İzlemeden zorlamaya güvenli bir geçiş yolu olan bir DMARC kaydı oluşturun ve bir alan adının bugün yayımladığı politikayı denetleyin.

Soldan izlemeden zorlamaya bir geçiş yolu olan bir politika oluşturun veya bir alan adının yayımladığı DMARC kaydını etiket etiket okumak için denetleyiciye geçin.

Politika

Alan adınızdan geldiğini iddia eden ancak hem SPF hem de DKIM hizalamasını geçemeyen postayla alıcıların ne yapması gerektiği.

Alt alan adları farklı bir kural gerektirmedikçe devral seçeneğinde bırakın.
100'ün altında, geri kalanı daha zayıf politikaya geri döner. Kademeli artışta kullanışlıdır.
Raporlama

Toplu raporlar, DMARC'a başlamanın asıl amacıdır: alan adınız adına gönderen her kaynağı size gösterirler.

Günlük XML özetleri. Bu adres başka bir alan adındaysa, o alan adının bir yetkilendirme kaydı yayımlaması gerekir.
Mesaj başına başarısızlık kopyaları. İsteğe bağlı — çoğu alıcı bunları artık göndermez.
Hizalama

SPF veya DKIM alan adının, görünen From alan adıyla ne kadar yakın eşleşmesi gerektiği. Gevşek çoğu kuruluma uygundur.

DMARC kaydınız
Kayıt türü
TXT
Ad / host
_dmarc
TTL
3600
Önerilen geçiş

Asla doğrudan reject'e geçmeyin: kendi bültenlerinizi, faturalarınızı ve yardım masanızı engellersiniz. Her adım arasında raporlarınızı okuyarak birer birer ilerleyin.

  1. 1–4. haftalar: izleyin p=none; pct=100 Yalnızca izlemeyle yayımlayın ve toplu raporları okuyun. Her meşru göndericiyi bulun ve her biri için SPF veya DKIM'i hizalayın.
  2. 5–6. haftalar: dörtte birini karantinaya alın p=quarantine; pct=25 Postanın bir kısmında karantinaya geçin. Şikayetlere ve spam'e düşen meşru bir şey olup olmadığına dikkat edin.
  3. 7–8. haftalar: her şeyi karantinaya alın p=quarantine; pct=100 Bunu tüm postaya yükseltin. Raporlar artık yalnızca tanımadığınız kaynaklardan gelen başarısızlıkları göstermelidir.
  4. 9. haftadan itibaren: reddedin p=reject; pct=100 Tam zorlamaya geçin ve raporları okumaya devam edin — bir ekip yeni bir araca kaydolduğunda yeni göndericiler ortaya çıkar.
Yayımlanan kayıt
Kayıt etiketlerinin açıklaması
EtiketDeğerAnlamı
Harici rapor hedefleri
Hedef alan adıYetkilendirme kaydıDurum
Bulduklarımız

DMARC Kaydı Oluşturucu ve Denetleyici Hakkında

DMARC Kaydı Oluşturucu ve Denetleyici, alıcılara alan adınızdan geldiğini iddia eden posta hem SPF hem de DKIM hizalamasını geçemediğinde ne yapmaları gerektiğini söyleyen `_dmarc` TXT kaydını oluşturur — ve aynı derecede önemlisi, size kimin gönderdiğini gösteren raporların nereye gönderileceğini belirtir. Şubat 2024'ten bu yana Gmail ve Yahoo, kullanıcılarına toplu posta gönderen herkesten bir DMARC kaydı talep ediyor.

Oluşturucu; politikayı, alt alan adı politikasını, yüzdeyi, rapor adreslerini, hizalama modlarını, başarısızlık seçeneklerini ve raporlama aralığını kapsar ve çoğu alan adının izlemesi gereken geçiş yolunu sunar: önce izle, sonra bir kısmını karantinaya al, sonra her şeyi karantinaya al, sonra reddet. Doğrudan reject'e atlamak, kuruluşların kendi faturalarını, bültenlerini ve yardım masası yanıtlarını engellemesinin yoludur.

Denetleyici, bir alan adının yayımladığı kaydı okur, her etiketi sade bir dille açıklar ve RFC 7489'a göre doğrular. Eksik kayıt, birden fazla kayıt (alıcıların hiçbir politika yokmuş gibi ele aldığı), yanlış yerdeki sürüm etiketi, hatalı biçimlendirilmiş veya bilinmeyen etiketler, aylardır orada duran bir `p=none`, 100'ün altındaki bir `pct` ve — raporlarınızı sessizce kaybeden ince bir durum — başka bir alan adındaki bir `rua` adresi için RFC 7489 §7.1'in gerektirdiği harici hedef yetkilendirme kaydını yayımlamamış olması gibi sorunları bildirir. Ayrıca kurumsal alan adı geri dönüşünü takip eder, böylece bir alt alan adını denetlemek ona gerçekte uygulanan politikayı gösterir.

DMARC Kaydı Oluşturucu ve Denetleyici Nasıl Kullanılır

  1. Oluşturucu sekmesinde politikayı yalnızca izleme olarak ayarlayıp toplu raporlar için bir adres girerek başlayın.
  2. Bir göndericinin katı eşleşme gerektirdiğini bilmiyorsanız hizalamayı gevşekte bırakın ve pct'yi 100'de tutun.
  3. Kaydı alan adınızda _dmarc adlı bir TXT kaydı olarak yayımlayın.
  4. Birkaç hafta toplu raporları okuyun ve ortaya çıkardıkları her meşru gönderici için SPF veya DKIM'i hizalayın.
  5. Quarantine'e, ardından reject'e geçin, her adım arasında raporları kontrol edin.
  6. Her aşamada kaydın doğru ayrıştığını ve rapor hedeflerinizin yetkili olduğunu doğrulamak için Denetleyici sekmesini kullanın.

Sıkça sorulan sorular

Hiçbir şey engellenmez: yalnızca alıcılardan rapor ister. Doğru ilk adımdır, çünkü bu raporlar alan adınız olarak gönderen her kaynağı size gösterir — ancak sonsuza kadar p=none'da bırakılan bir kayıt taklide karşı hiçbir koruma sağlamaz.

Evet. DMARC, bir mesajın SPF veya DKIM'i geçip geçmediğini ve geçen alan adının görünen From adresiyle hizalanıp hizalanmadığını kontrol ederek çalışır. Önce SPF ve DKIM'i yayımlayıp doğrulayın, ardından DMARC'ı izleme modunda ekleyin.

Çoğunlukla rua adresinin kaydı yayımlayan alan adından farklı bir alan adında olması nedeniyle. RFC 7489, o alan adının alanadi._report._dmarc.hedefalan adresinde v=DMARC1 içeren bir TXT kaydı yayımlamasını gerektirir. Bu olmadan alıcılar raporlarınızı sessizce atar. Denetleyici bunu sizin için test eder.

Gevşek, kurumsal alan adınızın herhangi bir alt alan adının hizalanmış sayılmasına izin verir — böylece mail.example.com gibi bir geri dönüş alan adı example.com ile hizalanır. Katı ise tam eşleşme gerektirir. Gevşek neredeyse her kuruluma uygundur.

sp olmadan alt alan adları ana politikayı devralır, genellikle istediğiniz budur. Taklitçiler kullanılmayan alt alan adlarını sever, dolayısıyla herhangi bir şey ayarlarsanız zayıflatmak yerine sıkılaştırın — ve hiç var olmayan alt alan adları için np=reject düşünün.

İzlemede yaklaşık dört hafta, ardından her karantina adımında iki hafta yaygın bir tempodur. Önemli olan takvim değil raporlardır: yalnızca gördüğünüz her başarısızlık tanımadığınız bir kaynaktan geldiğinde ilerleyin.


Popüler aramalar
dmarc kaydı oluşturucu dmarc denetleyici dmarc kaydı kontrolü dmarc sorgulama dmarc doğrulayıcı dmarc kaydı oluştur dmarc reject politikası dmarc p=none anlamı dmarc rua rapor adresi alan adı için dmarc kurulumu
Yardıma mı ihtiyacınız var?
Bu araçta bir sorun mu buldunuz? Ekibimize bildirin.
Sorun bildir

Bu ücretsiz aracı kendi web sitenize ekleyin — aşağıdaki kodu kopyalayıp yapıştırın.