SPF / DKIM / DMARC (e-mail)
Generujte záznamy SPF a DMARC a validujte SPF, DKIM a DMARC. Zlepšete doručitelnost e-mailů a chraňte se před spoofingem.
Co validujeme
SPF
Kontroluje existenci SPF záznamu, jeho jedinečnost (RFC 7208) a správný mechanismus 'all' pro neautorizované odesílatele.
DKIM
Ověřuje DKIM záznam pro zadaný selektor a platný veřejný klíč pro ověření podpisu e-mailů.
DMARC
Kontroluje DMARC záznam v subdoméně _dmarc, validuje politiku (none/quarantine/reject) a nastavení reportů.
Výsledky validace
Skóre e-mailové autentizace
Vygenerovaný TXT záznam
Přidat jako TXT záznam pro
Další DNS nástroje
DNS lookup
Dotazujte DNS záznamy pro libovolnou doménu. Zkontrolujte záznamy A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA a PTR.
Kontrola propagace DNS
Zkontrolujte, zda se DNS změny rozšířily po celém světě. Ověření přes Google, Cloudflare, OpenDNS a další.
WHOIS lookup
Vyhledejte registrační informace o doméně. Najděte registrátora, datum vytvoření, datum expirace a jmenné servery.
Kontrola SSL certifikátu
Zkontrolujte SSL/TLS certifikáty. Vydavatel, data platnosti, alternativní názvy a řetězec certifikátů.
Kontrola blacklistů
Zkontrolujte, zda je IP adresa nebo doména na DNS blacklistech (DNSBL).
DNS diagnostika
Spusťte komplexní kontrolu DNS konfigurace vaší domény. Analýza jmenných serverů, SOA, MX, webových záznamů a e-mailové autentizace.
Často kladené otázky
-
SPF určuje, které servery mohou odesílat e-maily. DKIM přidává digitální podpis. DMARC říká příjemcům, co dělat s neúspěšnými kontrolami.
-
Bez SPF, DKIM a DMARC může kdokoli posílat e-maily vaším jménem (spoofing). Tyto záznamy chrání reputaci vaší domény.
-
Selektor závisí na vašem poskytovateli e-mailu. Běžné selektory: 'default', 'google', 'selector1', 's1', 'k1'.
-
Časté problémy SPF: chybějící prefix 'v=spf1', příliš mnoho DNS dotazů (max. 10), více SPF záznamů (povolen pouze jeden) nebo chybějící mechanismus 'all'. Použijte validátor k identifikaci problému a poté aktualizujte TXT záznam u svého DNS poskytovatele.
-
Nejčastější příčinou jsou chybějící nebo špatně nakonfigurované SPF, DKIM nebo DMARC záznamy. Ověřte všechny tři tímto nástrojem. Zkontrolujte také, zda vaše odesílací IP není na blacklistech a zda politika DMARC není nastavena na 'none'.
-
Hard fail (-all) říká příjemcům, aby odmítli e-maily z neautorizovaných serverů. Soft fail (~all) je označí jako podezřelé, ale přesto doručí. Začněte se soft fail při testování, poté přepněte na hard fail, jakmile potvrdíte, že všichni legitimní odesílatelé jsou zahrnuti.