בודק SPF, DKIM &
DMARC
שלוש רשומות ה-DNS שמכריעות אם האימייל שלכם נוחת בתיבה או בספאם; מודבקות, מפורקות, ומוסברות שורה אחר שורה בשפה פשוטה. בלי הרשמה, ושום דבר שאתם מדביקים לא יוצא מהדפדפן.
כל תיבה היא אופציונלית.
הדביקו כל אחת שתמצאו.
מי מורשה לשלוח אימייל בשם הדומיין שלכם.
המפתח הציבורי שמקבלים משתמשים בו כדי לאמת את החתימה שלכם.
מה מקבלים צריכים לעשות כשהודעה נכשלת בבדיקות.
רוצים את הרשומות החיות? זה דורש טרמינל
הערה כנה: דף בדפדפן לא יכול לשאול DNS ישירות, ולכן הכלי הזה קורא את מה שאתם מדביקים. כדי להביא את הרשומות האמיתיות, פתחו טרמינל והריצו את אלה, ואז הדביקו את התשובות למעלה.
חברו את הדומיין שלכם ל-Yetty וצד ה-DNS של האתר מודרך רשומה אחר רשומה; מאומת בשבילכם, SSL אוטומטי, תקינות במעקב.
שלוש רשומות מכריעות
אם מאמינים לאימייל שלכם
SPF, רשימת האורחים
רשימה ציבורית של שרתים שמורשים לשלוח אימייל בשם הדומיין שלכם. כל מי שלא עליה נראה חשוד.
DKIM, חותם השעווה
כל הודעה חתומה קריפטוגרפית; המפתח הציבורי ב-DNS מאפשר למקבלים לבדוק שהחותם לא נשבר.
DMARC, כללי הבית
ההוראה המפורסמת שלכם לדואר שנכשל: להעביר, להסגיר, או לדחות, ובנוסף דוחות חזרה אליכם.
כלל 10 החיפושים
מקבלים מפסיקים להעריך SPF אחרי 10 חיפושי DNS. כל include, a, mx ו-redirect עולה אחד; חורגים, ו-SPF נשבר בשקט.
~all מול -all
פסק הדין לשולחים שלא ברשימה: ~all אומר "היו חשדנים", -all אומר "דחו". +all אומר "כל אחד יכול להתחזות אליי"; לעולם אל תשתמשו בו.
דוחות (rua)
כתובת rua= ב-DMARC מקבלת סיכומים יומיים של מי שולח בשם הדומיין שלכם; זו השקיפות היחידה שיש לכם לגבי זיוף.
שאלות DNS לאימייל שכולם שואלים
למה המיילים שלי הולכים לספאם?
בדרך כלל כי שרתים מקבלים לא יכולים לאמת מי שלח אותם. שלוש רשומות DNS מתקנות זאת: SPF מפרטת את השרתים שמורשים לשלוח בשם הדומיין שלכם, DKIM מוסיפה חתימה קריפטוגרפית, ו-DMARC אומרת למקבלים מה לעשות כשהודעה נכשלת בשתיהן. Gmail ו-Yahoo דורשות עכשיו את שלושתן מכל מי ששולח בכמות; רשומה חסרה או שבורה היא הסיבה הנפוצה ביותר שדואר לגיטימי נוחת בספאם.
מה המשמעות של ~all מול -all ב-SPF?
זו ההוראה לדואר משרתים שלא ברשימה שלכם. ~all (softfail) אומר "התייחסו בחשד"; מקבלים בדרך כלל מעבירים אבל מורידים ניקוד. -all (hardfail) אומר "דחו על הסף". התחילו עם ~all בזמן שאתם מוודאים שכל שולח לגיטימי מופיע ברשימה, ואז הדקו אל -all. +all פירושו "כל אחד יכול לשלוח בשמי", ולמעשה זו חוסר הגנה מוחלט.
האם אני צריך DMARC אם כבר יש לי SPF ו-DKIM?
כן. SPF ו-DKIM רק מפרסמות ראיות; DMARC היא המדיניות שאומרת למקבלים מה לעשות עם דואר שנכשל, והיא היחידה מבין השלוש שעוצרת זרים מזייפים בדיוק את כתובת ה-from שלכם. אפילו רשומת p=none מקִלה שווה להחזיק: היא מפעילה דוחות מצטברים, כך שתוכלו לראות מי שולח בשם הדומיין שלכם לפני שאתם מהדקים את המדיניות.