DMARC Kayıt Kontrolcüsü
DMARC, _dmarc.yourdomain.com adresindeki TXT kaydıdır ve SPF veya DKIM kontrollerini geçemeyen mesajlarla ilgili giriş kutusu sağlayıcılarına ne yapmaları gerektiğini belirtir. Yanlış politika ayarlanırsa meşru e-postalar engellenebilir; bu kaydın tamamen eksik olması ise sahtecilik riskini büyük ölçüde artırır. Bu kontrol aracı kaydı sorgular ve her etiketi okunabilir bir tabloda gösterir, böylece politikayı kendiniz inceleyebilirsiniz.
Bir DMARC kaydını nasıl kontrol edersiniz?
-
1
Alan adını girin
Kök alan adını yazın, örneğin `example.com`. Araç, TXT kaydı için `_dmarc.example.com` adresini sorgular.
-
2
Etiketler bazında inceleme
Kayıtta bulunan her DMARC etiketi (v, p, sp, adkim, aspf, pct, rua, ruf, fo), değeriyle birlikte gösterilir.
-
3
Politikayı inceleyin
Politikanın `none`, `quarantine` veya `reject` olup olmadığını görmek için `p` etiketine bakın ve `pct`, `rua` ile hizalama etiketlerini aşağıdaki önerilerle karşılaştırın.
-
4
Kaydınızı doğrulayın
Ham kaydı DNS sağlayıcınızın yayınladığı bilgilerle karşılaştırarak politikanın tam olarak istediğiniz gibi olduğunu doğrulayın.
DMARC etiketleri bir bakışta
| Etiket | Anlamı | Tipik Değer |
|---|---|---|
| v | Sürüm, her zaman DMARC1 |
v=DMARC1 |
| p | Denetimi geçemeyen postalar için politika | none, quarantine, reject |
| sp | Alt alan adları için politika | varsayılan olarak p’yi miras alır |
| pct | Politikanın uygulandığı posta oranı (%) | 1–100, varsayılan değer 100 |
| adkim | DKIM hizalama modu | r (esnek) veya s (sıkı) |
| aspf | SPF hizalama modu | r (esnek) veya s (sıkı) |
| rua | Toplu rapor adresi | mailto:dmarc@... |
| ruf | Adli rapor adresi | mailto:forensic@... |
| fo | Adli rapor seçenekleri | 0, 1, d, s |
| ri | Raporlama aralığı (saniyede) | varsayılan değer: 86400 (bir gün) |
Devreye Alma Yolu
Tek adımda değil, üç aşamada devreye girin:
p=none,ruaayarlı olarak. 4–6 hafta boyunca rapor toplayın ve SPF/DKIM hizalamasını geçemeyen meşru göndericileri belirleyin.p=quarantine; pct=25. Birkaç hafta içinde kademeli olarak sıkılaştırın: %25, %50, %75 ve %100.p=reject. Tam uygulama. Sahte e-postalar alıcı tarafındaki MTA’da reddedilir.
Rapor olmadan asla p=reject ile başlamayın: hangi meşru göndericileri engellediğinizi ancak gelen destek talepleri üzerinden anlarsınız.
Yaygın DMARC yanlış yapılandırmaları
ruaeksik. Bir politikanız var ama neyi reddettiğini öğrenmenin bir yolu yok.p=rejectikenpctdeğerinin 100’ün altında olması. Anlamsal olarak tuhaftır; reddetmeyi kısmi uygulamayla karıştırmak alıcı tarafında kafa karışıklığı yaratır.- Sonda fazladan noktalı virgül bulunması veya
v=DMARC1eksikliği. Sözdizimi hataları kaydı ayrıştırıcılar için görünmez kılar. - Rapor adreslerinin başka alan adlarında olması ve hedef alan adında eşleşen
_report._dmarcyetkilendirme kaydının bulunmaması. - Aynı alan adında birden fazla DMARC kaydı bulunması. Yalnızca bir tanesine izin verilir; alıcılar yinelenen kayıtları hata sayar ve varsayılan olarak
p=noneuygular.
Raporları Yorumlama
Toplu raporlar, her gün rua adresinize gönderilen XML dosyalarıdır. MxToolbox, Postmark, Valimail ve Dmarcian gibi araçlar bu raporları panolara dönüştürür. Adli raporlar (ruf), belirli hataların ayıklanmasına yardımcı olan mesaj başına kopyalardır; ancak birçok internet servis sağlayıcısı gizlilik nedeniyle bunları devre dışı bırakır.
Sık Sorulan Sorular
SPF, alan adınız için hangi sunucuların e-posta gönderebileceğini belirler; DKIM ise giden e-postaları kriptografik olarak imzalar. DMARC bu ikisini bir araya getirir: hem SPF hem de DKIM başarısız olduğunda alıcıların ne yapması gerektiğini belirtir ve bir raporlama mekanizması sağlar. Modern e-posta teslim edilebilirliği için üçünün de bir arada olması gerekir.
DMARC, zarf alan adını korur ancak görünen adı korumaz. “Example Corp attacker@gmail.com” gönderen bir saldırgan alan adınızı taklit etmez, yalnızca markanızı kullanır. Görünen ad sahteciliği DMARC tarafından değil, alıcı tarafındaki diğer filtreler tarafından engellenir.
Evet, ancak tüm gönderim kaynaklarını kapsamayı unutmayın: pazarlama platformları, işlemsel e-posta gönderenler, destek masaları ve takvim davetleri. DMARC’ın geçebilmesi için her kaynağın SPF veya DKIM ile hizalanmış olması gerekir.
Bu sorgu, yükü azaltmak amacıyla kısa süreli olarak önbelleklenen bir kamuya açık DNS sorgusudur. Alan adı uzun vadeli olarak saklanmaz ve sorguya herhangi bir kullanıcı tanımlayıcısı eklenmez.
İlgili Araçlar
API Endpoint Kontrol Aracı
CORS izni olan bir HTTP veya HTTPS endpointini tarayıcıdan test edin. Son durumu, açılan başlıkları, süreyi ve sınırlı gövde önizlemesini inceleyin.
DNS Sorgusu
Terminal açmadan herhangi bir alan adının A, AAAA, MX, TXT, NS, CNAME ve SOA DNS kayıtlarını sorgulayın.
Tarayıcı Bilgisi Algılayıcı
Tarayıcınızın ne raporladığını görün: user agent, motor, sürüm, OS, cihaz türü, ekran çözünürlüğü, saat dilimi, dil ve genel IP.
E-posta Üstbilgisi Analiz Aracı
Ham e-posta üstbilgilerini tarayıcınızda gizlilikle analiz edin. Mesajı yüklemeden Received geçişlerini, süreleri ve SPF, DKIM, DMARC, ARC verilerini inceleyin.
HTTP/2 ve HTTP/3 Kontrolcüsü
Yapıştırılan yanıt başlıklarını yerel olarak analiz ederek gözlenen HTTP sürümünü ve Alt-Svc üzerinden HTTP/3 duyurusunu belirleyin.
IP adresi sorgulama
Herkese açık bir IPv4 veya IPv6 adresini sorgulayarak yaklaşık ülke, bölge, şehir, koordinat, ISS, ASN, kuruluş ve saat dilimini görün.
Araç diğer dillerde mevcuttur
- Verificador de Registros DMARC [ES]
- أداة فحص سجلات DMARC [AR]
- Vérificateur d'enregistrement DMARC [FR]
- DMARC-recordcontroleprogramma [NL]
- DMARC 레코드 확인기 [KO]
- Pemeriksa Rekaman DMARC [ID]
- DMARC Record Checker [EN]
- Trình kiểm tra bản ghi DMARC [VI]
- DMARC 记录检查器 [ZH]
- DMARCレコードチェッカー [JA]
- เครื่องตรวจสอบข้อมูล DMARC [TH]
- Verificador de Registro DMARC [PT]
- DMARC-Record-Prüfer [DE]
- DMARC-postkontrollverktyg [SV]
- Sprawdzarka rekordu DMARC [PL]
- Controllore Record DMARC [IT]
- Инструмент для проверки записей DMARC [RU]