Skip to main content
New AI-powered DMARC analysis + open REST API See how → →
Raportowanie DMARC

Raporty zbiorcze zamieniają surowy XML w
wiedzę o uwierzytelnianiu poczty

Raporty zbiorcze DMARC (RUA) to codzienne podsumowania XML wysyłane przez serwery pocztowe odbiorców, które pokazują każdy adres IP wysyłający pocztę z Pana/Pani domeny, wolumen wiadomości oraz to, czy SPF, DKIM i DMARC przeszły lub zawiodły dla każdego źródła.

Definicja

Czym jest zbiorczy
raport DMARC?

Raport zbiorczy to plik XML wysyłany przez odbiorców poczty - Google, Microsoft, Yahoo i tysiące innych - podsumowujący, jak poczta z Pana/Pani domeny wypadła w testach SPF, DKIM i DMARC w okresie raportowania (zwykle 24 godziny).

Raporty są wyzwalane przez tag rua= w rekordzie DMARC. Bez niego nie otrzymuje Pan/Pani żadnych raportów i nie ma żadnej widoczności, kto wysyła pocztę w imieniu Pana/Pani domeny.

Według ankiety DMARC.org z 2024 roku ponad 5,8 miliona domen publikuje rekordy DMARC - ale wielu z nich wciąż brakuje tagu rua=, co pozostawia je ślepymi na nadużycia.

Kto wysyła raporty zbiorcze
G
Google (Gmail / Workspace)
Największy nadawca raportów na świecie
M
Microsoft (Outlook / 365)
Drugi największy nadawca raportów
Y
Yahoo / AOL
Duży wolumen konsumencki
A
Apple (iCloud Mail)
Rosnący nadawca raportów od 2023 roku
+
Inni odbiorcy
Dostawcy internetu, firmy, instytucje rządowe
Przed i po

Od surowego XML do wizualnego pulpitu

Surowe raporty zbiorcze to pliki XML, które mogą liczyć tysiące wierszy. Pojedyncza domena odbierająca raporty z Gmaila, Outlooka, Yahoo i dziesiątek innych odbiorców gromadzi setki plików dziennie. Ręczne przetwarzanie ich nie jest realne - znacznie szybciej jest przeanalizować raporty DMARC za pomocą dedykowanego narzędzia.

dmarc-report.xml
<?xml version="1.0"?>
<feedback>
  <report_metadata>
    <org_name>google.com</org_name>
    <report_id>17438926547812</report_id>
    <date_range>
      <begin>1712188800</begin>
      <end>1712275199</end>
    </date_range>
  </report_metadata>
  <policy_published>
    <domain>example.com</domain>
    <p>none</p>
    <adkim>r</adkim>
    <aspf>r</aspf>
  </policy_published>
  <record>
    <row>
      <source_ip>142.250.115.26</source_ip>
      <count>14832</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>pass</dkim>
        <spf>pass</spf>
      </policy_evaluated>
    </row>
  </record>
</feedback>
app.dmarcreport.com / dashboard
94,2%
DMARC zaliczony
12
Nadawcy
3
Ostrzeżenia
G
Google Workspace
14 832 e-maili
SPF zaliczony DKIM zaliczony
M
Microsoft 365
6 241 e-maili
SPF zaliczony DKIM zaliczony
S
SendGrid
2 108 e-maili
SPF zaliczony DKIM zaliczony
?
Nieznany nadawca
847 e-maili · 91.203.x.x
SPF niezaliczony DKIM niezaliczony
Struktura raportu

Co znajduje się w raporcie zbiorczym

Każdy raport zbiorczy podąża za tą samą strukturą XML zdefiniowaną przez RFC 7489. Trzy główne sekcje mówią, kto zaraportował, jaką politykę zobaczył i co stało się z Pana/Pani pocztą.

1 <report_metadata>

Identyfikuje, kto wysłał raport (Google, Microsoft, Yahoo itd.), identyfikator raportu oraz objęty zakres dat - zwykle okno 24 godzin.

org_nameemailreport_iddate_range
2 <policy_published>

Pokazuje politykę DMARC, którą odbiorca zobaczył w Pana/Pani DNS w momencie oceny - domenę, poziom polityki, politykę subdomen i tryby dopasowania.

domainpspadkimaspfpct
3 <record > row>

Jeden wiersz na źródło wysyłki. Zawiera adres IP, liczbę wiadomości, to, co odbiorca zrobił z wiadomościami, oraz indywidualne wyniki SPF/DKIM/DMARC.

source_ipcountdispositiondkimspf
Krok po kroku

Jak czytać raporty zbiorcze

Niezależnie od tego, czy korzysta Pan/Pani z narzędzia takiego jak DMARC Report, czy czyta XML ręcznie, wykonaj te cztery kroki, aby wydobyć praktyczną wiedzę z każdego raportu.

1

Zidentyfikuj nadawcę raportu

Sprawdź <org_name>, aby zobaczyć, który odbiorca wysłał raport - Google, Microsoft, Yahoo lub inni. To mówi, gdzie została dostarczona Pana/Pani poczta.

2

Sprawdź swoją politykę

Przejrzyj <policy_published>, aby potwierdzić, że odbiorcy widzą poprawną politykę DMARC, tryby dopasowania i procent. Rozbieżności wskazują na problemy z propagacją DNS.

3

Przejrzyj każde źródło

Zbadaj każdy wiersz <record> - źródłowy adres IP, liczbę wiadomości i wyniki uwierzytelniania. Sklasyfikuj źródła jako legalnych nadawców lub potencjalne zagrożenia.

4

Zbadaj niepowodzenia

Dla każdego źródła wykazującego niepowodzenia SPF lub DKIM ustal, czy jest to autoryzowany nadawca ze złą konfiguracją, czy nieautoryzowany nadawca podszywający się pod Pana/Pani domenę.

Rozwiązywanie problemów

Częste problemy z raportami zbiorczymi

Brak otrzymywanych raportów

Brakujący lub źle sformułowany tag rua= w rekordzie DMARC. Adres rua= musi być URI mailto:.

Skorzystaj z naszego narzędzia DMARC Checker, aby zweryfikować, że rekord jest poprawnie opublikowany.

Zbyt wiele raportów do przeczytania

Aktywne domeny otrzymują setki plików XML dziennie od odbiorców na całym świecie. Ręczna analiza nie skaluje się.

DMARC Report pobiera, przetwarza i klasyfikuje raporty automatycznie - identyfikując ponad 200 dostawców poczty.

Autoryzacja domeny zewnętrznej

Wysyłanie raportów do skrzynki w innej domenie wymaga, aby domena odbierająca autoryzowała to za pośrednictwem DNS.

Opublikuj rekord TXT pod adresem twojadomena._report._dmarc.domenaodbierajaca z wartością v=DMARC1.

FAQ

Często zadawane pytania

Jak często wysyłane są raporty zbiorcze DMARC?

Większość odbiorców wysyła raporty zbiorcze raz dziennie, obejmując 24-godzinny okres raportowania. Duzi odbiorcy, jak Google, Microsoft i Yahoo, zwykle dostarczają raporty między 00:00 a 06:00 UTC. Niektórzy mniejsi odbiorcy grupują raporty co tydzień.

Dlaczego nie otrzymuję raportów zbiorczych DMARC?

Najczęstszą przyczyną jest brakujący lub źle sformułowany tag rua= w rekordzie DMARC. Skorzystaj z naszego bezpłatnego narzędzia DMARC Checker, aby zweryfikować. Jeśli wysyła Pan/Pani raporty na adres w innej domenie, potrzebny jest rekord autoryzacji _report._dmarc w domenie odbierającej.

Czy mogę wysyłać raporty DMARC do domeny, której nie jestem właścicielem?

Tak, ale domena odbierająca musi to autoryzować. Opublikuj rekord DNS TXT pod adresem twojadomena._report._dmarc.domenaodbierajaca z wartością v=DMARC1. Zapobiega to nieautoryzowanemu zalewaniu skrzynek pocztowych.

Ile czasu zajmuje osiągnięcie egzekwowania DMARC?

Przejście z p=none do p=reject zajmuje zwykle od 9 do 18 miesięcy, z minimum 90 dni na każdej fazie polityki. Raporty zbiorcze są niezbędne przez cały ten proces - to jedyny sposób, aby zidentyfikować wszystkich legalnych nadawców przed zaostrzeniem polityki.

Jaka jest różnica między raportami RUA i RUF?

Raporty RUA (zbiorcze) to codzienne podsumowania XML pokazujące wolumen i wyniki uwierzytelniania dla każdego źródła wysyłki. Raporty RUF (kryminalistyczne) dostarczają szczegółów niepowodzeń dla poszczególnych wiadomości, w tym nagłówki e-maili i wiersze tematu. Dowiedz się więcej na naszej stronie raportów kryminalistycznych.

Przestań czytać surowy XML

DMARC Report przetwarza Pana/Pani raporty zbiorcze automatycznie - klasyfikując nadawców, śledząc trendy i powiadamiając, gdy uwierzytelnianie się zmienia.

Rozpocznij bezpłatny okres próbny

Co użytkownicy mówią o naszej analizie raportów

G2 Leader - DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader - DMARC
DG

Dave G.

Owner

5/5

"DMARC Report has been invaluable in fixing email deliverability issues for our clients"

DMARC Report dashboard allows us to see easily what is compliant and what isn't compliant so we can quickly fix issues.

9/27/2022 Verified on G2
ZK

Zunaid K.

Director

5/5

"Essential tool for email delivery"

This tool helps us to implement DMARC reporting for our domains in an easy to use manner.

8/8/2024 Verified on G2
VU

Verified User in Information Technology and Services

5/5

"Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022 Verified on G2