Проверка Записи DMARC
Мгновенно проверяйте запись DMARC для любого домена с нашей бесплатной Проверкой Записи DMARC. Инструмент запрашивает TXT-запись _dmarc через API DNS-over-HTTPS от Cloudflare и анализирует полную конфигурацию политики DMARC, включая уровень политики, настройки выравнивания и адреса отчётов — без регистрации.
Check the DMARC record for any domain. Queries the _dmarcTXT record via Cloudflare's DNS-over-HTTPS API and analyses the policy (none, quarantine, reject), alignment settings, and reporting configuration. Results include DNSSEC validation status.
Enter a domain name - the tool queries _dmarc.yourdomain.com
- DMARC builds on SPF and DKIM to prevent email spoofing and domain impersonation
- The DMARC record is published as a TXT record under
_dmarc.yourdomain.com - Start with
p=noneto monitor, then move top=quarantine, thenp=reject - Always configure
rua=reporting to receive authentication reports - Queries are sent via Cloudflare DNS-over-HTTPS - no data stored on our servers
Зачем Использовать Нашу Проверку Записи DMARC?
- Поиск Записи DMARC в Реальном Времени: мгновенно запрашивайте TXT-запись _dmarc для любого домена через API DNS-over-HTTPS от Cloudflare. Наш инструмент разбирает и отображает все теги DMARC, включая policy (p=), subdomain policy (sp=), percentage (pct=), режимы выравнивания (adkim, aspf) и адреса отчётов (rua, ruf).
- Анализ и Проверка Политики DMARC: получайте мгновенный анализ конфигурации вашей политики DMARC. Каждый тег объясняется с его текущим значением, а инструмент даёт рекомендации по улучшению защиты электронной почты на основе отраслевых лучших практик и актуальных спецификаций DMARC.
- Приватные и Безопасные DNS-Запросы: все запросы записей DMARC отправляются прямо из вашего браузера на endpoint DNS-over-HTTPS от Cloudflare по зашифрованному HTTPS-соединению. Никакие данные запросов не сохраняются на наших серверах — ваши проверки доменов полностью приватны и безопасны.
- Бесплатная Проверка Записи DMARC Онлайн: используйте наш инструмент прямо в браузере, без загрузок, плагинов и аккаунта. Проверяйте записи DMARC любого домена с любого устройства в любое время без ограничений. Результаты включают полную справочную документацию по тегам.
Типичные Сценарии Использования Проверки Записи DMARC
- Аудит Аутентификации Почты: проверьте запись DMARC вашего домена, чтобы убедиться, что она правильно настроена для аутентификации почты. Убедитесь, что политика установлена в p=quarantine или p=reject для надлежащей защиты от подмены почты и фишинговых атак, нацеленных на ваш домен.
- Защита Доменов для Бизнеса: компании могут использовать проверку записи DMARC, чтобы убедиться, что их домен защищён от подмены личности по электронной почте. Проверьте, что адреса отчётов (rua/ruf) настроены для получения агрегированных и форензических отчётов о сбоях аутентификации.
- Оптимизация Доставляемости Почты: проверьте, что ваша запись DMARC правильно настроена, чтобы избежать проблем с доставкой почты. Проверьте настройки выравнивания (adkim, aspf), чтобы легитимные письма проходили аутентификацию и попадали во входящие получателей, а не в спам.
- Планирование Миграции Политики DMARC: при переходе с p=none на p=quarantine или p=reject используйте проверку DMARC, чтобы убедиться в текущей конфигурации перед изменениями. Проверьте, что отчёты настроены для мониторинга влияния применения политики.
- Изучение Безопасности Электронной Почты: ИТ-специалисты и студенты, изучающие безопасность почты, могут использовать проверку DMARC для изучения реальных записей DMARC крупных доменов. Поймите, как разные организации настраивают свои политики аутентификации почты.
- Проверка Конфигурации DNS: после добавления или обновления TXT-записи DMARC в вашем DNS используйте проверку, чтобы убедиться, что запись опубликована корректно. Подтвердите, что все теги DMARC (v, p, pct, rua, ruf, sp, adkim, aspf, fo) правильно отформатированы.
Что Такое Запись DMARC?
DMARC (Domain-based Message Authentication, Reporting & Conformance) — протокол аутентификации электронной почты, который строится на SPF и DKIM, давая владельцам доменов контроль над тем, как получатели почты обрабатывают сообщения, не прошедшие аутентификацию. Запись DMARC — это TXT-запись, публикуемая в DNS в поддомене _dmarc (например, _dmarc.example.com).
Записи DMARC задают политику для неаутентифицированной почты (none, quarantine или reject), определяют требования выравнивания для SPF и DKIM и предоставляют адреса отчётов, на которые получатели почты отправляют агрегированные и форензические отчёты. DMARC помогает предотвратить подмену почты, фишинг и выдачу себя за домен, сообщая принимающим почтовым серверам, что делать с сообщениями, не прошедшими проверки аутентификации.
Как Работает Наша Проверка Записи DMARC
Наша проверка записи DMARC выполняет живой DNS-запрос и анализирует запись в реальном времени:
- Введите Имя Домена — введите любое имя домена (например, google.com) в поле ввода. Инструмент автоматически запрашивает поддомен _dmarc этого домена через API DNS-over-HTTPS от Cloudflare.
- Разбор Записи DMARC — инструмент разбирает все теги DMARC из значения TXT-записи: обязательный тег версии v=DMARC1 и тег политики p=, а также необязательные теги процента (pct=), адресов отчётов (rua=, ruf=), политики поддоменов (sp=), выравнивания (adkim=, aspf=), отчётов о сбоях (fo=) и интервала отчётов (ri=).
- Анализ и Рекомендации — каждый тег отображается с его значением, и инструмент даёт анализ вашей конфигурации DMARC, включая то, обеспечивает ли ваша политика достаточную защиту и настроены ли отчёты.
Разбор Тегов DMARC
- v=DMARC1 — версия DMARC. Должна присутствовать и быть установлена в DMARC1. Это идентифицирует запись как запись DMARC.
- p=none, p=quarantine или p=reject — политика указывает получателям почты, что делать с неаутентифицированной почтой: none (только мониторинг, без действий), quarantine (пометить как спам) или reject (заблокировать письмо). p=reject — самая сильная защита.
- rua=mailto:... — URI агрегированных отчётов. Куда получатели почты отправляют ежедневные XML-отчёты с итогами аутентификации. Можно указать несколько адресов через запятую.
- ruf=mailto:... — URI форензических (отчётов о сбоях). Куда получатели почты отправляют подробные отчёты об отдельных сбоях. Форензические отчёты содержат исходные заголовки письма и полезны для устранения неполадок.
- sp=none|quarantine|reject — политика поддоменов. Задаёт политику для поддоменов, если она отличается от политики основного домена. Если не задана, поддомены наследуют политику основного домена.
- adkim=r|s — режим выравнивания DKIM. r (relaxed) допускает различие организационного домена и домена подписи DKIM. s (strict) требует точного совпадения.
- aspf=r|s — режим выравнивания SPF. r (relaxed) допускает различие организационного домена и домена return-path SPF. s (strict) требует точного совпадения.
Приватность, Безопасность и Доступность
Ваша приватность — наш приоритет. Все запросы записей DMARC отправляются прямо из вашего браузера на endpoint DNS-over-HTTPS от Cloudflare по зашифрованному HTTPS-соединению. Никакие данные запросов не сохраняются, не журналируются и не обрабатываются на наших серверах — ваши проверки доменов полностью приватны. Инструмент полностью бесплатен, без регистрации, без ограничений на использование и без скрытых ограничений. Пользуйтесь им уверенно для личных проектов, аудита безопасности корпоративной почты или изучения аутентификации электронной почты.
Часто задаваемые вопросы
Запись DMARC (Domain-based Message Authentication, Reporting & Conformance) — это DNS TXT-запись, публикуемая в поддомене _dmarc вашего домена. Она сообщает получателям почты, что делать с сообщениями, не прошедшими проверки аутентификации SPF или DKIM. Записи DMARC задают политику (none, quarantine или reject), определяют требования выравнивания и предоставляют адреса отчётов, на которые получатели почты отправляют отчёты аутентификации.
У DMARC три уровня политики: p=none (только мониторинг — никаких действий с неаутентифицированной почтой, но отчёты отправляются), p=quarantine (неаутентифицированная почта помечается как спам) и p=reject (неаутентифицированная почта отклоняется сразу). Начните с p=none для мониторинга, затем перейдите к p=quarantine и, наконец, к p=reject для максимальной защиты.
Введите имя домена (например, example.com) в Проверку Записи DMARC выше. Инструмент автоматически запрашивает _dmarc.вашдомен.com и показывает все теги DMARC с их значениями. Если запись DMARC не найдена, для вашего домена DMARC не настроен.
Выравнивание DMARC гарантирует, что домен в заголовке From письма совпадает с доменом, использованным при аутентификации SPF и DKIM. adkim= управляет выравниванием DKIM (r=relaxed, s=strict), а aspf= управляет выравниванием SPF. Relaxed допускает различие организационного домена, тогда как strict требует точного совпадения домена.
rua (Aggregate Reporting URI) определяет, куда получатели почты отправляют ежедневные XML-отчёты с итогами аутентификации. ruf (Forensic Reporting URI) определяет, куда отправляются подробные отчёты об отдельных сбоях. Оба важны для мониторинга эффективности DMARC.
Всегда начинайте с p=none (режим мониторинга). Это позволит собирать отчёты DMARC и понять свою почтовую среду, не влияя на доставку писем. После 2–4 недель мониторинга и подтверждения того, что вся легитимная почта аутентифицируется, переходите к p=quarantine, а затем к p=reject.
Да! Наша Проверка Записи DMARC на 100 % бесплатна, без регистрации, без аккаунта и без ограничений на использование. Все запросы отправляются прямо из вашего браузера в API DNS-over-HTTPS от Cloudflare. Никакие данные запросов не сохраняются и не журналируются на наших серверах.