DMARC kaydı oluşturucu

3 politikadan birini seçin, raporları alacak adresi ekleyin ve _dmarc.<alan adınız> için TXT kaydını kopyalayın. Her şey tarayıcınızda çalışır.

DMARC politikanız

E-postalarınızın Gönderen (From) adresindeki alan adı; örneğin example.com.

Doğrulamadan geçemeyen e-posta için politika (p)

Her satıra bir e-posta adresi. Alıcılar buraya günlük bir XML özeti gönderir.

Varsayılan 100'dür. Daha düşük değerler quarantine veya reject'e kademeli geçerken kullanılır.

Hizalama ve hata raporları

İsteğe bağlı. İleti bazında hata raporunu çok az alıcı gönderir.

Hata raporu seçenekleri (fo)

Yalnızca bir ruf adresiyle birlikte yayınlanır.

DMARC kaydınız

Host / ad
_dmarc
Tür
TXT
Değer
v=DMARC1; p=none
rua adresi yok: rapor almazsınız, dolayısıyla alan adınızla kimin gönderim yaptığını göremezsiniz. Herhangi bir şeyi zorunlu kılmadan önce bir adres ekleyin.

Kademeli geçiş

  1. Aşama 1/3, none: e-postanız için hiçbir şey değişmez. Raporları okuyun ve her meşru gönderen için SPF ile DKIM'i düzeltin.
  2. Aşama 2/3, quarantine: doğrulamadan geçemeyen e-posta spam klasörüne gider. İsterseniz pct ile kademeli artırın ve raporları okumaya devam edin.
  3. Aşama 3/3, reject: doğrulamadan geçemeyen e-posta reddedilir. Buraya ancak raporlar hiçbir meşru e-postanın takılmadığını gösterdiğinde geçin.

Yayınlanan kaydı DMARC sorgulama aracıyla kontrol edin →

Bu oluşturucu tarayıcınızda çalışır. Yazdığınız hiçbir şey bir yere gönderilmez.

DMARC kaydında neler bulunur

DMARC, _dmarc.<alan adı> adresinde bir TXT kaydıdır. p, doğrulamadan geçemeyen e-posta için politikadır: none (yalnızca raporla), quarantine (şüpheli say, çoğu zaman spam klasörü) veya reject (reddet). sp alt alan adları için farklı bir politika belirler. rua toplu raporların gideceği adrestir: her alıcıdan günde bir XML özeti. ruf ileti bazında hata raporu ister; bunu çok az alıcı gönderir. pct politikayı, doğrulamadan geçemeyen e-postanın belirli bir yüzdesine uygular. adkim ve aspf hizalamayı relaxed (kurumsal alan adı) veya strict (birebir aynı alan adı) olarak seçer; fo ise hata raporlarının ne zaman üretileceğini belirler.

Oluşturucu varsayılan değerindeki etiketleri kayda yazmaz; böylece tipik bir kayıt kısa kalır: v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com.

Kademeli geçiş: none, quarantine, reject

p=none ve bir rua adresiyle başlayın. E-postanız için hiçbir şey değişmez ve raporlar birkaç gün içinde alan adınızla gönderim yapan her sistemi gösterir: bülten aracı, fatura sistemi, unutulmuş web formu. Raporlar her meşru kaynağın hizalamayla birlikte doğrulamadan geçtiğini gösterene kadar o kaynaklar için SPF ve DKIM'i düzeltin.

Ardından p=quarantine'e geçin; isterseniz pct=25 ile başlayıp artırın ve raporları yeniden izleyin. Meşru e-posta artık takılmıyorsa p=reject yayınlayın. Raporları okumadan aceleyle reject'e geçmek, gerçek e-postayı kaybetmenin en bilinen yoludur.

Başka bir alan adına gönderilen raporlar

rua veya ruf adresi kaydın ait olduğu alan adından farklı bir alan adındaysa, o diğer alan adının buna onay vermesi gerekir: <sizin alan adınız>._report._dmarc.<onların alan adı> adresinde v=DMARC1 değerli bir TXT kaydı yayınlar. Raporlama servisleri bunu müşterileri için kendileri kurar. Oluşturucu, gerektiği durumda tam kayıt adını gösterir.

Bu araç nasıl kullanılır

  1. Alan adını girin ve politikayı seçin. none ile başlayın. Raporlar meşru e-postanın doğrulamadan geçtiğini gösterdiğinde quarantine'e, ardından reject'e geçin.
  2. Rapor adreslerini ekleyin. Toplu raporlar için en az bir rua adresi ekleyin. Diğer etiketler isteğe bağlıdır ve varsayılan değerlerindeyken kayda yazılmaz.
  3. Kopyalayın ve yayınlayın. Değeri, host değeri _dmarc olan bir TXT kaydı olarak yayınlayın ve DMARC sorgulama aracıyla doğrulayın.

Komut satırındaki karşılığı

Aynı kontrolün terminalden yapılışı. Komutlar example.com kullanır: yerine kendi adınızı yazın.

  • Şu anda yayınlanan kayıtdig _dmarc.example.com TXT +short
  • Başka alan adına giden raporlar için yetkilendirme kaydıdig example.com._report._dmarc.example.org TXT +short
  • Windowsnslookup -type=TXT _dmarc.example.com

Sık sorulan sorular

DMARC kaydı nasıl oluşturulur?

Alan adınızı girin, politikayı seçin (none ile başlayın), toplu raporlar için bir posta kutusu ekleyin ve sonucu kopyalayın. Host değeri _dmarc olan bir TXT kaydı olarak yayınlayın.

DMARC'a hangi politikayla başlamalıyım?

Bir rua adresiyle birlikte p=none. Teslimatı etkilemez ve herhangi bir şeyi zorunlu kılmadan önce ihtiyaç duyduğunuz raporları sağlar.

rua ile ruf arasındaki fark nedir?

rua günlük toplu istatistikleri alır; asıl ihtiyacınız olan odur. ruf, doğrulamadan geçemeyen tek tek iletilerin kopyalarını veya alıntılarını ister; büyük alıcıların çoğu gizlilik nedeniyle bunları göndermez.

DMARC'tan önce SPF ve DKIM kurmak gerekir mi?

DMARC, SPF veya DKIM'den biri Gönderen adresiyle hizalı bir alan adı için geçtiğinde geçer. Mümkün olan her yerde ikisini de kurun: DKIM iletme (forward) sırasında bozulmaz, SPF bozulur.

Kaydı yayınladıktan sonra nereden kontrol ederim?

Bu sitedeki DMARC sorgulama aracını kullanın veya dig +short TXT _dmarc.example.com komutunu çalıştırın.