Raporty zbiorcze zamieniają surowy XML w
wiedzę o uwierzytelnianiu poczty
Raporty zbiorcze DMARC (RUA) to codzienne podsumowania XML wysyłane przez serwery pocztowe odbiorców, które pokazują każdy adres IP wysyłający pocztę z Pana/Pani domeny, wolumen wiadomości oraz to, czy SPF, DKIM i DMARC przeszły lub zawiodły dla każdego źródła.
Czym jest zbiorczy
raport DMARC?
Raport zbiorczy to plik XML wysyłany przez odbiorców poczty - Google, Microsoft, Yahoo i tysiące innych - podsumowujący, jak poczta z Pana/Pani domeny wypadła w testach SPF, DKIM i DMARC w okresie raportowania (zwykle 24 godziny).
Raporty są wyzwalane przez tag rua= w rekordzie DMARC. Bez niego nie otrzymuje Pan/Pani żadnych raportów i nie ma żadnej widoczności, kto wysyła pocztę w imieniu Pana/Pani domeny.
Według ankiety DMARC.org z 2024 roku ponad 5,8 miliona domen publikuje rekordy DMARC - ale wielu z nich wciąż brakuje tagu rua=, co pozostawia je ślepymi na nadużycia.
Od surowego XML do wizualnego pulpitu
Surowe raporty zbiorcze to pliki XML, które mogą liczyć tysiące wierszy. Pojedyncza domena odbierająca raporty z Gmaila, Outlooka, Yahoo i dziesiątek innych odbiorców gromadzi setki plików dziennie. Ręczne przetwarzanie ich nie jest realne - znacznie szybciej jest przeanalizować raporty DMARC za pomocą dedykowanego narzędzia.
<?xml version="1.0"?> <feedback> <report_metadata> <org_name>google.com</org_name> <report_id>17438926547812</report_id> <date_range> <begin>1712188800</begin> <end>1712275199</end> </date_range> </report_metadata> <policy_published> <domain>example.com</domain> <p>none</p> <adkim>r</adkim> <aspf>r</aspf> </policy_published> <record> <row> <source_ip>142.250.115.26</source_ip> <count>14832</count> <policy_evaluated> <disposition>none</disposition> <dkim>pass</dkim> <spf>pass</spf> </policy_evaluated> </row> </record> </feedback>
Co znajduje się w raporcie zbiorczym
Każdy raport zbiorczy podąża za tą samą strukturą XML zdefiniowaną przez RFC 7489. Trzy główne sekcje mówią, kto zaraportował, jaką politykę zobaczył i co stało się z Pana/Pani pocztą.
<report_metadata> Identyfikuje, kto wysłał raport (Google, Microsoft, Yahoo itd.), identyfikator raportu oraz objęty zakres dat - zwykle okno 24 godzin.
<policy_published> Pokazuje politykę DMARC, którą odbiorca zobaczył w Pana/Pani DNS w momencie oceny - domenę, poziom polityki, politykę subdomen i tryby dopasowania.
<record > row> Jeden wiersz na źródło wysyłki. Zawiera adres IP, liczbę wiadomości, to, co odbiorca zrobił z wiadomościami, oraz indywidualne wyniki SPF/DKIM/DMARC.
Jak czytać raporty zbiorcze
Niezależnie od tego, czy korzysta Pan/Pani z narzędzia takiego jak DMARC Report, czy czyta XML ręcznie, wykonaj te cztery kroki, aby wydobyć praktyczną wiedzę z każdego raportu.
Zidentyfikuj nadawcę raportu
Sprawdź <org_name>, aby zobaczyć, który odbiorca wysłał raport - Google, Microsoft, Yahoo lub inni. To mówi, gdzie została dostarczona Pana/Pani poczta.
Sprawdź swoją politykę
Przejrzyj <policy_published>, aby potwierdzić, że odbiorcy widzą poprawną politykę DMARC, tryby dopasowania i procent. Rozbieżności wskazują na problemy z propagacją DNS.
Przejrzyj każde źródło
Zbadaj każdy wiersz <record> - źródłowy adres IP, liczbę wiadomości i wyniki uwierzytelniania. Sklasyfikuj źródła jako legalnych nadawców lub potencjalne zagrożenia.
Zbadaj niepowodzenia
Dla każdego źródła wykazującego niepowodzenia SPF lub DKIM ustal, czy jest to autoryzowany nadawca ze złą konfiguracją, czy nieautoryzowany nadawca podszywający się pod Pana/Pani domenę.
Częste problemy z raportami zbiorczymi
Brak otrzymywanych raportów
Brakujący lub źle sformułowany tag rua= w rekordzie DMARC. Adres rua= musi być URI mailto:.
Skorzystaj z naszego narzędzia DMARC Checker, aby zweryfikować, że rekord jest poprawnie opublikowany.
Zbyt wiele raportów do przeczytania
Aktywne domeny otrzymują setki plików XML dziennie od odbiorców na całym świecie. Ręczna analiza nie skaluje się.
DMARC Report pobiera, przetwarza i klasyfikuje raporty automatycznie - identyfikując ponad 200 dostawców poczty.
Autoryzacja domeny zewnętrznej
Wysyłanie raportów do skrzynki w innej domenie wymaga, aby domena odbierająca autoryzowała to za pośrednictwem DNS.
Opublikuj rekord TXT pod adresem twojadomena._report._dmarc.domenaodbierajaca z wartością v=DMARC1.
Często zadawane pytania
Jak często wysyłane są raporty zbiorcze DMARC?
Większość odbiorców wysyła raporty zbiorcze raz dziennie, obejmując 24-godzinny okres raportowania. Duzi odbiorcy, jak Google, Microsoft i Yahoo, zwykle dostarczają raporty między 00:00 a 06:00 UTC. Niektórzy mniejsi odbiorcy grupują raporty co tydzień.
Dlaczego nie otrzymuję raportów zbiorczych DMARC?
Najczęstszą przyczyną jest brakujący lub źle sformułowany tag rua= w rekordzie DMARC. Skorzystaj z naszego bezpłatnego narzędzia DMARC Checker, aby zweryfikować. Jeśli wysyła Pan/Pani raporty na adres w innej domenie, potrzebny jest rekord autoryzacji _report._dmarc w domenie odbierającej.
Czy mogę wysyłać raporty DMARC do domeny, której nie jestem właścicielem?
Tak, ale domena odbierająca musi to autoryzować. Opublikuj rekord DNS TXT pod adresem twojadomena._report._dmarc.domenaodbierajaca z wartością v=DMARC1. Zapobiega to nieautoryzowanemu zalewaniu skrzynek pocztowych.
Ile czasu zajmuje osiągnięcie egzekwowania DMARC?
Przejście z p=none do p=reject zajmuje zwykle od 9 do 18 miesięcy, z minimum 90 dni na każdej fazie polityki. Raporty zbiorcze są niezbędne przez cały ten proces - to jedyny sposób, aby zidentyfikować wszystkich legalnych nadawców przed zaostrzeniem polityki.
Jaka jest różnica między raportami RUA i RUF?
Raporty RUA (zbiorcze) to codzienne podsumowania XML pokazujące wolumen i wyniki uwierzytelniania dla każdego źródła wysyłki. Raporty RUF (kryminalistyczne) dostarczają szczegółów niepowodzeń dla poszczególnych wiadomości, w tym nagłówki e-maili i wiersze tematu. Dowiedz się więcej na naszej stronie raportów kryminalistycznych.
Przestań czytać surowy XML
DMARC Report przetwarza Pana/Pani raporty zbiorcze automatycznie - klasyfikując nadawców, śledząc trendy i powiadamiając, gdy uwierzytelnianie się zmienia.
Rozpocznij bezpłatny okres próbnyCo użytkownicy mówią o naszej analizie raportów
Rated 4.8/5 on G2 · 469 verified reviews
Dave G.
Owner
"DMARC Report has been invaluable in fixing email deliverability issues for our clients"
DMARC Report dashboard allows us to see easily what is compliant and what isn't compliant so we can quickly fix issues.
Zunaid K.
Director
"Essential tool for email delivery"
This tool helps us to implement DMARC reporting for our domains in an easy to use manner.
Verified User in Information Technology and Services
"Best security tool for your own domains"
The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.