DMARC Kaydı Sorgulama
_dmarc.<alanadı> adresindeki DMARC politikasını ayrıştırın.
Çalıştırmak için yukarıya bir değer girin: DMARC Kaydı Sorgulama
örn. example.com
Kısa cevap
DMARC Kaydı Sorgulama, _dmarc.<alanadı> adresindeki TXT kaydını okur ve alan adının SPF ile DKIM'i geçemeyen postalar için alıcılara ne yapmalarını söylediğini gösterir. p= etiketine bakın: none yalnızca izler, quarantine başarısız postayı spam'e yollar, reject ise tamamen engeller.
DMARC Kaydı Sorgulama, _dmarc.<alanadı> adresinde yayınlanan TXT kaydını getirip ayrıştırır. Bu kayıt, bir e-posta SPF ve DKIM hizalamasında başarısız olduğunda alıcı sunuculara ne yapacaklarını söyleyen politikadır. Araç her etiketi anlaşılır biçimde gösterir: uygulama politikası (p=), alt alan adı politikası (sp=), toplu rapor adresi (rua=) ve politikanın uygulandığı posta oranı (pct=).
Alan adınızdan e-posta gönderiyorsanız, sizi kimlik sahtekârlığından asıl koruyan şey DMARC'tır. Kaydı denetlemek, kaydın var olduğunu, sözdiziminin geçerli olduğunu ve istediğiniz koruma düzeyini gerçekten uyguladığını doğrular.
Nasıl çalışır
DMARC, alan adının kökünde değil, sabit _dmarc.<alanadı> ana bilgisayar adında tek bir TXT kaydında bulunur. Araç bu adı sorgular ve v=DMARC1 ile başlayan bir dize arar. Ardından kaydı noktalı virgülle ayrılan etiketlere böler ve her birini gösterir. Bir alan adında en fazla bir DMARC kaydı olur; hiç bulunmazsa alan adının yayınlanmış bir politikası yoktur ve alıcılar kendi varsayılanlarına döner, bu da genellikle hiç sahtekârlık koruması olmaması anlamına gelir.
Sonuçları nasıl okursunuz
En önemli etiket p= etiketidir: none yalnızca izler ve rapor toplar, quarantine başarısız postayı spam'e yönlendirir, reject ise doğrudan engeller. rua= günlük toplu XML raporlarını alan posta kutusudur ve none'dan uygulamaya geçerken kritiktir. sp= alt alan adları için ayrı bir politika belirler, pct= ise geçiş sırasında politikayı postanın bir kısmına uygular. adkim ve aspf, hizalamanın katı (s) mı yoksa esnek (r) mi olacağını denetler.
Sık karşılaşılan sorunlar ve çözümleri
Kök alan adına yerleştirilen bir kayıt _dmarc yerine hiçbir zaman okunmaz; kaydın _dmarc alt alan adında olması gerekir. İki DMARC kaydı alıcıların ikisini de yok saymasına yol açar, bu yüzden tam olarak bir tane bulundurun. Sürekli p=none'da kalmak rapor verir ama koruma sağlamaz; raporlarınız tüm meşru göndericilerin geçtiğini gösterdiğinde quarantine ya da reject'e geçin. rua= eksikse, adınıza kimin gönderdiğine dair hiçbir görünürlük elde edemezsiniz.
Sıkça sorulan sorular
- DMARC eklemeden önce SPF ve DKIM gerekli mi?
- Evet. DMARC, bir iletinin SPF veya DKIM'i geçmesini ve geçen alan adının From adresiyle hizalanmasını denetleyerek çalışır. En az biri yapılandırılıp hizalanmamışsa her ileti DMARC'ta başarısız olur. Önce SPF ve DKIM'i yayınlayıp doğrulayın, DMARC'ı p=none ile başlatıp rapor toplayın, sonra politikayı sıkılaştırın.
- p=none aslında neye karşı koruma sağlar?
- Tek başına hiçbir şeye. p=none bir izleme modudur: alıcılardan size rapor göndermelerini ister ama başarısızlıklara müdahale etmemelerini söyler. Doğru başlangıç noktasıdır çünkü uygulamaya geçmeden önce alan adınız gibi posta gönderen her kaynağı görmenizi sağlar. Gerçek koruma yalnızca p=quarantine ya da p=reject'e geçtiğinizde başlar.
- Toplu raporlar nereye gider?
- rua= etiketindeki adrese; mailto: URI'si olarak yazılır, örneğin rua=mailto:[email protected]. Alıcılar kaynak IP başına geçme ve başarısızlık sayılarını özetleyen günde bir XML rapor gönderir. Çoğu ekip rua= etiketini özel bir gelen kutusuna ya da XML'i ayrıştıran bir DMARC raporlama hizmetine yönlendirir, çünkü ham dosyaları elle okumak zordur.