Проверьте запись DMARC или создайте новую
Запись DMARC — это одна строка с одиннадцатью возможными параметрами, и два из них решают, работает ли она вообще. Инструмент раскладывает их простыми словами, а затем проверяет ту единственную вещь, из-за которой ваши отчёты могут тихо никогда не прийти.
- Работает в вашем браузере, а не на нашем сервере
- Без регистрации
- Без водяных знаков
Загружаем инструмент…
Как это работает
- Введите свой домен и нажмите «Check» («Проверить»).
- Прочитайте параметры и находки: p= (политика) — это то, на что реально реагируют получатели, а pct= ограничивает, к какой доле вашей почты это применяется.
- Если отчёты идут на адрес другой компании, проверьте блок разрешения — без этой записи отчёты никогда не придут.
Почему ничего не отправляется на сервер
Всё, что делает эта страница, выполняет код внутри вкладки вашего браузера — тем же движком, который рисует веб-страницы. Файл читается с диска в память вкладки, преобразуется там и записывается обратно как загружаемый файл. Он никуда не отправляется — ни нам, ни третьей стороне.
Проверьте сами
- Откройте инструменты разработчика в браузере (F12) и перейдите на вкладку «Сеть» (Network).
- Загрузите свой файл и запустите инструмент.
- Единственные запросы, которые вы увидите, — это код самого инструмента, а у нескольких тяжёлых инструментов ещё и их открытый движок из публичного CDN, плюс один небольшой сигнал о просмотре страницы на loreatec.jp (адрес и заголовок страницы, больше ничего). Ни один из них не несёт ваш файл.
Частые вопросы
Я настроил DMARC, но отчёты так и не пришли. Почему?
Если адрес для отчётов (rua) находится на домене, отличном от вашего, — у сервиса аналитики, у вашего агентства, на личном ящике, — этот домен должен опубликовать запись, разрешающую принимать отчёты за вас: yourdomain._report._dmarc.theirdomain со значением v=DMARC1. Получатели проверяют её перед отправкой и молча ничего не шлют, если она отсутствует. Эта страница проверяет её за вас. Вторая частая причина — просто отсутствующее «mailto:» перед адресом.
Что на самом деле меняют adkim и aspf?
Они задают, насколько точно домен, прошедший SPF или DKIM, должен совпадать с адресом From, который видят люди. Relaxed (по умолчанию) принимает любой поддомен той же организации — mail.example.com засчитывается для example.com. Strict требует точного совпадения. Relaxed подходит почти всем; strict — организациям, которые контролируют каждый поддомен и хотят не дать взломанному поддомену быть использованным для рассылки.
p=none бесполезен?
Это необходимый первый шаг и плохая конечная точка. При p=none в вашей почте ничего не меняется, зато вы начинаете получать отчёты — а это именно то, что нужно на те несколько недель, за которые находятся все законные отправители. Оставленный на none годами, он ничего не защищает: отправлять от имени вашего домена по-прежнему может кто угодно, просто теперь у вас есть запись, подтверждающая, что вы об этом знаете.
Для чего нужен sp=?
Отдельная политика для поддоменов. Без неё поддомены наследуют p=. Это важно, потому что злоумышленники используют поддомены, которые вообще никогда не настраивались для отправки почты, — invoice.yourdomain.com, — где установка sp=reject ничего не сломает, даже пока основной домен ещё стоит на none.
А что насчёт pct?
Она применяет политику только к проценту почты, не прошедшей проверку, так что можно перейти на quarantine с 10 % и понаблюдать. Это этап перехода, а не конечная точка: при pct=50 с p=reject половина подделок всё равно проходит.