Przejdź do treści

Sprawdzanie SPF i DMARC

Wklej rekord SPF, DMARC lub DKIM, a narzędzie wyjaśni znaczenie każdej części.

Wejście
Wynik

Sprawdzanie SPF i DMARC

Wklej rekord SPF, DMARC lub DKIM — skopiowany z wyniku "dig TXT" lub panelu sterowania rejestranta domeny — i to narzędzie wyjaśni każdy mechanizm lub tag w zwykłym angielskim, a następnie wymieni wszystko, co jest błędnie skonfigurowane. Jest przeznaczony do konfiguracji poczty wychodzącej, rozwiązywania problemów z wiadomościami trafiającymi do spamu lub sprawdzania dziedziczonej domeny.

Przełączaj się między "Typem rekordu" SPF, DMARC i DKIM, aby odpowiadał wklejanemu; własna etykieta wersji rekordu jest sprawdzana względem wyboru, więc wybranie błędnego typu zostanie wyłapane zamiast błędnie przeczytane. Dla SPF narzędzie liczy każdy mechanizm, który kosztuje DNS lookup — include, a, mx, ptr, exists i modyfikator redirect — i ostrzega, gdy zbliżasz się do limitu dziesięciu lookup RFC 7208 nakłada, oznacza "+all" jako otwarte relé i "~all" jako miększe niż "-all". Dla DMARC sprawdza politykę (none, quarantine lub reject), procent wdrażania pct, czy ustawione są adresy agregacji (rua) i kryminalistyki (ruf), oraz czy wyrównanie adkim/aspf jest rozluźnione czy ścisłe. Sprawdzanie DKIM obejmuje typ klucza, pusty p= jako celowo unieważniony klucz i flagę t=y testowania.

Ustalenia są uszeregowane według ważności: błąd oznacza, że rekord nie będzie działać, ostrzeżenie oznacza, że działa, ale pozostawia lukę, a notatka informacyjna wyjaśnia wybór ważny w obie strony. Wklej bezpośrednio z terminala — narzędzie usuwa prefiks w stylu "name TTL IN TXT" i ponownie łączy cytowane ciągi TXT i obsługuje zakończenia linii Windows i Unix w taki sam sposób.

Wszystko działa w Twojej przeglądarce. Rekord nigdy nie jest przesyłany ani rejestrowany, a nic tutaj nie wykonuje rzeczywistego wyszukiwania DNS, więc zachowaj kopię tekstu przed wklejeniem. Skopiuj raport, pobierz go jako plik .txt lub wyślij dane wyjściowe z powrotem na wejście po naprawie wartości.

Częste pytania

Czy to narzędzie wykonuje rzeczywiste wyszukiwanie DNS?
Nie. Sami wklejasz tekst rekordu, a narzędzie sprawdza jego składnię i ustawienia — nigdy nie wysyła zapytań do DNS, więc działa w trybie offline i nie zdradzi, którą domenę sprawdzasz.
Dlaczego mówi, że typ rekordu się nie zgadza?
Własna etykieta wersji rekordu (v=spf1, v=DMARC1) jest sprawdzana względem opcji "Typ rekordu". Jeśli się różnią, narzędzie zamiast zgadywać raportuje niezgodność, ponieważ analiza rekordu SPF tak, jakby to był DMARC, wyprowadziłaby bzdury.
Co liczy się w kierunku limitu 10 wyszukiwań DNS SPF?
Mechanizmy include, a, mx, ptr i exists każdy kosztuje jeden DNS lookup, podobnie jak modyfikator redirect. ip4, ip6 i all są bezpłatne. Przekroczenie dziesięciu spowoduje, że odbiorcy będą traktować cały rekord jako trwały błąd.
Co oznacza pusta wartość DKIM p=?
Puste p= to celowo odwołany klucz — selektor jest wyłączony, nie błędnie skonfigurowany. Narzędzie to raportuje jako informacyjne, a nie błąd.
Czy mój rekord DNS jest przesyłany gdziekolwiek?
Nie. Sprawdzanie odbywa się całkowicie w przeglądarce — tekst, który wklejasz, nigdy nie opuszcza urządzenia.