Skip to main content
New AI-powered DMARC analysis + open REST API See how → →

Bezpłatny weryfikator rekordu DMARC

Zweryfikuj swoją politykę DMARC, sprawdź ustawienia dopasowania, potwierdź konfigurację raportowania oraz wykryj zduplikowane rekordy lub brakujące autoryzacje.

Nawet 90% naruszeń bezpieczeństwa zaczyna się od wiadomości phishingowych
Stworzone przez Zespół Inżynieryjny DMARC Report | Zweryfikowane zgodnie z RFC 7489 | Ostatnia weryfikacja: kwiecień 2026

Sprawdź swój rekord DMARC

Proszę wpisać domenę, aby przeanalizować konfigurację DMARC i uzyskać praktyczne wskazówki.

Czym jest rekord DMARC?

Rekord DMARC (Domain-based Message Authentication, Reporting & Conformance) to wpis DNS, który wskazuje odbierającym serwerom pocztowym, jak postępować z wiadomościami, które nie przejdą kontroli uwierzytelniania SPF lub DKIM. Można go traktować jak cyfrowego bramkarza - dbającego o to, aby do skrzynek odbiorców trafiały wyłącznie prawidłowe wiadomości.

Bez rekordu DMARC każdy mógłby podszyć się pod Pana/Pani domenę i wysyłać złośliwe wiadomości. DMARC łączy SPF i DKIM w jednolitą politykę, dając kontrolę nad tym, co dzieje się w przypadku niepowodzenia uwierzytelniania, oraz zapewniając wgląd dzięki raportom zbiorczym i kryminalistycznym. Jeśli dopiero poznaje Pan/Pani ten standard, warto zacząć od wprowadzenia, czym jest DMARC.

Składniki rekordu DMARC

Wersja

Zawsze v=DMARC1

Identyfikuje ten wpis jako rekord DMARC.

Polityka (p=)

none | quarantine | reject

Jak postępować z wiadomościami, które nie przejdą uwierzytelniania.

Polityka subdomen (sp=)

Osobna polityka dla subdomen

Opcjonalnie zastosuj inne reguły dla subdomen.

Raporty zbiorcze (rua=)

mailto:reports@example.com

Dokąd wysyłać zbiorcze raporty uwierzytelniania.

Raporty kryminalistyczne (ruf=)

mailto:failures@example.com

Dokąd wysyłać szczegółowe raporty o niepowodzeniach.

Dopasowanie (adkim/aspf)

s (ścisłe) | r (złagodzone)

Jak ściśle domeny DKIM/SPF muszą odpowiadać nagłówkowi From.

Przykładowy rekord DMARC:

v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; ruf=mailto:dmarc-failures@example.com; adkim=s; aspf=s;

Tworzenie rekordu DMARC

1

Upewnij się, że SPF i DKIM są skonfigurowane

DMARC opiera się na SPF i DKIM. Przed utworzeniem rekordu DMARC warto sprawdzić, czy oba są prawidłowo skonfigurowane dla Pana/Pani domeny. Nasz bezpłatny weryfikator SPF pozwoli zweryfikować rekord SPF, a następnie wyszukiwanie DKIM potwierdzi Pana/Pani podpisy DKIM.

2

Wybierz politykę

Proszę zacząć od p=none, aby monitorować ruch e-mail bez wpływu na dostarczanie. Gdy nabierze Pan/Pani pewności, warto przejść na quarantine lub reject, aby w pełni egzekwować politykę.

3

Zdefiniuj adresy raportowania

Proszę skonfigurować miejsca docelowe raportów zbiorczych (rua) i kryminalistycznych (ruf), aby uzyskać wgląd w krajobraz uwierzytelniania Pana/Pani poczty.

4

Określ dopasowanie i opublikuj

Proszę wybrać ścisłe lub złagodzone dopasowanie dla SPF i DKIM. Następnie należy dodać rekord jako wpis TXT pod adresem _dmarc.twojadomena.com w swoim DNS. Warto skorzystać z naszego przewodnika krok po kroku, jak utworzyć rekord DMARC.

5

Zweryfikuj i monitoruj

Proszę użyć narzędzia testującego DMARC, aby potwierdzić, że rekord został poprawnie opublikowany. Należy regularnie przeglądać raporty i dostosowywać politykę w miarę nabierania pewności co do konfiguracji uwierzytelniania.

Dlaczego warto monitorować konfigurację DMARC?

Wykryj nieautoryzowanych nadawców

Regularne sprawdzenia DMARC ujawniają, kto wysyła wiadomości z Pana/Pani domeny - w tym nadawców, których Pan/Pani nie autoryzował.

Śledź egzekwowanie polityki

Sprawdź, czy Pana/Pani polityka DMARC jest aktywna i poprawnie egzekwuje uwierzytelnianie na wszystkich odbierających serwerach pocztowych.

Wykrywaj błędy konfiguracji

Wykryj zduplikowane rekordy, brakujące miejsca docelowe raportów, nieprawidłowe tryby dopasowania oraz inne częste błędy konfiguracji, zanim wpłyną na dostarczanie.

Weryfikuj po zmianach DNS

Każda aktualizacja DNS może przypadkowo uszkodzić rekord DMARC. Proszę wykonać sprawdzenie po każdej zmianie, aby potwierdzić, że uwierzytelnianie pozostaje nienaruszone.

Najczęściej zadawane pytania

Jak sprawdzić swój rekord DMARC?

Proszę wpisać nazwę domeny w powyższym narzędziu i kliknąć „Sprawdź rekord DMARC”. Narzędzie odpytuje rekord DNS TXT pod adresem _dmarc.twojadomena.com, analizuje każdy tag i weryfikuje rekord zgodnie z RFC 7489. Wyniki pojawiają się w kilka sekund.

Co oznacza p=none - czy jestem chroniony?

p=none oznacza, że polityka DMARC działa w trybie monitorowania. Odbierające serwery pocztowe będą wysyłać raporty o wynikach uwierzytelniania, ale nie podejmą żadnych działań wobec wiadomości, które nie przejdą weryfikacji. Pana/Pani domena nie jest jeszcze chroniona przed podszywaniem się - aby wymusić egzekwowanie, należy przejść na p=quarantine lub p=reject.

Jaka jest różnica między p=quarantine a p=reject?

p=quarantine kieruje wiadomości, które nie przeszły weryfikacji, do folderu spam lub śmieci - odbiorcy nadal mogą je odnaleźć. p=reject całkowicie blokuje takie wiadomości na poziomie SMTP - odbiorcy nigdy ich nie widzą. Reject zapewnia najsilniejszą ochronę przed podszywaniem się pod domenę.

Ile czasu zajmuje propagacja rekordu DMARC?

Zmiany DNS zwykle propagują się w ciągu 5 do 60 minut, w zależności od dostawcy DNS i wartości TTL (Time To Live) ustawionej w rekordzie. Niektóre resolwery mogą przechowywać stary rekord w pamięci podręcznej nawet do 24 godzin.

Co zrobić, jeśli nie mam rekordu DMARC?

Proszę zacząć od opublikowania rekordu DMARC z p=none oraz adresem rua=, aby otrzymywać raporty zbiorcze. Nasz bezpłatny generator rekordów DMARC utworzy poprawną składnię, którą następnie należy dodać jako rekord TXT pod adresem _dmarc.twojadomena.com u dostawcy DNS.

Dlaczego moje sprawdzenie DMARC pokazuje ostrzeżenia, mimo że mam rekord?

Częste ostrzeżenia to: brak adresu rua= (żadne raporty nie zostaną wysłane), złagodzone dopasowanie, gdy bezpieczniejsze byłoby ścisłe, wartość pct= poniżej 100 (nie cała niepomyślna poczta jest objęta) lub zduplikowane rekordy DMARC, które mogą powodować nieprzewidywalne zachowanie.

Jak czytać raporty zbiorcze DMARC?

Raporty zbiorcze to pliki XML wysyłane codziennie przez odbierające serwery pocztowe. Zawierają wyniki uwierzytelniania dla każdej wiadomości podającej się za pochodzącą z Pana/Pani domeny. DMARC Report automatycznie przetwarza te pliki XML na przejrzyste pulpity pokazujące wskaźniki powodzeń/niepowodzeń, źródła wysyłki oraz status dopasowania.

Przejmij kontrolę nad zgodnością z DMARC

Bezpłatny plan obejmuje 1 domenę i 10 000 raportów miesięcznie - bez karty kredytowej. Zobacz, kto wysyła wiadomości z Pana/Pani domeny.

Zacznij bezpłatnie - Bez karty kredytowej

Zaufanie zespołów ds. bezpieczeństwa

G2 Leader - DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader - DMARC
ZK

Zunaid K.

Director

5/5

"Essential tool for email delivery"

This tool helps us to implement DMARC reporting for our domains in an easy to use manner.

8/8/2024 Verified on G2
VU

Verified User in Information Technology and Services

5/5

"Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022 Verified on G2
LH

Larry H.

Research & Development Manager

5/5

"Good tool to buy"

I have used many tools for monitoring DMARC reports. But DMARC Report is a good tool to use. It helps avoid sending emails to spam.

8/30/2022 Verified on G2