Narzędzia
Czy Twoja domena jest
ustawiona tak, by jej ufano?
SPF, DKIM, DMARC, BIMI i MX, odczytane z żywego DNS. Dostajesz rekordy tak, jak są opublikowane, i to, co każdy z nich naprawdę mówi, a nie punktację i telefon od handlowca.
Co robi każdy rekord
- MX
- Dokąd dostarczana jest poczta adresowana do domeny. Bez niego nie dociera nic, cokolwiek innego byłoby skonfigurowane.
- SPF
- Opublikowana lista serwerów, które mogą wysyłać jako ta domena. Jego ukryta wada to limit dziesięciu zapytań: przekrocz go, a SPF przestaje działać zupełnie, podczas gdy rekord wciąż wygląda poprawnie.
- DKIM
- Podpis na każdej wychodzącej wiadomości, sprawdzany kluczem publicznym w DNS. Przeżywa przekazanie dalej, czyli jedyną rzecz, której SPF nie potrafi.
- DMARC
- Instrukcja, która spina pozostałe dwie: co odbiorca ma zrobić, gdy wiadomość nie przejdzie. Bez niej odbiorca, który wyłapie podróbkę, nie ma od Ciebie nic, co kazałoby mu zadziałać, i zwykle ją dostarcza.
- BIMI
- Twoje logo przy Twojej poczcie w klientach, które je obsługują. To nagroda za egzekwowany DMARC, a nie jego zamiennik, a większość odbiorców chce też Verified Mark Certificate.
Nic nie jest zapisywane. Każde sprawdzenie to zestaw publicznych zapytań DNS wykonanych w chwili naciśnięcia przycisku, a odpowiedzi są tymi samymi, które dostałby każdy odbierający serwer poczty.