Przejdź do treści

Sprawdzenie SPF, DKIM i DMARC

Wpisz domenę. Dostaniesz jej trzy rekordy pocztowe odczytane z DNS, z tym, czego brakuje każdemu i dlaczego to ma znaczenie.

Dlaczego DKIM nie da się wypisać

SPF i DMARC mieszkają pod stałą nazwą, więc pytanie o nie to tak albo nie. Podpis DKIM mieszka pod nazwą, którą wybierasz ty — selektor._domainkey.twojadomena — a DNS nie zna pytania „które istnieją?”. Każda strona, która mówi ci „nie znaleziono DKIM”, mówi, że zgadywała listę i nic nie trafiła. Warto to wiedzieć, zanim pójdziesz tworzyć drugi klucz.

Czego to nie mówi

Czy twoja poczta naprawdę dociera. Te trzy rekordy mówią, kto może wysyłać w twoim imieniu; nie mówią nic o twojej reputacji, o adresie, z którego wysyłasz, ani o tym, co filtr antyspamowy sądzi o samej wiadomości.

Cały obraz, w jednym raporcie

To czyta trzy rekordy. Mail Doctor dokłada MX, odwrotny DNS, TLS transportu i czarne listy, ocenia to w skali dziesięciu i układa poprawki w kolejności, która ma znaczenie.

Zobacz Mail Doctor →

Częste pytania

Pisze, że nie ma DKIM. Naprawdę go nie mam?
Niekoniecznie, i o to właśnie chodzi. Selektorów nie da się wypisać z zewnątrz: próbujemy dwóch tuzinów, których używają popularni dostawcy, a wielu używa takiego, którego nigdy byś nie zgadł — Google na przykład używa daty. Znajdź nazwę w swoim narzędziu do wysyłki, wpisz ją w pole i zapytaj ponownie.
Mam SPF. Po co mi jeszcze DMARC?
Bo sam SPF mówi serwerowi odbiorcy, że podrobiona wiadomość nie przeszła sprawdzenia, a nic o tym, co dalej zrobić — więc większość ją przepuszcza. DMARC jest instrukcją, a przy okazji tym, co przynosi ci raporty z nazwą tego, kto wysyła w twoim imieniu.
Co gorsze: brak SPF czy SPF kończący się na ~all?
Brak, i to zdecydowanie. Miękkie ~all wciąż mówi, kto może wysyłać, a większość odbiorców traktuje niepowodzenie jako mocny sygnał. Brak rekordu oznacza, że nie ma z czym porównać, a podrobiona wiadomość wygląda dokładnie jak twoja.