Weryfikator uwierzytelniania domeny
Sprawdź rekordy SPF, DMARC, BIMI, MTA-STS i TLS-RPT dla dowolnej domeny - bezpłatnie.
Zrozumienie protokołów uwierzytelniania poczty e-mail
SPF (Sender Policy Framework)
SPF określa, które serwery pocztowe są uprawnione do wysyłania wiadomości dla Pana/Pani domeny. Działa poprzez opublikowanie rekordu DNS TXT, który wymienia zatwierdzone adresy IP i nazwy hostów. Odbierające serwery sprawdzają ten rekord, aby zweryfikować, że przychodząca poczta pochodzi z uprawnionego źródła.
DMARC (Domain-based Message Authentication)
DMARC łączy SPF i DKIM oraz mówi odbierającym serwerom pocztowym, co robić, gdy żadna z metod uwierzytelniania nie przejdzie - odrzucić, poddać kwarantannie lub zezwolić na wiadomość. Umożliwia także raportowanie zbiorcze i kryminalistyczne, dzięki czemu właściciele domen mogą monitorować wyniki uwierzytelniania. Proszę potwierdzić każdą warstwę za pomocą naszego weryfikatora DMARC, weryfikatora SPF oraz wyszukiwania DKIM.
BIMI (Brand Indicators for Message Identification)
BIMI pozwala organizacjom wyświetlać logo marki obok uwierzytelnionych wiadomości w obsługujących je klientach poczty. Wymaga prawidłowej polityki DMARC (quarantine lub reject) oraz opcjonalnie certyfikatu Verified Mark Certificate (VMC) do wyświetlania logo w Gmail i Apple Mail.
MTA-STS (Mail Transfer Agent Strict Transport Security)
MTA-STS mówi wysyłającym serwerom pocztowym, że Pana/Pani domena wymaga szyfrowania TLS przy dostarczaniu poczty. Zapobiega atakom typu downgrade oraz przechwytywaniu typu man-in-the-middle poprzez opublikowanie rekordu DNS i pliku polityki, które wymuszają szyfrowane połączenia.
TLS-RPT (TLS Reporting)
TLS-RPT umożliwia odbierającym serwerom pocztowym zgłaszanie Panu/Pani niepowodzeń połączeń TLS. W połączeniu z MTA-STS zapewnia wgląd w problemy z dostarczaniem spowodowane błędami certyfikatów, wygasłymi certyfikatami lub błędnie skonfigurowanym szyfrowaniem.
Dlaczego wszystkie 5 protokołów ma znaczenie
Ochrona przed podszywaniem się
SPF + DMARC zapobiegają podszywaniu się nieautoryzowanych nadawców pod Pana/Pani domenę.
Szyfrowanie
MTA-STS + TLS-RPT zapewniają szyfrowanie poczty w tranzycie i zgłaszają niepowodzenia.
Zaufanie do marki
BIMI wyświetla Pana/Pani logo w skrzynce odbiorczej, zwiększając zaufanie odbiorców i wskaźniki otwarć.
Potrzebuje Pan/Pani pomocy w naprawie uwierzytelniania poczty e-mail?
DMARC Report monitoruje SPF, DKIM i DMARC we wszystkich Pana/Pani domenach i pokazuje dokładnie, co należy naprawić. Konfiguracja zajmuje 60 sekund.
Rozpocznij bezpłatny okres próbnyChronimy domeny na całym świecie
Rated 4.8/5 on G2 · 469 verified reviews
Verified User in Information Technology and Services
"Best security tool for your own domains"
The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.
Ryan C.
Director
"Control Centre for Email Security"
I like that we can see and check all reports on just 1 platform. We manage multiple domains, and monitoring them all in one place is essential.
eddy g.
Director
"A great solution to a common email problem."
I have been using them for the last month after my Google business email started giving DMARC errors. I didn't even know what it meant at that time. After a little googling I found that people can spoof it as well. So far so good — the best thing is it protects every email.