Uwierzytelnianie poczty (SPF / DKIM / DMARC)
Generuj rekordy SPF i DMARC oraz waliduj SPF, DKIM i DMARC. Popraw dostarczalność poczty i chroń się przed spoofingiem.
Co walidujemy
SPF
Sprawdza, czy rekord SPF istnieje, czy jest jedynym (RFC 7208) i czy kończy się odpowiednim mechanizmem „all" dla nieautoryzowanych nadawców.
DKIM
Weryfikuje, czy rekord DKIM istnieje dla podanego selektora i czy zawiera prawidłowy klucz publiczny do weryfikacji podpisu e-mail.
DMARC
Sprawdza rekord DMARC pod subdomeną _dmarc, waliduje politykę (none/quarantine/reject) i ustawienia raportów zbiorczych/forensycznych.
Wyniki walidacji
Ocena autoryzacji poczty
Wygenerowany rekord TXT
Dodaj to jako rekord TXT dla
Inne narzędzia DNS
Sprawdzanie DNS
Sprawdź rekordy DNS dla dowolnej domeny. Sprawdź rekordy A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA i PTR.
Sprawdzanie propagacji DNS
Sprawdź, czy zmiany DNS zostały rozpropagowane na globalne serwery DNS. Zweryfikuj aktualizacje z Google, Cloudflare, OpenDNS i innych.
WHOIS
Sprawdź informacje o rejestracji domeny. Znajdź rejestratora, datę utworzenia, datę wygaśnięcia, serwery nazw i dane kontaktowe.
Sprawdzanie certyfikatu SSL
Sprawdź certyfikaty SSL/TLS. Zweryfikuj wystawcę, daty ważności, alternatywne nazwy i łańcuch certyfikatów.
Sprawdzanie czarnych list
Sprawdź, czy adres IP lub domena jest na czarnej liście DNS (DNSBL). Testuj na Spamhaus, Barracuda, SpamCop i innych.
Sprawdzanie kondycji DNS
Wykonaj kompleksowe sprawdzenie kondycji DNS dla domeny. Przeanalizuj serwery nazw, SOA, MX, rekordy WWW i autoryzację poczty.
Najczęściej zadawane pytania
-
SPF (Sender Policy Framework) określa, które serwery mogą wysyłać pocztę dla Twojej domeny. DKIM (DomainKeys Identified Mail) dodaje podpis cyfrowy. DMARC (Domain-based Message Authentication) informuje odbiorców, co robić z wiadomościami, które nie przejdą kontroli SPF/DKIM.
-
Bez SPF, DKIM i DMARC każdy może wysyłać wiadomości podszywając się pod Twoją domenę (spoofing e-mail). Te rekordy chronią reputację domeny i poprawiają dostarczalność poczty.
-
Selektor DKIM zależy od dostawcy poczty. Popularne selektory to „default", „google", „selector1", „s1" lub „k1". Sprawdź dokumentację dostawcy poczty, aby znaleźć odpowiedni selektor.
-
Typowe problemy SPF: brakujący prefiks „v=spf1", zbyt wiele wyszukiwań DNS (maks. 10), wiele rekordów SPF (dozwolony tylko jeden) lub brakujący mechanizm „all". Użyj walidatora, aby zidentyfikować problem, a następnie zaktualizuj rekord TXT u dostawcy DNS.
-
Brakujące lub źle skonfigurowane rekordy SPF, DKIM lub DMARC to najczęstsza przyczyna. Zwaliduj wszystkie trzy tym narzędziem. Sprawdź również, czy Twój wysyłający IP nie jest na czarnych listach i czy polityka DMARC nie jest ustawiona na „none".
-
Hard fail (-all) informuje odbiorców, aby odrzucali wiadomości z nieautoryzowanych serwerów. Soft fail (~all) oznacza je jako podejrzane, ale nadal je dostarcza. Zacznij od soft fail podczas testowania, a następnie przełącz się na hard fail po potwierdzeniu, że wszyscy legalni nadawcy są uwzględnieni.
Potrzebujesz profesjonalnego hostingu DNS?
Z API, DNSSEC i monitoringiem.