DMARC raporlarınızı okuyun
Alan adınızın bir DMARC kaydı varsa, büyük posta sağlayıcıları size her gün alan adınız adına posta gönderen her sunucuyu listeleyen bir rapor (sıkıştırılmış bir XML dosyası) gönderir. Bu, sizin gibi görünerek gönderen her şeyin — unuttuğunuz kendi şirketinizin parçaları dâhil — elde edebileceğiniz tek listedir.
- Tümüyle tarayıcınızda çalışır
- Çevrimdışı çalışır
- Yükleme yok
- Kayıt yok
- Filigran yok
Araç yükleniyor…
Nasıl çalışır
- DMARC kaydınızın belirttiği kutudaki (rua= adresi) rapor eklerini kaydedin ya da doğrudan iletiden sürükleyip çıkarın.
- Hepsini birden buraya bırakın — .xml, .xml.gz ve .zip’in hepsi tanınır.
- Önce başarısız olan kaynaklara bakın: her biri ya düzeltilmesi gereken sizin bir şeyinizdir ya da alan adınızı taklit eden biridir.
Neden hiçbir şey yüklenmiyor
Bu sayfadaki her işlem, web sayfalarını çizen aynı motoru kullanarak tarayıcı sekmenizin içinde çalışan kodla yapılır. Dosya diskten sekmenizin belleğine okunur, orada dönüştürülür ve indirilecek dosya olarak geri yazılır. Hiçbir yere gönderilmez: ne bize, ne üçüncü bir tarafa.
Kendiniz doğrulayın
- Tarayıcınızın geliştirici araçlarını açın (F12) ve Ağ (Network) sekmesini seçin.
- Dosyanızı araca ekleyin ve aracı çalıştırın.
- Göreceğiniz tek istekler aracın kendi kodunu indirir — birkaç ağır araçta ayrıca açık kaynaklı motorunu kamuya açık bir CDN’den — artı loreatec.jp adresine giden küçük bir sayfa görüntüleme bildirimi (sayfanın adresi ve başlığı, başka bir şey değil). Hiçbiri dosyanızı taşımaz.
Sıkça sorulan sorular
Raporlarım neden .gz ve .zip olarak geliyor?
Standart, her raporlayan kuruluşun kendi seçmesine izin verir. Google .zip gönderir; Microsoft ve çoğu diğeri .xml.gz gönderir. Bu görüntüleyici üçünü de tarayıcıda açar — gzip’i tarayıcının kendi açma işleviyle, zip’i ise pakete dâhil açık kaynaklı bir kitaplıkla.
Bir kaynak SPF’i geçiyor ama DMARC’ı başarısız oluyor. Nasıl?
DMARC’ın “hizalama” (alignment) dediği şey bu. SPF’in geçmesi, bir alan adının o sunucuya izin verdiği anlamına gelir — ama denetlenen alan adı, alıcılarınızın gördüğü From satırı değil, gizli iade adresidir (return-path). DMARC ayrıca ikisinin eşleşmesini de ister. Kendi iade adresiyle gönderen bir posta servisi kendisi için SPF’i geçer ama sizin için hizalamayı başarısız kılar. Çözüm, o servisle özel bir iade adresi (return-path) kurmak — ya da kendi alan adınızla imzalanmış DKIM’e dayanmaktır.
p=reject’e geçmeden önce ne yapmalıyım?
Bu tablodaki başarısız her kaynağın kimliği belirlenmelidir. Bazıları meşru olacaktır — eski bir sunucu, bir CRM, bir ödeme sağlayıcısı, bir tarayıcı sistemi. Her birinin SPF ya da DKIM’i düzgün kurulmalıdır. Bundan sonra geriye kalan sahtecilik olur ve reddetmenin bütün amacı da budur. Listede hâlâ kimliği belirsiz kaynaklar varken reject’e geçerseniz, gerçek postalar uyarı vermeden kaybolur.
Bu dosyalar tarayıcımdan çıkıyor mu?
Hayır. Burada açılır ve ayrıştırılır. Bu, DMARC raporlarında her zamankinden daha önemlidir: sizin adınıza gönderen her şeyin IP adreslerini içerirler, yani altyapınızın bir haritasını taşırlar.
Peki adli (forensic, ruf) raporlar?
Bunlar özet değildir — her biri size sıradan bir e-posta olarak gönderilen, başarısız olmuş tek bir iletidir. Birini .eml görüntüleyici ya da başlık analizcisiyle açın. Büyük alıcıların çoğu gizlilik nedenleriyle bunları hiç göndermez.