Yettyבטא פתוחה
כלי חינמי

בודק SPF, DKIM &
DMARC

שלוש רשומות ה-DNS שמכריעות אם האימייל שלכם נוחת בתיבה או בספאם; מודבקות, מפורקות, ומוסברות שורה אחר שורה בשפה פשוטה. בלי הרשמה, ושום דבר שאתם מדביקים לא יוצא מהדפדפן.

חינם, בלי הרשמה 100% פרטי, מפוענח בדפדפן שלכם כל מנגנון מוסבר
הדביקו את מה שיש לכם

כל תיבה היא אופציונלית.
הדביקו כל אחת שתמצאו.

SPFTXT על yourdomain.com

מי מורשה לשלוח אימייל בשם הדומיין שלכם.

DKIMTXT על selector._domainkey

המפתח הציבורי שמקבלים משתמשים בו כדי לאמת את החתימה שלכם.

DMARCTXT על _dmarc

מה מקבלים צריכים לעשות כשהודעה נכשלת בבדיקות.

100% פרטי; הרשומות שלכם לעולם לא יוצאות מהדפדפן.

רוצים את הרשומות החיות? זה דורש טרמינל

הערה כנה: דף בדפדפן לא יכול לשאול DNS ישירות, ולכן הכלי הזה קורא את מה שאתם מדביקים. כדי להביא את הרשומות האמיתיות, פתחו טרמינל והריצו את אלה, ואז הדביקו את התשובות למעלה.

מסדרים דומיין שלם?

חברו את הדומיין שלכם ל-Yetty וצד ה-DNS של האתר מודרך רשומה אחר רשומה; מאומת בשבילכם, SSL אוטומטי, תקינות במעקב.

שלישיית המסירוּת

שלוש רשומות מכריעות
אם מאמינים לאימייל שלכם

SPF, רשימת האורחים

רשימה ציבורית של שרתים שמורשים לשלוח אימייל בשם הדומיין שלכם. כל מי שלא עליה נראה חשוד.

DKIM, חותם השעווה

כל הודעה חתומה קריפטוגרפית; המפתח הציבורי ב-DNS מאפשר למקבלים לבדוק שהחותם לא נשבר.

DMARC, כללי הבית

ההוראה המפורסמת שלכם לדואר שנכשל: להעביר, להסגיר, או לדחות, ובנוסף דוחות חזרה אליכם.

כלל 10 החיפושים

מקבלים מפסיקים להעריך SPF אחרי 10 חיפושי DNS. כל include, a, mx ו-redirect עולה אחד; חורגים, ו-SPF נשבר בשקט.

~all מול -all

פסק הדין לשולחים שלא ברשימה: ~all אומר "היו חשדנים", -all אומר "דחו". +all אומר "כל אחד יכול להתחזות אליי"; לעולם אל תשתמשו בו.

דוחות (rua)

כתובת rua= ב-DMARC מקבלת סיכומים יומיים של מי שולח בשם הדומיין שלכם; זו השקיפות היחידה שיש לכם לגבי זיוף.

תשובות מהירות

שאלות DNS לאימייל שכולם שואלים

למה המיילים שלי הולכים לספאם?

בדרך כלל כי שרתים מקבלים לא יכולים לאמת מי שלח אותם. שלוש רשומות DNS מתקנות זאת: SPF מפרטת את השרתים שמורשים לשלוח בשם הדומיין שלכם, DKIM מוסיפה חתימה קריפטוגרפית, ו-DMARC אומרת למקבלים מה לעשות כשהודעה נכשלת בשתיהן. Gmail ו-Yahoo דורשות עכשיו את שלושתן מכל מי ששולח בכמות; רשומה חסרה או שבורה היא הסיבה הנפוצה ביותר שדואר לגיטימי נוחת בספאם.

מה המשמעות של ~all מול -all ב-SPF?

זו ההוראה לדואר משרתים שלא ברשימה שלכם. ~all (softfail) אומר "התייחסו בחשד"; מקבלים בדרך כלל מעבירים אבל מורידים ניקוד. -all (hardfail) אומר "דחו על הסף". התחילו עם ~all בזמן שאתם מוודאים שכל שולח לגיטימי מופיע ברשימה, ואז הדקו אל -all. ‏+all פירושו "כל אחד יכול לשלוח בשמי", ולמעשה זו חוסר הגנה מוחלט.

האם אני צריך DMARC אם כבר יש לי SPF ו-DKIM?

כן. SPF ו-DKIM רק מפרסמות ראיות; DMARC היא המדיניות שאומרת למקבלים מה לעשות עם דואר שנכשל, והיא היחידה מבין השלוש שעוצרת זרים מזייפים בדיוק את כתובת ה-from שלכם. אפילו רשומת p=none מקִלה שווה להחזיק: היא מפעילה דוחות מצטברים, כך שתוכלו לראות מי שולח בשם הדומיין שלכם לפני שאתם מהדקים את המדיניות.

עכשיו תורכם

הביאו את האתר שכבר יש לכם.

האתר שלכם ראוי לאותה תשומת לב.

Yetty מטפלת בצד ה-DNS של האתר שלכם כמו שצריך לטפל באימייל: רשומות מודרכות, אימות אוטומטי, SSL שמתחדש בשבילכם.