Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Uwierzytelnianie domeny Weryfikator

Sprawdź rekordy SPF, DMARC, BIMI, MTA-STS i TLS-RPT dla dowolnej domeny - za darmo.

Wszystkie 5 protokołów sprawdzanych jednocześnie - bez rejestracji

Checks SPF, DMARC, BIMI, MTA-STS, and TLS-RPT records simultaneously.

Analiza protokołów

Zrozumieć protokoły uwierzytelniania poczty e-mail

SPF (Sender Policy Framework)

SPF określa, które serwery pocztowe są uprawnione do wysyłania e-maili w imieniu Państwa domeny. Działa poprzez publikację rekordu DNS TXT, który wymienia zatwierdzone adresy IP i nazwy hostów. Odbierające serwery sprawdzają ten rekord, aby zweryfikować, czy przychodząca poczta pochodzi z autoryzowanego źródła.

DMARC (Domain-based Message Authentication)

DMARC łączy SPF i DKIM oraz mówi odbierającym serwerom pocztowym, co robić, gdy żadna z metod uwierzytelniania nie przechodzi - odrzucić, poddać kwarantannie lub przepuścić wiadomość. Umożliwia też raportowanie zbiorcze i forensyczne, aby właściciele domen mogli monitorować wyniki uwierzytelniania.

BIMI (Brand Indicators for Message Identification)

BIMI pozwala organizacjom wyświetlać logo marki obok uwierzytelnionych e-maili w obsługujących go klientach poczty. Wymaga ważnej polityki DMARC (quarantine lub reject), a opcjonalnie certyfikatu Verified Mark Certificate (VMC) do wyświetlania logo w Gmailu i Apple Mail.

MTA-STS (Mail Transfer Agent Strict Transport Security)

MTA-STS informuje wysyłające serwery pocztowe, że Państwa domena wymaga szyfrowania TLS przy dostarczaniu poczty. Zapobiega atakom typu downgrade i przechwytywaniu typu man-in-the-middle, publikując rekord DNS oraz plik polityki, które nakazują szyfrowane połączenia.

TLS-RPT (TLS Reporting)

TLS-RPT umożliwia odbierającym serwerom pocztowym zgłaszanie Państwu niepowodzeń połączeń TLS. W połączeniu z MTA-STS zapewnia wgląd w problemy z dostarczaniem spowodowane błędami certyfikatów, wygasłymi certyfikatami lub źle skonfigurowanym szyfrowaniem.

Pełna ochrona

Dlaczego wszystkie 5 protokołów ma znaczenie

Ochrona przed podszywaniem

SPF + DMARC uniemożliwiają nieautoryzowanym nadawcom podszywanie się pod Państwa domenę.

Szyfrowanie

MTA-STS + TLS-RPT zapewniają szyfrowanie poczty w tranzycie i raportowanie niepowodzeń.

Zaufanie do marki

BIMI wyświetla Państwa logo w skrzynce odbiorczej, zwiększając zaufanie odbiorców i wskaźniki otwarć.

Przeprowadzanie audytu

Jak przeprowadzić kompletny audyt uwierzytelniania poczty e-mail

Uwierzytelnianie poczty e-mail to nie jedno ustawienie - to pięć rekordów DNS, które działają jako stos. Ten weryfikator pobiera je wszystkie naraz, dzięki czemu widzą Państwo cały obraz, zamiast ścigać jeden rekord po drugim. Oto jak odczytać ten audyt i naprawić go we właściwej kolejności.

Co obejmuje pełny audyt

Kompletne sprawdzenie analizuje SPF (które serwery mogą wysyłać), DKIM (podpis dowodzący, że wiadomości nie zmieniono), DMARC (politykę wiążącą SPF i DKIM z Państwa domeną From), MTA-STS (wymuszone szyfrowanie TLS w tranzycie) oraz TLS-RPT (raportowanie niepowodzeń szyfrowania). Domena może przejść jedno, a zawieść resztę, więc jednoczesny audyt wszystkich to jedyny sposób, aby mieć pewność, że są Państwo naprawdę chronieni.

Odczytywanie wyników: zdrowe kontra uszkodzone

  • SPF - obecny, poprawny i poniżej dziesięciu zapytań DNS; sprawdź składnię SPF, aby mieć pewność. PermError w tym miejscu po cichu psuje DMARC.
  • DMARC - obecny pod _dmarc, z polityką silniejszą niż p=none i adresem raportowania.
  • DKIM - co najmniej jeden aktywny selektor publikujący silny (2048-bitowy) klucz.
  • MTA-STS / TLS-RPT - opublikowana polityka wymuszająca TLS oraz adres do odbierania raportów o niepowodzeniach.

Kolejność naprawiania

Należy pracować od dołu ku górze, ponieważ każda warstwa zależy od tej pod nią. Zaczyna się od SPF - to fundament, a DMARC nie może egzekwować bez przechodzącego, wyrównanego wyniku SPF lub DKIM. Następnie potwierdza się podpisywanie DKIM. Potem podnosi się politykę DMARC z none w stronę reject. Dopiero wtedy dodaje się bezpieczeństwo transportu za pomocą MTA-STS i TLS-RPT, a na końcu BIMI, aby wyświetlić logo - co w ogóle wymaga egzekwowanego DMARC, by zadziałało.

Gdzie domeny zawodzą najczęściej

  • SPF ponad limitem 10 zapytań - najczęstsza pojedyncza awaria i ta, którą AutoSPF naprawia automatycznie, spłaszczając Państwa mechanizmy include.
  • DMARC utknął na p=none - opublikowany, lecz nigdy nieegzekwowany, więc nie zapewnia żadnej ochrony.
  • Brak MTA-STS - poczta nadal jest dostarczana, ale bez ochrony przed atakami typu downgrade.
  • BIMI bez VMC - logo nie wyświetli się w Gmailu ani Apple Mail bez certyfikatu Verified Mark Certificate.

Audyt należy powtarzać za każdym razem, gdy dodają Państwo usługę wysyłkową lub zmieniają dostawców - regularne sprawdzanie rekordów SPF wcześnie wychwytuje odchylenia - i naprawiać każdą warstwę jej dedykowanym narzędziem podlinkowanym powyżej. Poprawne SPF jest warunkiem wstępnym dla wszystkiego innego - AutoSPF utrzymuje je poprawnym i poniżej limitu zapytań, aby reszta Państwa stosu miała solidną podstawę.

Potrzebujesz pomocy w naprawie uwierzytelniania poczty?

AutoSPF automatycznie spłaszcza rekordy SPF i utrzymuje wyrównane uwierzytelnianie poczty. Konfiguracja zajmuje 60 sekund.

Rated 5/5 on G2 · Trusted since 2018

Co mówią nasi klienci

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)