Verificarea securității e-mailului
Verificați SPF, DKIM, DMARC, MTA-STS, TLS-RPT și BIMI pentru un domeniu și obțineți înregistrările care le repară.
Instrumente înrudite
- MX și SMTPVerificați serverele de e-mail ale unui domeniu și testați conexiunile SMTP, STARTTLS și open relay.
- Verificare liste negreVerificați dacă o adresă IP sau serverul de e-mail al unui domeniu este listat pe listele negre DNS.
- Sănătatea domeniuluiO singură verificare pentru DNS, autentificarea e-mailului, TLS, antete de securitate și redirecționări, cu o notă pe fiecare zonă și un raport complet.
- Căutare DNSCăutați înregistrări DNS după tip, inclusiv căutări inverse (PTR) pentru adrese IP.
Despre acest instrument
Securitatea e-mailului citește înregistrările folosite de destinatari pentru a decide dacă e-mailurile de pe domeniul dumneavoastră sunt autentice: SPF (RFC 7208), DKIM (RFC 6376), DMARC (RFC 7489), MTA-STS (RFC 8461), TLS-RPT (RFC 8460) și BIMI. Explică fiecare constatare și vă oferă o înregistrare corectată de copiat.
Înregistrările SPF și DMARC sunt rezolvate prin API-ul DNS XGM și analizate în browser, inclusiv fiecare include SPF și autorizările externe pentru rapoarte DMARC. Selectorii DKIM, MTA-STS (cu fișierul de politică prin HTTPS), TLS-RPT și BIMI sunt verificate de pe serverul XGM. Nu se trimite e-mail și nu se stochează nimic.
Cum se folosește
- Introduceți domeniul folosit în adresa From, de exemplu example.com.
- Citiți verdictul pentru fiecare înregistrare: lipsă, doar monitorizare sau aplicată.
- Parcurgeți constatările de la critice la informative și copiați înregistrările sugerate.
- Publicați modificările la furnizorul DNS, așteptați să expire TTL-ul și rulați din nou verificarea.
Întrebări frecvente
Ce face p=none?
Destinatarii livrează normal e-mailurile care eșuează și trimit doar rapoarte la adresa rua. Folosiți-o ca să aflați ce servicii trimit e-mail pentru domeniul dumneavoastră înainte de a aplica o politică.
Care este diferența dintre quarantine și reject?
Cu p=quarantine, destinatarii tratează e-mailurile care eșuează ca suspecte, de obicei punându-le în spam. Cu p=reject le refuză în timpul livrării. Reject oferă cea mai puternică protecție împotriva falsificării.
De ce eșuează SPF din cauza prea multor căutări DNS?
RFC 7208 limitează evaluarea SPF la 10 căutări DNS. Contează fiecare include, a, mx, ptr, exists și redirect. Peste limită, destinatarii returnează permerror și SPF nu trece.
Pot avea mai multe înregistrări DMARC sau SPF?
Nu. Destinatarii ignoră toate înregistrările DMARC când sunt publicate mai multe (RFC 7489 secțiunea 6.6.3), iar două înregistrări SPF sunt un permerror (RFC 7208 secțiunea 4.5).
Cum găsește XGM selectorul meu DKIM?
Cheile DKIM se află la <selector>._domainkey.<domain>, iar selectorul nu este publicat în altă parte. XGM încearcă selectorii uzuali ai marilor furnizori; puteți introduce și propriul selector dintr-un antet DKIM-Signature (eticheta s=).
Citiți ghidul complet Verificarea securității e-mailului (în engleză)