Проверьте запись DMARC или создайте новую

Запись DMARC — это одна строка с одиннадцатью возможными параметрами, и два из них решают, работает ли она вообще. Инструмент раскладывает их простыми словами, а затем проверяет ту единственную вещь, из-за которой ваши отчёты могут тихо никогда не прийти.

Загружаем инструмент…

Как это работает

  1. Введите свой домен и нажмите «Check» («Проверить»).
  2. Прочитайте параметры и находки: p= (политика) — это то, на что реально реагируют получатели, а pct= ограничивает, к какой доле вашей почты это применяется.
  3. Если отчёты идут на адрес другой компании, проверьте блок разрешения — без этой записи отчёты никогда не придут.

Почему ничего не отправляется на сервер

Всё, что делает эта страница, выполняет код внутри вкладки вашего браузера — тем же движком, который рисует веб-страницы. Файл читается с диска в память вкладки, преобразуется там и записывается обратно как загружаемый файл. Он никуда не отправляется — ни нам, ни третьей стороне.

Проверьте сами

  1. Откройте инструменты разработчика в браузере (F12) и перейдите на вкладку «Сеть» (Network).
  2. Загрузите свой файл и запустите инструмент.
  3. Единственные запросы, которые вы увидите, — это код самого инструмента, а у нескольких тяжёлых инструментов ещё и их открытый движок из публичного CDN, плюс один небольшой сигнал о просмотре страницы на loreatec.jp (адрес и заголовок страницы, больше ничего). Ни один из них не несёт ваш файл.

Проверьте, что файлы не уходят →

Частые вопросы

Я настроил DMARC, но отчёты так и не пришли. Почему?

Если адрес для отчётов (rua) находится на домене, отличном от вашего, — у сервиса аналитики, у вашего агентства, на личном ящике, — этот домен должен опубликовать запись, разрешающую принимать отчёты за вас: yourdomain._report._dmarc.theirdomain со значением v=DMARC1. Получатели проверяют её перед отправкой и молча ничего не шлют, если она отсутствует. Эта страница проверяет её за вас. Вторая частая причина — просто отсутствующее «mailto:» перед адресом.

Что на самом деле меняют adkim и aspf?

Они задают, насколько точно домен, прошедший SPF или DKIM, должен совпадать с адресом From, который видят люди. Relaxed (по умолчанию) принимает любой поддомен той же организации — mail.example.com засчитывается для example.com. Strict требует точного совпадения. Relaxed подходит почти всем; strict — организациям, которые контролируют каждый поддомен и хотят не дать взломанному поддомену быть использованным для рассылки.

p=none бесполезен?

Это необходимый первый шаг и плохая конечная точка. При p=none в вашей почте ничего не меняется, зато вы начинаете получать отчёты — а это именно то, что нужно на те несколько недель, за которые находятся все законные отправители. Оставленный на none годами, он ничего не защищает: отправлять от имени вашего домена по-прежнему может кто угодно, просто теперь у вас есть запись, подтверждающая, что вы об этом знаете.

Для чего нужен sp=?

Отдельная политика для поддоменов. Без неё поддомены наследуют p=. Это важно, потому что злоумышленники используют поддомены, которые вообще никогда не настраивались для отправки почты, — invoice.yourdomain.com, — где установка sp=reject ничего не сломает, даже пока основной домен ещё стоит на none.

А что насчёт pct?

Она применяет политику только к проценту почты, не прошедшей проверку, так что можно перейти на quarantine с 10 % и понаблюдать. Это этап перехода, а не конечная точка: при pct=50 с p=reject половина подделок всё равно проходит.