Ghid pentru Sănătatea domeniului
Ce acoperă verificarea XGM Sănătatea domeniului, cum se calculează notele de la A la F și cum tratați constatările de e-mail, DNS, TLS și antete.
Ce acoperă Sănătatea domeniului
Sănătatea unui domeniu depinde de mai multe sisteme independente: delegarea DNS, configurația de e-mail, certificatul TLS și configurația serverului web. Problemele dintr-o arie apar rareori în alta, așa că verificarea doar a site-ului poate rata o configurație DMARC expirată sau o înregistrare SPF stricată. În majoritatea echipelor aceste sisteme sunt în grija unor persoane diferite, deci nu există un moment în care cineva le privește pe toate odată. Sănătatea domeniului rulează împreună verificările esențiale din cinci instrumente XGM și le rezumă într-un singur loc.
| Categorie | Verificări | Instrumentul complet |
|---|---|---|
| Autentificarea e-mailului | Înregistrarea SPF și numărul de căutări, politica DMARC și rapoartele, înregistrările MX | DMARC, SPF, MX |
| DNS | Servere de nume, adresele site-ului (A/AAAA), SPF duplicat, DMARC pus greșit | Căutare DNS |
| Certificat TLS | Valabilitatea certificatului, zilele rămase, versiunea TLS negociată | Verificator TLS |
| Antete de securitate HTTP | HSTS, CSP, X-Content-Type-Options, protecția contra încadrării, Referrer-Policy, Permissions-Policy | Antete HTTP |
| Redirecționări | Lanțul pornit de la http://, bucle, coborâri de protocol, statusul final | Verificator de redirecționări |
Cum folosiți Sănătatea domeniului
- Deschideți Sănătatea domeniului și introduceți un domeniu înregistrat, de exemplu
example.com. - Așteptați între 10 și 20 de secunde cât rulează verificările; categoriile se completează pe măsură ce se încheie.
- Începeți cu nota generală și cu numărul de constatări critice, apoi deschideți fiecare categorie în parte.
- Folosiți Deschide instrumentul din dreptul unei categorii pentru verificarea completă, cu date brute și constatări mai detaliate.
- Exportați rezultatul în JSON, Markdown, CSV sau PDF ori creați un link de instantaneu pentru a compara mai târziu.
- Deschideți fila Raport complet pentru un raport notat pe server: informații despre domeniu, sănătatea site-ului (HTTP, robots.txt, sitemap și bazele SEO) sau sănătatea DNS, fiecare cu recomandări prioritizate și cu un PDF.
Instantaneele sunt utile înainte și după o modificare. Creați unul, faceți corectura și deschideți linkul instantaneului: pagina rulează o verificare proaspătă și listează ce constatări sunt noi, care s-au rezolvat și care și-au schimbat gravitatea. Astfel vedeți dacă modificarea a avut într-adevăr efectul așteptat, în loc să presupuneți.
Cum se calculează notele
Fiecare categorie pornește de la 100 de puncte. Fiecare constatare critică costă 35 de puncte, iar fiecare avertisment costă 12; notele informative și verificările trecute nu costă nimic. Scorul nu coboară niciodată sub zero, iar nota cu literă urmează direct scorul. Penalizările sunt intenționat dure, fiindcă o singură constatare critică afectează de obicei toți utilizatorii în același timp.
| Scor | Notă | Semnificație tipică |
|---|---|---|
| 90–100 | A | Nicio constatare critică și niciun avertisment |
| 80–89 | B | Un singur avertisment (88 de puncte) |
| 65–79 | C | O constatare critică (65) sau două avertismente (76) |
| 50–64 | D | Trei sau patru avertismente ori o constatare critică plus un avertisment |
| 0–49 | F | Două sau mai multe constatări critice ori multe avertismente |
Nota generală este media categoriilor care s-au finalizat. Dacă o verificare nu a putut rula, de exemplu fiindcă site-ul nu are HTTPS, categoria arată o eroare în loc de scor și nu intră în medie. Nota este o orientare rapidă, nu o certificare.
DKIM nu este inclus
Authentication-Results al unui mesaj real cu Analizor de antete e-mail.Cum parcurgeți constatările
Rezolvați întâi constatările critice, în ordinea celor care afectează cei mai mulți oameni. O înregistrare SPF stricată sau un certificat expirat afectează fiecare mesaj ori fiecare vizitator, în timp ce un antet Permissions-Policy lipsă este o rafinare. Tabelul de mai jos propune o ordine pentru cele mai frecvente constatări, iar fiecare rând trimite la ghidul care tratează subiectul în detaliu.
| Prioritate | Constatare | Unde citiți mai mult |
|---|---|---|
| 1 | Certificat expirat sau care expiră în mai puțin de 14 zile | Ghidul verificării SSL |
| 2 | SPF lipsă, înregistrări multiple sau peste 10 căutări | Ghidul limitei de 10 căutări SPF |
| 3 | Nicio înregistrare DMARC sau înregistrări DMARC puse greșit | Ghidul DMARC |
| 4 | Bucle de redirecționare, coborâri de protocol sau lanțuri care se termină în erori | Ghidul redirecționărilor |
| 5 | TLS 1.0 sau 1.1 negociat | Ghidul TLS 1.3 |
| 6 | HSTS sau CSP lipsă | Ghidul HSTS, Ghidul CSP |
| 7 | DMARC la p=none | Planul de trecere de la p=none la p=reject |
example.com. IN MX 10 mail.example.net.
example.com. IN TXT "v=spf1 include:_spf.mail.example.net -all"
_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@example.com"Cum o folosiți pentru verificări de regresie
Cele mai multe probleme de domeniu apar după o modificare: o migrare a furnizorului de DNS care a pierdut o înregistrare TXT, un CDN nou care a eliminat antetele de securitate, o reînnoire de certificat care a eșuat după mutarea găzduirii. Rularea Sănătății domeniului înainte și după fiecare astfel de modificare le prinde cât timp modificarea este încă proaspătă în mintea tuturor. După câteva săptămâni, aflarea modificării care a produs aceeași constatare costă mult mai mult.
- Creați un link de instantaneu înainte de modificare și deschideți-l după modificare pentru a vedea ce s-a schimbat.
- Adăugați verificarea în lista de control a modificărilor pentru migrările de DNS, de găzduire și de e-mail.
- Pentru monitorizare programată, apelați verificările individuale prin API-ul XGM dintr-o sarcină automată.
- Păstrați exporturile rezultatelor pentru audituri, fiindcă ele consemnează exact ce a fost verificat și când.
Pentru agențiile și echipele care administrează multe domenii, aceeași rutină se scalează ca atare: o rulare per domeniu după fiecare fereastră de modificări, cu exporturile păstrate pe client. În plus, rămâne o urmă concretă care poate fi arătată la sfârșitul lunii.
Rețineți că rezultatele reflectă DNS-ul public și site-ul public așa cum sunt văzute de pe serverul XGM în acel moment. Răspunsurile DNS din cache, comportamentul unui CDN care depinde de zonă geografică sau ferestrele de mentenanță pot face ca un rezultat să difere de ce vedeți în altă parte.
Întrebări frecvente
Cât durează o verificare?
De obicei între 10 și 20 de secunde. Verificările de DNS și de e-mail sunt rapide; cele web așteaptă răspunsul site-ului și urmăresc redirecționările.
De ce este o categorie marcată ca nefinalizată?
Verificarea nu a putut rula, de exemplu fiindcă HTTPS nu este disponibil sau fiindcă o căutare DNS a expirat. Categoria nu intră în nota generală.
O notă A este o garanție de securitate?
Nu. Nota reflectă un set de verificări ale configurației publice. Securitatea aplicației, controlul accesului și monitorizarea rămân în afara domeniului ei.
De ce lipsește DKIM?
Cheile DKIM sunt publicate sub nume de selectori alese de fiecare serviciu de trimitere, iar DNS-ul nu le poate lista. Verificați DKIM din antetele unui mesaj real.
Pot verifica un subdomeniu?
Da, introduceți numele complet. Rezultatele de e-mail reflectă atunci înregistrările SPF și MX proprii subdomeniului și politica DMARC care i se aplică.
Cum compar două domenii?
Exportați ambele rezultate sau folosiți funcția Compară din instrumentele individuale, care listează constatările una lângă alta pentru două ținte.
De ce mi s-a schimbat nota fără nicio modificare din partea mea?
S-a schimbat ceva din afara configurației dumneavoastră: un certificat s-a apropiat de expirare, un furnizor a adăugat include-uri în înregistrarea lui SPF sau un CDN și-a schimbat antetele. Un link de instantaneu dintr-o rulare anterioară arată exact ce constatări s-au schimbat.
Este Sănătatea domeniului suficientă pentru livrabilitatea e-mailului?
Acoperă partea de DNS a e-mailului: SPF, DMARC și MX. Livrabilitatea depinde și de DKIM, de reputația IP-ului de trimitere, de rata plângerilor și de calitatea listelor, subiecte tratate în ghidul cu lista de control a livrabilității.
Ar trebui ca fiecare domeniu să ia nota A?
Țintiți spre zero constatări critice pe fiecare domeniu. Unele avertismente sunt compromisuri deliberate, de pildă o politică DMARC mai blândă în timpul unei implementări treptate; documentați-le în loc să alergați după nota perfectă.
XGM păstrează rezultatul?
Nu. Rezultatele rămân în browserul dumneavoastră dacă nu creați un link de instantaneu, care stochează verdictul și titlurile constatărilor până când linkul expiră.