Генератор записи DMARC
FreeСоздавайте DMARC DNS-запись из понятных полей, с пресетами поэтапного внедрения и индикатором уровня применения в реальном времени.
Полностью работает в вашем браузере. Ничего никуда не отправляется, DNS-запросы не выполняются.
Пресеты Внедрения
DMARC обычно внедряется поэтапно. Выберите этап, чтобы предзаполнить поля ниже, затем настройте при необходимости.
Основные настройки
Через запятую. Ежедневные сводные отчёты о количестве успешных и неуспешных проверок, так вы видите, что DMARC работает.
Отчёты об ошибках по каждому сообщению с приложенными заголовками. Большинство почтовых провайдеров сейчас игнорируют это, немногие отправляют.
Расширенные (выравнивание, отчёты об ошибках, интервал)
Оставьте пустым для значения по умолчанию (86400 = раз в день). Большинство провайдеров отправляют отчёты ежедневно в любом случае.
Недавняя активность
Видно всем. Последние 20 использований от всех посетителей, сначала новые.
p=none, pct=100%
1 час назад
Что делает этот инструмент
Этот инструмент создаёт DMARC DNS TXT-запись из понятных полей, охватывающих каждый тег стандарта: политику, политику для поддоменов, адреса отчётов, процент внедрения, режимы выравнивания и параметры отчётов об ошибках. Он также показывает индикатор уровня применения в реальном времени и включает три пресета внедрения в один клик (наблюдение, частичное применение, полное применение), чтобы вы могли пройти безопасное поэтапное внедрение, не угадывая синтаксис.
Как это работает
Запись DMARC представляет собой одну DNS TXT-запись, публикуемую в _dmarc.вашдомен.com, состоящая из пар тег=значение, разделённых точкой с запятой, начинающихся с v=DMARC1. Тег политики (p=) сообщает принимающим почтовым серверам, что делать с письмами, не прошедшими выравнивание SPF и DKIM: none просто наблюдает, quarantine отправляет в спам, а reject блокирует сразу. Этот инструмент собирает эти теги в стандартном порядке, опускает теги, уже имеющие значение по умолчанию из RFC, чтобы запись оставалась чистой, и автоматически оборачивает каждый адрес отчёта в rua= или ruf= с необходимым префиксом mailto:.
Какие проблемы решает
- Получение точного синтаксиса TXT-записи DMARC без запоминания названий всех тегов.
- Планирование безопасного поэтапного внедрения вместо немедленного перехода к политике, которая может заблокировать легитимную почту.
- Понимание того, что на самом деле меняет каждый тег, простым языком, а не только жаргоном RFC.
- Выявление распространённой ошибки перед публикацией, например, установка строгой политики без настроенного адреса для отчётов.
Часто задаваемые вопросы
›Нужны ли мне SPF и DKIM перед настройкой DMARC?
Да. DMARC проверяет, проходит ли сообщение SPF или DKIM (или оба), И совпадает ли домен в этих проверках с доменом видимого адреса От. Без хотя бы одного уже настроенного и успешно проходящего SPF или DKIM для ваших источников отправки каждое сообщение будет не проходить DMARC, независимо от установленной политики.
›Почему пресет начинается с p=none, а не с p=reject?
Потому что DMARC сообщает о каждом источнике отправки, использующем ваш домен, включая те, о которых вы могли забыть (маркетинговые инструменты, системы выставления счетов, старые почтовые серверы). Переход сразу к отклонению может незаметно заблокировать эту легитимную почту. Сначала наблюдение позволяет увидеть полную картину в сводных отчётах до того, как что-либо будет заблокировано.
›Что на самом деле контролирует процент pct=?
Это сообщает принимающим почтовым серверам применять политику карантина или отклонения только к указанному проценту случайно выбранных сообщений, не прошедших DMARC, остальные откатываются к следующей, более слабой политике. Это регулятор постепенного внедрения: 25% сегодня, 50% на следующей неделе, 100%, когда вы уверены, что ничего легитимного не блокируется.
›Нестрогое или строгое выравнивание, что выбрать?
Нестрогое (по умолчанию для adkim и aspf) позволяет домену адреса От и домену, аутентифицированному через SPF/DKIM, совпадать на уровне организации, например mail.example.com аутентифицирует для example.com. Строгое требует точного совпадения. Большинству доменов следует оставить оба параметра нестрогими, если нет особой причины ужесточать их, поскольку строгий режим ломает многие легитимные настройки отправки с поддоменов.
›Где мне на самом деле опубликовать эту запись?
Добавьте её как TXT-запись для хоста, показанного выше (_dmarc или _dmarc.вашдомен.com в зависимости от интерфейса вашего DNS-провайдера) в DNS-зоне вашего домена. Распространение может занять от нескольких минут до 48 часов, в зависимости от провайдера и настроек TTL DNS.
Похожие инструменты
Текст
Конвертер систем счисления
Конвертируйте число между двоичной, восьмеричной, десятичной, шестнадцатеричной системами, BCD, кодом Грея и любым пользовательским основанием от 2 до 36, всё сразу из одного ввода.
FreeТекст
Генератор и проверка хэша Bcrypt
Генерируйте и проверяйте хеши паролей bcrypt полностью в браузере с помощью WebAssembly, с настраиваемым коэффициентом стоимости и солью.
FreeТекст
Конвертер бионического чтения
Преобразуйте любой текст в формат бионического чтения, выделяя жирным начальную часть каждого слова, чтобы помочь читать быстрее и лучше концентрироваться.
FreeТекст
Генератор хэша Blake2b
Вычислите хеш BLAKE2b текста или файла в браузере, с настраиваемой длиной вывода и опциональным ключевым хешированием (MAC).
FreeТекст
Инструмент шифра Цезаря
Шифруйте или дешифруйте текст с помощью классического шифра Цезаря, с таблицей сопоставления A-Z, списком перебора, диаграммой частоты букв и быстрым переходом ROT13.
FreeТекст
Генератор ASCII-арта
Превратите введённый текст или загруженное изображение в ASCII-арт. Выберите стиль шрифта или шкалу символов, сохраните цвет и экспортируйте как обычный текст или PNG.
FreeТекст
Редактор Секретов/Конфигурации
Вставьте файл .env или конфигурации, и ключи API, пароли и токены автоматически маскируются рядом с конфиденциальными именами ключей или известными форматами секретов (AWS, GitHub, Stripe, JWT, PEM). Затем безопасно вставлять в чат-ИИ или отчет об ошибке.
FreeТекст
Генератор Cron-выражений
Создавайте и анализируйте cron-выражения с помощью редактора полей в реальном времени, описания простыми словами и следующих 5 реальных запусков. Поддерживает шаблоны, сокращения @ и необязательный 6-полевой вариант с секундами.
Комментарии (0)
Понравился инструмент? Оставьте комментарий, поделитесь советом или расскажите, как нам его улучшить.
Пока нет комментариев. Будьте первым, кто поделится мнением!