Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Darmowy Analizator Raportów DMARC

Wrzuć zbiorczy raport DMARC (XML lub .gz) i natychmiast zobacz nadawców, wskaźniki przejścia, wyrównanie oraz szczegóły każdego rekordu.

Pliki są przetwarzane w Państwa przeglądarce - nic nie jest przesyłane
Stworzone przez zespół inżynierów AutoSPF | Format zbiorczego raportu RFC 7489 | Ostatnia weryfikacja: kwiecień 2026

Czym jest zbiorczy raport DMARC?

Gdy opublikują Państwo rekord DMARC z adresem rua=, odbierające serwery pocztowe przesyłają e-mailem codzienne podsumowanie każdej wiadomości podającej się za pochodzącą z Państwa domeny. Te pliki XML pozwalają ustalić, kto wysyła pocztę w Państwa imieniu - własna infrastruktura, autoryzowani dostawcy oraz każdy, kto próbuje podszyć się pod Państwa domenę.

Każdy raport zawiera źródłowe adresy IP, wolumeny wiadomości, wyniki SPF i DKIM, informację, czy każdy wynik był wyrównany z nagłówkiem From, oraz zastosowaną politykę. Odczytywanie ich ręcznie jest uciążliwe. To narzędzie daje Państwu skoncentrowany widok dowolnego pojedynczego raportu na żądanie.

Jak odczytywać wyniki

Wskaźnik przejścia

Odsetek wiadomości, które przeszły DMARC (wyrównany SPF lub DKIM). Zdrowe domeny utrzymują się na poziomie 99%+. Cokolwiek niższego oznacza, że prawdziwa, legalna poczta zawodzi - albo ktoś się pod Państwa podszywa.

Przeszedł, ale niewyrównany

SPF lub DKIM przeszedł dla innej domeny niż nagłówek From. Częste u zewnętrznych nadawców. Można to naprawić, dodając niestandardowy return-path lub podpisywanie DKIM we własnej domenie.

Najczęstsze źródłowe adresy IP

Skąd pochodzi Państwa ruch, wraz z nazwami hostów z odwrotnego DNS. Jeśli widzą Państwo nieznane adresy IP wysyłające pocztę na dużą skalę, to właśnie Państwa problem z podszywaniem się.

Szczegóły każdego rekordu

Rozwiń dowolny wiersz, aby zobaczyć domeny podpisujące DKIM, selektory, domenę return-path SPF oraz nagłówek From. Tak właśnie prześledzą Państwo awarię aż do konkretnej usługi.

W raporcie widoczne awarie SPF?

Jeśli Państwa raport DMARC pokazuje awarie SPF lub wyniki "permerror", Państwa rekord SPF prawdopodobnie przekracza wynikający z RFC 7208 limit 10 zapytań DNS. Każdy mechanizm include: wlicza się do tego limitu, a więksi dostawcy, tacy jak Google Workspace, Microsoft 365 i Mailchimp, potrafią samodzielnie go przekroczyć.

AutoSPF spłaszcza Państwa łańcuch SPF do jednego zoptymalizowanego rekordu, który pozostaje poniżej limitu 10 zapytań i aktualizuje się automatycznie w miarę zmian zakresów IP Państwa nadawców. Koniec z PermError. Koniec z ręczną konserwacją.

Napraw swój SPF z AutoSPF

Jeden raport naraz jest w porządku. Setki dziennie już nie.

Do ciągłego monitorowania DMARC we wszystkich Państwa domenach nasz produkt siostrzany DMARC Report automatycznie przyjmuje każdy raport zbiorczy i forensyczny, klasyfikuje nadawców według dostawcy i śledzi wskaźniki przejścia w czasie.

Zrozumieć zbiorcze raporty DMARC

Zbiorcze raporty DMARC to pętla informacji zwrotnej, dzięki której DMARC działa - ale docierają w postaci gęstego XML-a, który trudno odczytać ręcznie. Oto co się w nim znajduje i jak na tej podstawie działać.

Co zawiera raport zbiorczy

Każdy raport (zdefiniowany przez RFC 7489) ma trzy części: metadane wskazujące, kto go wygenerował i jaki jest zakres dat, politykę DMARC, którą Państwa domena publikowała w danym momencie, oraz zestaw rekordów. Każdy rekord reprezentuje jeden źródłowy adres IP, który wysyłał pocztę jako Państwa domena, wraz z liczbą wiadomości, wynikami SPF i DKIM, informacją, czy każdy wynik był wyrównany z domeną From, oraz decyzją (disposition), którą zastosował odbiorca (dostarczona, poddana kwarantannie lub odrzucona).

Pola, które mają największe znaczenie

  • Źródłowy adres IP - który serwer wysłał pocztę. Analizator rozwiązuje jego nazwę hosta z odwrotnego DNS, dzięki czemu odróżnią Państwo swój CRM od nieznanego podszywacza.
  • Liczba (Count) - ile wiadomości reprezentuje dany wiersz. Zawodzący wiersz wysyłający tysiące wiadomości ma znacznie większe znaczenie niż pojedynczy przypadek.
  • Wynik SPF / DKIM + wyrównanie - przejście chroni Państwa tylko wtedy, gdy jest też wyrównane z Państwa domeną From; zobacz, jak działa wyrównanie SPF. "Przeszedł, ale niewyrównany" nie jest przejściem DMARC.
  • Decyzja (Disposition) - co faktycznie stało się z pocztą przy Państwa obecnej polityce.

Odczytywanie typowych scenariuszy

  • Wszystko wyrównane i przechodzi. Państwa legalni nadawcy są poprawnie skonfigurowani - można bezpiecznie zaostrzyć politykę.
  • Państwa własny nadawca przechodzi SPF, ale jest niewyrównany. Zwykle usługa zewnętrzna wysyłająca z własnego return-path. Można to naprawić niestandardowym return-path lub podpisywaniem DKIM we własnej domenie.
  • Nieznany adres IP wysyłający wolumen, który zawodzi. To podszywanie się - dokładnie to, co blokuje egzekwowanie DMARC.
  • SPF PermError. Państwa rekord SPF przekracza limit 10 zapytań; AutoSPF spłaszcza go, dzięki czemu te wiersze zaczynają przechodzić - i rozwiewa powszechne mity o SPF flattening.

Wykorzystanie raportów do przejścia z p=none na p=reject

Raporty istnieją po to, aby mogli Państwo bezpiecznie dojść do egzekwowania. Zaczyna się od p=none i czyta raporty, aż każde legalne źródło wykazuje wyrównane przejścia. Następnie przechodzi się do p=quarantine, obserwuje ewentualne skutki uboczne, a na koniec do p=reject. Analizator podejmuje tę ocenę dla pojedynczego raportu; w miarę postępów należy weryfikować rekordy bazowe za pomocą weryfikatora DMARC i weryfikatora SPF, a pełną progresję opisujemy w naszym przewodniku po DMARC.

Od jednego raportu do ciągłego monitorowania

To narzędzie idealnie nadaje się do sprawdzania pojedynczego raportu na żądanie. Gdy zaczną Państwo otrzymywać dziesiątki raportów dziennie w wielu domenach, czytanie ich pojedynczo przestaje się skalować - nasz produkt siostrzany DMARC Report automatycznie przyjmuje każdy raport zbiorczy i forensyczny oraz śledzi wskaźniki przejścia w czasie.

Najczęściej zadawane pytania

Czym jest zbiorczy raport DMARC?

Zbiorczy raport DMARC (RUA) to plik XML wysyłany codziennie przez odbierające serwery pocztowe, takie jak Google, Microsoft i Yahoo, na adres wskazany w Państwa rekordzie DMARC. Zawiera podsumowanie każdego wyniku uwierzytelniania dla wiadomości podających się za pochodzące z Państwa domeny - źródłowe adresy IP, liczbę wiadomości, wyniki SPF i DKIM, status wyrównania (alignment) oraz zastosowaną politykę.

Czy mój raport jest przesyłany na serwer?

Nie. Analizator raportów DMARC przetwarza Państwa plik XML w całości w przeglądarce za pomocą JavaScript. Nic nie jest wysyłane na serwer, zapisywane ani rejestrowane. Mogą to Państwo sprawdzić, otwierając narzędzia deweloperskie przeglądarki (DevTools) i obserwując kartę Sieć (Network) podczas przesyłania pliku.

Jakie formaty plików są obsługiwane?

Mogą Państwo przesłać nieskompresowane pliki .xml lub spakowane pliki .xml.gz. Większość dostawców poczty wysyła raporty jako załączniki .xml.gz - można je wrzucić bezpośrednio, bez rozpakowywania. Zaszyfrowane archiwa .zip nie są jeszcze obsługiwane; prosimy najpierw wyodrębnić plik .xml.

Co oznacza "wyrównany" (aligned) a "niewyrównany" (not aligned)?

Wyrównanie DMARC oznacza, że domena w sprawdzeniu SPF lub DKIM zgadza się z domeną w nagłówku From. SPF może przejść samodzielnie, ale tylko wyrównany SPF pomaga DMARC. To samo dotyczy DKIM. Wiadomość może przejść DMARC, jeśli SPF lub DKIM przechodzi ORAZ jest wyrównany - dlatego niewyrównane przejścia nie zapewniają ochrony.

Mój SPF przechodzi, ale DMARC nadal zawodzi. Dlaczego?

Najprawdopodobniej Państwa mechanizmy include SPF przekraczają limit 10 zapytań (PermError) przy niektórych zapytaniach albo SPF przechodzi dla innej domeny niż nagłówek From (niewyrównany). Tabela rekordów uwierzytelniania podpowie, co jest nie tak - jeśli widzą Państwo "przeszedł, ale niewyrównany" SPF, należy naprawić return-path. Jeśli widnieje "fail", AutoSPF może automatycznie spłaszczyć Państwa łańcuch SPF, aby zmieścił się poniżej limitu zapytań.

Jak uzyskać własne raporty DMARC?

Należy dodać rekord DMARC do swojego DNS z tagiem rua= wskazującym na skrzynkę, którą Państwo posiadają (np. v=DMARC1; p=none; rua=mailto:dmarc@twojadomena.com). Dostawcy poczty zaczną wysyłać codzienne raporty zbiorcze na ten adres w ciągu 24-48 godzin.

Czy informacje o nazwie hosta źródłowego IP są dokładne?

Nazwa hosta pochodzi z rekordu odwrotnego DNS (PTR) danego IP, rozwiązywanego na żywo za pośrednictwem publicznego DNS Google. Rekordy PTR są ustawiane przez właściciela sieci, więc zazwyczaj są dokładne dla głównych nadawców (mail.google.com, outlook.com, sendgrid.net), ale mogą być brakujące lub mylące w przypadku hostingu współdzielonego i konsumenckich dostawców internetu.

DMARC potrzebuje SPF - a SPF potrzebuje AutoSPF

Wyrównanie DMARC wymaga przechodzącego sprawdzenia SPF. AutoSPF automatycznie utrzymuje Państwa rekord SPF zoptymalizowany i w granicach limitu 10 zapytań.