Генератор запису DMARC
FreeСтворюйте DNS-запис DMARC із зрозумілих полів, із пресетами поетапного впровадження та індикатором рівня застосування в реальному часі.
Повністю працює у вашому браузері. Нічого нікуди не надсилається, DNS-запити не виконуються.
Пресети Впровадження
DMARC зазвичай впроваджується поетапно. Виберіть етап, щоб попередньо заповнити поля нижче, потім налаштуйте за потреби.
Основні налаштування
Через кому. Щоденні зведені звіти про кількість успішних і неуспішних перевірок, так ви бачите, що DMARC працює.
Звіти про помилки для кожного листа з доданими заголовками. Більшість поштових провайдерів наразі ігнорують це, мало хто надсилає.
Розширені (вирівнювання, звіти про помилки, інтервал)
Залиште порожнім для значення за замовчуванням (86400 = раз на день). Більшість провайдерів надсилають щодня в будь-якому разі.
Недавня Активність
Видно всім. Останні 20 використань серед усіх відвідувачів, найновіші спочатку.
p=none, pct=100%
1 годину тому
Що робить цей інструмент
Цей інструмент створює DMARC DNS TXT-запис із зрозумілих полів, що охоплюють кожен тег стандарту: політику, політику піддоменів, адреси звітів, відсоток впровадження, режими вирівнювання та параметри звітів про помилки. Він також показує індикатор рівня застосування в реальному часі та включає три пресети впровадження в один клік (спостереження, часткове застосування, повне застосування), щоб ви могли пройти безпечне поетапне впровадження, не вгадуючи синтаксис.
Як Це Працює
Запис DMARC являє собою один DNS TXT-запис, опублікований за адресою _dmarc.вашдомен.com, що складається з пар тег=значення, розділених крапкою з комою, які починаються з v=DMARC1. Тег політики (p=) повідомляє поштовим серверам-отримувачам, що робити з листами, які не проходять вирівнювання SPF і DKIM: none лише спостерігає, quarantine надсилає до спаму, а reject блокує одразу. Цей інструмент збирає ці теги у звичному порядку, пропускає теги, які вже мають значення за замовчуванням RFC, щоб запис залишався чистим, і автоматично обгортає кожну адресу звіту в rua= або ruf= необхідним префіксом mailto:.
Проблеми, які це вирішує
- Отримання точного синтаксису TXT-запису DMARC без запам'ятовування назв усіх тегів.
- Планування безпечного поетапного впровадження замість негайного переходу до політики, яка могла б заблокувати легітимну пошту.
- Розуміння того, що насправді змінює кожен тег, простою мовою, а не лише жаргоном RFC.
- Виявлення поширеної помилки перед публікацією, наприклад встановлення суворої політики без налаштованої адреси для звітів.
Часті запитання
›Чи потрібні мені SPF і DKIM перед налаштуванням DMARC?
Так. DMARC перевіряє, чи проходить повідомлення SPF або DKIM (або обидва), І чи домен у цих перевірках "узгоджується" з доменом у видимій адресі Від. Без принаймні одного з SPF або DKIM, вже налаштованого та успішного для ваших джерел розсилки, кожне повідомлення не пройде DMARC, незалежно від встановленої політики.
›Чому пресет починається з p=none, а не з p=reject?
Тому що DMARC повідомляє про кожне джерело розсилки, яке використовує ваш домен, включно з тими, про які ви могли забути (маркетингові інструменти, системи виставлення рахунків, старі поштові сервери). Перехід одразу до відхилення може непомітно заблокувати ці легітимні листи. Спочатку спостереження дозволяє побачити повну картину у зведених звітах, перш ніж щось буде заблоковано.
›Що насправді контролює відсоток pct=?
Це повідомляє поштовим серверам-отримувачам застосовувати вашу політику карантину або відхилення лише до цього відсотка випадково обраних повідомлень, які не проходять DMARC, решта повертається до наступної, слабшої політики. Це регулятор поступового впровадження: 25% сьогодні, 50% наступного тижня, 100%, коли ви впевнені, що жоден легітимний лист не блокується.
›Нестроге чи строге вирівнювання, що обрати?
Нестроге (за замовчуванням для adkim і aspf) дозволяє домену адреси Від та домену, автентифікованому через SPF/DKIM, збігатися на організаційному рівні, наприклад mail.example.com автентифікує для example.com. Строге вимагає точного збігу. Більшості доменів слід залишити обидва параметри нестрогими, якщо немає особливої причини їх посилити, оскільки строгий режим ламає багато легітимних налаштувань надсилання з піддоменів.
›Де мені насправді опублікувати цей запис?
Додайте його як TXT-запис для хоста, показаного вище (_dmarc або _dmarc.вашдомен.com залежно від інтерфейсу вашого DNS-провайдера) у DNS-зоні вашого домену. Поширення може зайняти від кількох хвилин до 48 годин, залежно від провайдера та налаштувань TTL DNS.
Пов'язані Інструменти
Текст
Конвертер систем числення
Конвертуйте число між двійковою, вісімковою, десятковою, шістнадцятковою системами, BCD, кодом Грея та будь-якою власною основою від 2 до 36, усе одночасно з одного введення.
FreeТекст
Генератор та перевірка хешу bcrypt
Генеруйте та перевіряйте хеші паролів bcrypt повністю у вашому браузері за допомогою WebAssembly, з регульованим фактором вартості та сіллю.
FreeТекст
Конвертер біонічного читання
Перетворіть будь-який текст у формат біонічного читання, виділивши жирним першу частину кожного слова, щоб допомогти читати швидше та краще концентруватися.
FreeТекст
Генератор хешу Blake2b
Обчисліть хеш BLAKE2b тексту чи файлу у вашому браузері, з регульованою довжиною виводу та додатковим ключовим хешуванням (MAC).
FreeТекст
Інструмент шифру Цезаря
Шифруйте чи дешифруйте текст класичним шифром Цезаря, з таблицею відповідності A-Z, списком повного перебору, діаграмою частоти літер та швидким переходом ROT13.
FreeТекст
Генератор ASCII-арту
Перетворіть введений текст або завантажене зображення на ASCII-арт. Виберіть стиль шрифту або шкалу символів, збережіть колір і експортуйте як звичайний текст або PNG.
FreeТекст
Редактор Секретів/Конфігурації
Вставте файл .env або конфігурації, і ключі API, паролі та токени автоматично замаскуються поруч із конфіденційними назвами ключів або відомими форматами секретів (AWS, GitHub, Stripe, JWT, PEM). Потім безпечно вставляти в чат-ШІ чи звіт про помилку.
FreeТекст
Генератор Виразів Cron
Створюйте та аналізуйте вирази cron за допомогою редактора полів у реальному часі, опису простими словами та наступних 5 реальних запусків. Підтримує шаблони, скорочення @ та необов'язковий 6-польовий варіант із секундами.
Коментарі (0)
Знайшли цей інструмент корисним? Залиште коментар, поділіться порадою, чи скажіть нам, як ми можемо покращити його.
Ще немає коментарів. Будьте першим, хто поділиться думками!