Generator rekordu DMARC: złóż swój rekord _dmarc w minutę

Prosimy wybrać politykę, wpisać adres raportowy i skopiować rekord. Rekord DMARC to rekord TXT pod _dmarc.twojadomena.be, który mówi odbiorcom, co mają zrobić z pocztą niezaliczającą jednocześnie SPF i DKIM oraz dokąd wysyłać raporty. Prosimy zacząć od p=none, czytać raporty i zaostrzać politykę do quarantine, a potem reject.

Generator buduje wartość na żywo w trakcie wybierania. Znaczenie każdego tagu opisujemy przy polu; kolejność zaostrzania polityki znajduje się na dole.

Domena, z której Państwo wysyłają (część po @). Rekord trafia pod _dmarc.<domena>.
Prosimy zacząć od none. Na quarantine/reject warto przejść, gdy własna poczta w raportach przechodzi w całości.
Odbiera codzienne raporty zbiorcze (XML) od Gmaila, Outlooka i innych. Mocno zalecane.
Pojedyncze raporty o błędach. Większość dużych dostawców już ich nie wysyła; spokojnie można zostawić puste.
Prosimy wypełnić tylko wtedy, gdy subdomeny mają dostać inną politykę.
Część poczty, której dotyczy polityka. Wygodne przy stopniowym dochodzeniu do reject; 100 to stan docelowy.
Relaxed dopuszcza subdomeny w podpisie DKIM; strict wymaga dokładnie tej samej domeny.
Relaxed dopuszcza subdomeny jako nadawcę koperty; strict wymaga dokładnie tej samej domeny.
_dmarc.uwdomein.be
v=DMARC1; p=none
Skopiowano

Tak uruchamiają Państwo rekord — i bezpiecznie go zaostrzają

DMARC działa dopiero wtedy, gdy SPF i DKIM są już poprawnie ustawione. Prosimy dodać rekord, poczekać na raporty i podnosić politykę stopniowo.

1

Dodanie rekordu TXT

W zarządzaniu DNS u swojego rejestratora albo w panelu hostingowym prosimy utworzyć rekord TXT o nazwie _dmarc (albo _dmarc.twojadomena.be, zależnie od panelu) i wartości podanej powyżej.

2

Dwa tygodnie czytania raportów

Raporty pokazują, które źródła wysyłają w imieniu Państwa domeny i czy przechodzą SPF/DKIM. Wszystko, co jest prawidłowe, a nie przechodzi, trzeba najpierw naprawić.

3

Podniesienie do quarantine i reject

Gdy własna poczta przechodzi wszędzie, prosimy ustawić p=quarantine (ewentualnie z pct), a po spokojnym okresie p=reject. Domena jest wtedy chroniona przed nadużyciami.

Sprawdź swoje rekordy SPF, DKIM i DMARC wyjaśnione Zobacz 2Mail

Najczęściej zadawane pytania o rekordy DMARC

Od p=none i adresu raportowego rua. Nie blokują wtedy Państwo jeszcze niczego, ale dostają raporty pokazujące, które źródła wysyłają w imieniu Państwa domeny. Dopiero gdy cała uprawniona poczta przechodzi kontrolę, przechodzą Państwo do quarantine, a potem do reject.
W zarządzaniu DNS swojej domeny, u rejestratora albo w panelu hostingu: rekord TXT o nazwie _dmarc (niektóre panele chcą _dmarc.twojadomena.be) i o wartości równej tekstowi z generatora. Zmiany są zwykle widoczne w ciągu godziny.
Nie trzeba. Raporty forensyczne (ruf) zawierają kopie pojedynczych wiadomości i większość dużych dostawców z powodów prywatności już ich nie wysyła. Adres rua ze zbiorczymi raportami wystarcza.
pct określa, do jakiego odsetka poczty stosowana jest polityka. Przy pct=25 i p=quarantine jedna czwarta niezaliczonej poczty trafia do kwarantanny, a reszta jest traktowana jak none. Przydaje się do stopniowego zaostrzania; stanem docelowym jest 100.
Nie. DMARC opiera się na SPF i DKIM: prosi odbiorcę o sprawdzenie, czy przynajmniej jedno z nich przechodzi i jest wyrównane z domeną nadawcy. Bez tych dwóch cała poczta przy surowej polityce nie przechodzi — także Państwa własna.
Zadzwoń teraz
Wyślij e-mail