Ugrás a tartalomhoz

SPF és DMARC ellenőrző

Illesszen be egy SPF, DMARC vagy DKIM DNS rekordot, és ismertessen meg minden rész jelentésével.

Bemenet
Kimenet

SPF és DMARC ellenőrző

Illesszen be egy SPF, DMARC vagy DKIM rekordot — amely a "dig TXT" parancs eredményéből vagy a domain regisztrátor vezérlőpaneljéről másolva — és ez az eszköz egyszerű magyarázatokkal írja le az összes mechanizmust vagy címkét, majd felsorolja az esetleges hibákat. Az eszköz kimenő e-mailekhez van szükség, a spamba kerülő üzenetek elhárításához vagy egy örökölt domain áttekintéséhez.

Válassza ki az SPF, DMARC és DKIM közül a "Rekord típusa" lehetőséget, hogy megfeleljen a beillesztettnek; a rekord saját verziójelzője (v=spf1, v=DMARC1) össze lesz hasonlítva a kiválasztással, ezért a rossz típus kiválasztása helyett hibát jelez. Az SPF-hez az eszköz számlál minden DNS-lekérdezésnek költségvetését — include, a, mx, ptr, exists és a redirect módosító — és figyelmeztet, ahogy közeledik az RFC 7208 által kivetett tízlekérdezés-korláthoz, megjegyzi a "+all"-t mint nyílt relét és a "~all"-t mint puhább a "-all" nál. A DMARC-hoz ellenőrzi a házirend típusát (none, quarantine vagy reject), a pct százalékos bevezetést, a összesített (rua) és adatforrás (ruf) címek beállítását, valamint az adkim/aspf igazítás típusát. A DKIM ellenőrzés a kulcstípust, az üres p= értéket szándékosan visszavont kulcsként és a t=y tesztelési jelzőt tartalmazza.

Az eredmények súlyosság szerint vannak rangsorolva: a hiba azt jelenti, hogy a rekord nem működik, a figyelmeztetés azt jelenti, hogy működik, de hiányosságok vannak, az információ megjegyzés pedig egy mindkét irányban érvényes választást magyaráz. Illesszen be közvetlenül a terminálból — az eszköz eltávolítja a dig stílusú "name TTL IN TXT" előtagot és újracsatlakoztatja az idézett TXT karakterláncokat, valamint azonos módon kezeli a Windows és Unix sortöréseket.

Minden a böngészőjében fut. A rekord soha nem kerül feltöltésre vagy naplózásra, és semmi itt nem végez valódi DNS-lekérdezéseket, ezért tartson másolatot a szövegről a beillesztés előtt. Másolja ki a jelentést, töltse le .txt fájlként, vagy küldje vissza a kimenetet a bemenetbe az érték javítása után.

Gyakori kérdések

Végez-e ez az eszköz valódi DNS-lekérdezést?
Nem. Önmaga írja be a rekord szövegét, az eszköz pedig ellenőrzi annak szintaxisát és beállításait — soha nem kérdez DNS-t, így offline működik, és nem árulja el, mely domaint ellenőrzi.
Miért azt mondja, hogy a rekord típusa nem egyezik?
A rekord saját verziójelzője (v=spf1, v=DMARC1) össze lesz hasonlítva a "Rekord típusa" lehetőséggel. Ha nem egyeznek, az eszköz a nem egyezést jelzi a helyett, hogy kitalálna, mivel az SPF rekordot DMARC-ként olvasva értelmetlenség lenne.
Mi számít az SPF 10-lekérdezés korlátjához?
Az include, a, mx, ptr és exists mechanizmus mindegyike egy DNS-lekérdezésbe kerül, és így a redirect módosító is. Az ip4, ip6 és all ingyenesek. A tízen felüli érték azt okozza, hogy a fogadók az egész rekordot állandó hibának kezelik.
Mit jelent egy üres DKIM p= érték?
Az üres p= szándékosan visszavont kulcs — a kiválasztó kikapcsolódik, nem rossz konfigurálva. Az eszköz ezt információként jelzi a helyett, hogy hibát jelentene.
DNS rekordom valahova feltöltésre kerül?
Nem. Az ellenőrzés teljes mértékben a böngészőjében fut — a beillesztett szöveg soha nem hagyja el az eszközét.