu SPF'e ekle ve/veya onun için DKIM imzalaması kur, raporlarda doğrula, sonra zorlamayı geri getir — kalıcı olarak p=none'a geri dönmek korumadan vazgeçmek olurdu.

Raporlar hiçbir yere gitmiyor veya kişisel bir gelen kutusunu boğuyor

Nasıl ortaya çıkar: rua posta kutusu postaları geri döndürür (raporlamanı geçersiz kılar) veya kimsenin okumadığı XML eklerle dolar.

Nasıl düzeltilir: rua'yı özel bir posta kutusuna veya bir DMARC rapor işleme hizmetine yönlendir ve adresin gerçekten dış gönderenlerden posta kabul ettiğinden emin ol.

Raporların nasıl okunacağından emin değilsin veya fo etiketi hiç arıza raporu üretmiyor

Nasıl ortaya çıkar: Günlük XML toplu raporları geliyor ama hangi kaynakların meşru olduğunu anlayamıyorsun ya da bir ruf adresi ve fo seçeneği ayarladın ama hiç arıza raporu almıyorsun.

Nasıl düzeltilir: Toplu raporları kaynak kaynak oku: her IP\'nin gerçekten sana ait olduğunu doğrula, sonra politikayı sıkılaştırmadan önce hizalı olmayan her meşru göndereni SPF veya DKIM hizalamasından geçir. fo etiketi yalnızca arıza (ruf) raporlarını yönetir (fo=1, SPF veya DKIM hizalamadan başarısız olduğunda bir tane ister) — ancak büyük alıcılar nadiren ruf raporu gönderdiği için bunu ana sinyalin değil, ek bir avantaj olarak gör. Bir raporu okumak için DMARC rapor ayrıştırıcısına yapıştır.

Sıkça sorulan sorular

DMARC kaydı nedir?
DMARC kaydı, _dmarc.alanadınız üzerindeki bir DNS TXT kaydıdır; alıcı sunuculara SPF veya DKIM'i geçemeyen postalarla ne yapacaklarını (none, quarantine veya reject) ve raporların nereye gönderileceğini söyler.
Hangi DMARC politikasıyla başlamalıyım?
Raporlarla izlemek için p=none ile başlayın, ardından p=quarantine ve meşru postanız SPF ve DKIM hizalamasını güvenilir şekilde geçtiğinde son olarak p=reject seçeneğine geçin.
rua ve ruf etiketleri nedir?
rua, günlük toplu raporların (kimlik doğrulama sonuçlarının XML özetleri) gönderileceği adrestir; ruf, mesaj başına adli/hata raporları içindir. rua'yı bir posta kutusuna veya bir DMARC analiz hizmetine yönlendirin.
DMARC, SPF ve DKIM gerektirir mi?
Evet — DMARC ikisine de dayanır. Bir mesaj, SPF veya DKIM'i geçtiğinde ve geçen alan adı görünen From alan adıyla hizalandığında DMARC'ı geçer. En az bir hizalı geçiş gerekir.
pct etiketi ne işe yarar?
pct, politikanızı postanın yalnızca bir yüzdesine uygular (örn. pct=25); böylece quarantine veya reject'i kademeli olarak devreye alabilirsiniz.