DNSLab

DMARC Rapor Analizi

DMARC toplu (RUA) XML raporunu çözümleyin.

Kısa cevap

Bu araç, posta sağlayıcılarının DMARC adresinize gönderdiği XML toplu (RUA) raporlarını ayrıştırıp okunabilir bir özete dönüştürür. Alan adınız üzerinden hangi sunucuların e-posta gönderdiğini ve her birinin SPF ile DKIM kontrolünden geçip geçmediğini gösterir; böylece hem meşru kaynakları hem de sahtecilik girişimlerini fark edersiniz.

DMARC toplu raporları (RUA), Google, Microsoft ve Yahoo gibi posta sağlayıcılarının her gün gönderdiği sıkıştırılmış XML dosyalarıdır. Her dosya, mesajlarınızın SPF, DKIM ve DMARC hizalamasını gönderen IP'ye göre gruplayarak geçip geçmediğini özetler. Ham XML'i gözle okumak zordur. Bu araç tek bir raporu tarayıcınızda çözümler; kaynak IP'leri, mesaj sayılarını ve kimlik doğrulama sonuçlarını okunabilir bir tabloda gösterir. Böylece sahtecilik girişimlerini ve yanlış yapılandırılmış göndericileri hızla fark edersiniz.

Nasıl kullanılır

Sağlayıcılar RUA raporlarını .gz veya .zip eki olarak gönderir. Önce XML'i çıkarın, ardından içeriğini araca yapıştırın veya dosyayı yükleyin. Araç, rapor başlığını (raporlayan kuruluş ve tarih aralığı) ve tüm kayıt bloklarını okur; her gönderen IP'yi mesaj hacmi, DKIM sonucu, SPF sonucu ve nihai DMARC kararıyla birlikte listeler. Çözümleme tamamen tarayıcınızda yapıldığı için rapor cihazınızdan çıkmaz; gerçek alıcı alan trafiğini içerdiğinden bu önemlidir.

Sonuçları nasıl okursunuz

Her satır bir gönderen kaynağı temsil eder. Karar (disposition) sütununa odaklanın: none mesajın teslim edildiğini, quarantine spam klasörüne düştüğünü, reject ise politikanız gereği engellendiğini gösterir. Bir kaynak, SPF veya DKIM geçtiğinde ve doğrulanan alan From alanınızla eşleştiğinde DMARC ile hizalıdır. Kendi posta sunucularınızdan gelen pass hacmi sağlıklıdır. Tanımadığınız, yüksek hacimli ve başarısız sonuç veren IP'ler ise olası sahtecilik ya da yapılandırılmamış üçüncü taraf göndericilerdir.

Sık karşılaşılan sorunlar ve çözümleri

Kendi bülten veya destek sağlayıcınızın başarısız görünmesi genellikle DKIM'in hiç kurulmadığı ya da SPF'te sağlayıcının include kaydının eksik olduğu anlamına gelir. Sağlayıcının DKIM anahtarını ve SPF girdisini ekleyip bir sonraki raporda tekrar kontrol edin. Yönlendirilen postalar sıklıkla SPF'te başarısız olsa da DKIM'de geçer; bu normaldir ve hizalı sayılır. Meşru kaynaklar birkaç gün boyunca istikrarlı biçimde pass göstermeden politikanızı p=none'dan quarantine veya reject'e taşımayın.

Sıkça sorulan sorular

Rapor neden XML dosyası ve nasıl elde ederim?
DMARC toplu raporları standart bir XML şemasına uyar, böylece her sağlayıcı üretebilir. Bunları almanızın nedeni, DMARC kaydınızda bir rua= adresi yayınlamış olmanızdır. Sağlayıcılar her raporu .gz veya .zip olarak sıkıştırıp genellikle günde bir kez o adrese e-postayla gönderir. Eki açın ve elde ettiğiniz XML dosyasını buraya yükleyin.
DMARC hizalaması için hem SPF hem DKIM geçmeli mi?
Hayır. DMARC, SPF veya DKIM'den en az biri hem kimliği doğrulayıp hem From alanınızla hizalandığında geçer. Bir mesaj SPF'te başarısız olup DKIM üzerinden DMARC'ı geçebilir; tersi de mümkündür. SPF'i bozan yönlendirilmiş postaların çoğu zaman DMARC uyumlu kalmasının nedeni budur. En dayanıklı doğrulama için her ikisinin de geçmesini hedefleyin.
Rapor verilerim bir sunucuya yükleniyor mu?
Hayır. Bu araç XML'i tarayıcınızda yerel olarak çözümler; dolayısıyla dosya ve içerdiği alıcı alan trafiği cihazınızda kalır. dnslab.io'ya veya herhangi bir üçüncü tarafa hiçbir şey gönderilmez. Yine de toplu raporlar mesaj içeriğini değil, gönderen IP'leri ve hacimleri gösterir; yani e-postalarınızın gövdesini asla içermez.
DMARC Rapor Analizi · DNSLab