Semua yang dikatakan DNS soal keamanan domain Anda, dalam satu tabel
Pemeriksa email memberi tahu apakah email Anda akan dipercaya. Alat ini melangkah lebih jauh — sertifikat, DNSSEC, enkripsi transport untuk email — dan memberi tahu mana yang opsional dan mana yang tidak.
- Berjalan di peramban Anda, bukan di server kami
- Tanpa pendaftaran
- Tanpa watermark
Memuat alat…
Cara kerjanya
- Ketik sebuah domain lalu tekan “Check” (periksa).
- Baca tabelnya: OK, “Check” (periksa), atau Info, masing-masing dengan alasan singkat.
- Unduh laporan Markdown-nya untuk orang yang mengelola DNS Anda.
Kenapa tidak ada yang diunggah
Semua yang dikerjakan halaman ini dijalankan oleh kode di dalam tab peramban Anda, memakai mesin yang sama dengan yang menampilkan halaman web. File dibaca dari disk ke memori tab Anda, diolah di sana, lalu ditulis kembali sebagai unduhan. File itu tidak pernah dikirim ke mana pun — tidak ke kami, tidak ke pihak ketiga.
Buktikan sendiri
- Buka alat pengembang peramban Anda (F12) lalu pilih tab “Network” (Jaringan).
- Muat file Anda dan jalankan alatnya.
- Permintaan yang akan Anda lihat hanya mengambil kode alat itu sendiri — dan, pada beberapa alat berat, mesin sumber terbukanya dari CDN publik — ditambah satu ping kunjungan halaman yang kecil ke loreatec.jp (alamat dan judul halaman, tidak lebih). Tidak satu pun membawa file Anda.
Pertanyaan yang sering diajukan
Apa yang bisa diperiksa peramban, dan apa yang tidak bisa?
Semua yang tersimpan di DNS: SPF, DMARC, kunci DKIM, rekaman MTA-STS dan BIMI, CAA, tanda validasi DNSSEC, dan rekaman TLSA. Yang tidak bisa dilakukannya adalah mengambil file kebijakan MTA-STS dari server web Anda atau membuka koneksi TLS ke server email Anda — itu butuh pemeriksa di sisi server, jadi alat ini bilang “tidak bisa diperiksa di sini” alih-alih menebak.
Bagaimana alat ini menemukan DKIM tanpa tahu selector-nya?
Alat ini mencoba dua puluh selector yang umum dipakai penyedia email (google, selector1/2, k1, s1, default, pm…). Ketemu berarti DKIM-nya ada; tidak ketemu tidak membuktikan apa-apa — penyedia Anda mungkin memakai nama lain. Tidak ada cara mendaftar semua selector dari luar.
Kenapa membandingkan Cloudflare dan Google?
Karena sebuah perubahan yang baru Anda buat bisa terlihat di satu resolver lebih dulu daripada yang lain, dan karena perbedaan yang bertahan lama menunjukkan geo-DNS atau sebuah secondary yang bermasalah. Dua sudut pandang independen ini tidak ada biayanya dari sebuah peramban.
Apakah CAA, DNSSEC, dan DANE wajib?
Tidak. CAA adalah pembatasan murah dan masuk akal (hanya CA Anda yang boleh menerbitkan sertifikat). DNSSEC dan DANE adalah infrastruktur opsional yang tidak dijalankan kebanyakan domain Jepang; karena itu alat ini menandainya Info, bukan Check.