Sări la conținut
Complet local

Verificator SPF și DMARC

Lipire o înregistrare DNS de SPF, DMARC sau DKIM și obțineți o explicație clară a ceea ce înseamnă fiecare parte.

Intrare
Ieșire

Verificator SPF și DMARC

Lipire o înregistrare SPF, DMARC sau DKIM — copiată dintr-un rezultat "dig TXT" sau panoul de control al registrarului dumneavoastră — și această unealtă explică fiecare mecanism sau tag în limba română simplă, listând apoi orice configurare incorectă. A fost construită pentru configurarea email-ului de ieșire, depanarea mesajelor care ajung în spam sau revizuirea unui domeniu pe care l-ați moștenit.

Schimbați "Tip de înregistrare" între SPF, DMARC și DKIM pentru a se potrivi cu ceea ce ați lipit; eticheta de versiune a înregistrării în sine este verificată în raport cu selecția, deci alegerea greșită este detectată în loc să fie citită greșit. Pentru SPF, unealta numără fiecare mecanism care necesită o interogare DNS — include, a, mx, ptr, exists și modificatorul redirect — și avertizează pe măsură ce vă apropiați de limita de zece interogări pe care RFC 7208 o impune, marchează "+all" ca releu deschis și "~all" mai ușor decât "-all". Pentru DMARC, verifică politica (none, quarantine sau reject), procentajul de rulare pct, dacă sunt setate adresele agregate (rua) și forense (ruf) și dacă alinierea adkim/aspf este relaxată sau strictă. Verificarea DKIM acoperă tipul cheii, p= gol ca o cheie deliberat revocată și steagul de testare t=y.

Findingurile sunt clasificate după severitate: o eroare înseamnă că înregistrarea nu va funcționa, o avertisment înseamnă că funcționează dar lasă o decalaj și o notă informatică explică o alegere valabilă în ambele moduri. Lipiți direct de la terminal — unealta elimină prefixul stil dig "name TTL IN TXT" și reunește șirurile de text între ghilimele și tratează terminațiile de linie Windows și Unix în același mod.

Totul funcționează în browserul dumneavoastră. Înregistrarea nu este niciodată încărcată sau înregistrată și nimic aici nu execută o interogare DNS reală, deci păstrați o copie a textului înainte de a-l lipi. Copiați raportul, descărcați-l ca fișier .txt sau trimiteți rezultatul înapoi la intrare după corectarea unei valori.

FAQ

Această unealtă execută o interogare DNS reală?
Nu. Dumneavoastră lipiți textul înregistrării și unealta verifică sintaxa și setările — nu interogă niciodată DNS, deci funcționează offline și nu poate dezvălui ce domeniu verificați.
De ce spune că tipul de înregistrare nu se potrivește?
Eticheta de versiune a înregistrării în sine (v=spf1, v=DMARC1) este verificată împotriva opțiunii "Tip de înregistrare". Dacă nu se potrivesc, unealta raportează nepotrivirea în loc să ghicească, deoarece parseringul unei înregistrări SPF ca și cum ar fi DMARC ar produce nebulanghii.
Ce se numără în limita de 10 interogări DNS a SPF?
Mecanismele include, a, mx, ptr și exists costă fiecare o interogare DNS, la fel și modificatorul redirect. ip4, ip6 și all sunt gratuite. Dacă depășiți zece, receptorii tratează întreaga înregistrare ca o eroare permanentă.
Ce înseamnă o valoare p= goală în DKIM?
Un p= gol este o cheie deliberat revocată — selectorul este dezactivat, nu configurat incorect. Unealta raportează ca informativ mai degrabă decât o eroare.
Înregistrarea mea DNS este încărcată undeva?
Nu. Verificarea funcționează în întregime în browserul dumneavoastră — textul pe care îl lipiți nu părăsește niciodată dispozitivul dumneavoastră.