Utwórz rekord DMARC
w 60 sekund
Utworzenie rekordu DMARC odbywa się w 5 krokach: wybierz politykę DMARC, skonfiguruj adres raportowania, ustaw tryb dopasowania, sformatuj rekord DNS TXT i dodaj go pod _dmarc.twojadomena.com.
Wymagany przez Google, Yahoo i Microsoft dla nadawców masowych. Obowiązkowy zgodnie z PCI DSS v4.0 dla domen skierowanych do klientów.
Wymagania wstępne: SPF i DKIM
DMARC opiera się na SPF i DKIM. Wymaga, aby co najmniej jedno z nich przeszło i dopasowało się do widocznej domeny nagłówka From. Przed utworzeniem rekordu DMARC zweryfikuj, że oba są skonfigurowane.
Utwórz swój rekord DMARC w 5 krokach
Wykonaj te kroki, aby opublikować prawidłowy rekord DMARC. Cały proces zajmuje mniej niż 5 minut.
Wybierz swoją politykę DMARC
Zacznij od p=none w celu monitorowania. Pozwala to zobaczyć, kto wysyła pocztę z Pana/Pani domeny, bez wpływu na dostarczanie. Po co najmniej 90 dniach monitorowania przejdź do p=quarantine, a następnie p=reject.
p=none # Tylko monitorowanie - żadna poczta nie jest naruszona p=quarantine # Kieruj niepowodzenia do spamu p=reject # Blokuj niepowodzenia całkowicie
Ustaw adres raportowania
Dodaj tag rua=, aby odbiorcy wysyłali Panu/Pani codzienne raporty zbiorcze. Te raporty XML pokazują, kto wysyła pocztę z Pana/Pani domeny i czy przechodzą uwierzytelnianie. Użyj DMARC Report, aby zamienić surowy XML w wizualny pulpit.
rua=mailto:dmarc-reports@twojadomena.com
Ustaw tryb dopasowania
Dopasowanie kontroluje, czy domena w SPF/DKIM musi dokładnie odpowiadać (strict), czy może być subdomeną (relaxed) domeny nagłówka From. Zacznij od dopasowania relaxed - strict może zepsuć nadawców zewnętrznych.
adkim=r # Dopasowanie DKIM relaxed (domyślne) aspf=r # Dopasowanie SPF relaxed (domyślne)
Sformatuj kompletny rekord
Połącz wszystkie tagi w jedną wartość rekordu TXT. Tagi są oddzielone średnikami. Tag v= musi być pierwszy.
v=DMARC1; p=none; rua=mailto:dmarc-reports@twojadomena.com; adkim=r; aspf=r; fo=1
Dodaj rekord do DNS
Zaloguj się do swojego dostawcy DNS i utwórz nowy rekord TXT. Ustaw host/nazwę na _dmarc (dostawca automatycznie dodaje domenę). Wklej wartość rekordu.
Host: _dmarc Type: TXT Value: v=DMARC1; p=none; rua=mailto:dmarc-reports@twojadomena.com; adkim=r; aspf=r; fo=1 TTL: 3600
Przewodniki konfiguracji dla konkretnych dostawców
Przewodniki krok po kroku dotyczące dodawania rekordów DMARC u najpopularniejszych dostawców DNS i platform pocztowych.
Użyj naszego bezpłatnego Generatora rekordów DMARC
Odpowiedz na kilka pytań i uzyskaj prawidłowy rekord DMARC, który możesz skopiować i wkleić do swojego DNS. Bez rejestracji.
Otwórz Generator rekordów DMARC →Masz już rekord? Sprawdź go naszym narzędziem DMARC Checker
Po opublikowaniu rekordu DMARC
Opublikowanie rekordu to dopiero pierwszy krok. Droga do pełnego egzekwowania wymaga cierpliwości - przewiduj 9 do 18 miesięcy.
Monitoruj raporty zbiorcze codziennie
Przeglądaj swój pulpit DMARC Report, aby zidentyfikować wszystkich nadawców, potwierdzić, że legalne źródła przechodzą uwierzytelnianie, i oznaczyć nieautoryzowane źródła. Daj co najmniej 7 dni, aby raporty dotarły od wszystkich głównych odbiorców.
Napraw niepowodzenia uwierzytelniania
Dla każdego legalnego nadawcy, który nie przechodzi SPF lub DKIM, zaktualizuj rekord SPF, aby uwzględnić jego adresy IP wysyłki, lub skonfiguruj podpisywanie DKIM za pośrednictwem jego platformy. Zweryfikuj, że dopasowanie przechodzi, zanim przejdziesz do egzekwowania.
Odczekaj co najmniej 90 dni na fazę
Każda faza egzekwowania (none, quarantine, reject) wymaga minimum 90 dni monitorowania. Pełna droga do p=reject zajmuje zwykle od 9 do 18 miesięcy. Nie przyspieszaj egzekwowania.
Przechodź do egzekwowania stopniowo
Przejdź do p=quarantine z pct=25, zwiększ do 50, a następnie 100 w ciągu kilku tygodni. Po kolejnych co najmniej 90 dniach z czystymi wynikami przejdź do p=reject, stosując to samo stopniowe podejście pct=.
Często zadawane pytania o tworzenie rekordów DMARC
Ile czasu zajmuje utworzenie rekordu DMARC?
Opublikowanie rekordu DMARC zajmuje mniej niż 5 minut. Sam rekord to pojedynczy wpis DNS TXT. Jednak osiągnięcie pełnego egzekwowania przy p=reject zajmuje od 9 do 18 miesięcy monitorowania i stopniowej progresji polityki.
Czy potrzebuję SPF i DKIM przed DMARC?
Tak. DMARC opiera się na SPF i DKIM - wymaga, aby co najmniej jedno z nich przeszło i dopasowało się do domeny nagłówka From. Bez skonfigurowanego SPF lub DKIM DMARC nie ma czego oceniać i wszystkie wiadomości zawiodą.
Jaka jest najlepsza początkowa polityka DMARC?
Zawsze zaczynaj od p=none. To polityka wyłącznie monitorująca, która pozwala zidentyfikować wszystkie legalne źródła wysyłki bez wpływu na dostarczanie poczty. Przejście do quarantine lub reject bez wcześniejszego monitorowania zablokuje legalną pocztę.
Czy mogę użyć bezpłatnego adresu e-mail do raportów DMARC?
Technicznie tak, ale nie jest to zalecane. Raporty zbiorcze to pliki XML, które napływają w dużych ilościach dla aktywnych domen. Użyj dedykowanego adresu i analizatora raportów DMARC, takiego jak DMARC Report, aby przetwarzać je automatycznie.
Co się stanie, jeśli popełnię błąd w rekordzie DMARC?
Jeśli rekord zawiera błąd składni, odbiorcy traktują go tak, jakby żaden rekord DMARC nie istniał. Pana/Pani poczta jest dostarczana wyłącznie na podstawie wyników SPF i DKIM. Użyj narzędzia DMARC checker, aby zweryfikować rekord przed publikacją i po niej.
Gotów utworzyć swój rekord DMARC?
Użyj naszego bezpłatnego narzędzia generatora lub rozpocznij bezpłatny okres próbny, aby monitorować swoją domenę za pomocą DMARC Report.
Wygeneruj rekord DMARCŁatwa konfiguracja, zweryfikowana przez klientów
Rated 4.8/5 on G2 · 469 verified reviews
Dave G.
Owner
"DMARC Report has been invaluable in fixing email deliverability issues for our clients"
DMARC Report dashboard allows us to see easily what is compliant and what isn't compliant so we can quickly fix issues.
Antoine L.
"Incredible Service for an affordable price"
The software is easy to use and has also an entry friendly free plan up to 1,000 mails per month.
Zunaid K.
Director
"Essential tool for email delivery"
This tool helps us to implement DMARC reporting for our domains in an easy to use manner.