Kiểm tra cài đặt email của tên miền của bạn: SPF, DKIM, DMARC, DNS
Kiểm tra SPF, DMARC, DNS và năm nguồn cấp dữ liệu mối đe dọa công khai miễn phí. Kiểm tra tùy chọn địa chỉ IP gửi và khóa công khai DKIM, kèm hướng dẫn khắc phục. Không cần tài khoản.
Công cụ kiểm tra tên miền sẽ đọc cài đặt đã xuất bản của tên miền và kiểm tra các nguồn cấp dữ liệu mối đe dọa công khai. Công cụ của SendRepute miễn phí và không cần tài khoản. Việc thêm IP gửi hoặc bộ chọn DKIM là tùy chọn.
Những cài đặt email nào được kiểm tra?
DNS lưu trữ các cài đặt đã xuất bản của tên miền của bạn. Công cụ đọc các bản ghi A, AAAA, NS và MX, bao gồm null MX. MX xác định các máy chủ thư nhận. SPF liệt kê các người gửi được phép; cấu trúc của nó được kiểm tra, không phải ủy quyền người gửi thực tế. DMARC cho người nhận biết cách xử lý xác thực không thành công. DMARC kế thừa cũng được kiểm tra: khi một tên miền phụ không có bản ghi, chính sách `sp=` của tên miền tổ chức mẹ sẽ được áp dụng nếu có, nếu không thì là `p=`.
Để kiểm tra DKIM, hãy thêm một bộ chọn như google hoặc selector1 từ nhà cung cấp email của bạn. Công cụ này đọc bản ghi DNS khóa công khai của nó, không phải chữ ký trên các thư thực tế. Không bao giờ nhập khóa riêng tư.
Tại sao thêm IP gửi?
PTR ánh xạ một IP đến một tên máy chủ. Với IP gửi đi công khai của bạn, công cụ kiểm tra xem tên máy chủ đó có phân giải ngược lại cùng một IP hay không. Máy chủ MX của bạn nhận thư và có thể không gửi thư.
Năm nguồn cấp dữ liệu công khai nào được sử dụng?
* CERT Polska: các tên miền độc hại, tập trung vào Ba Lan.
* Phishing.Database: các tên miền lừa đảo đang hoạt động.
* HaGeZi Threat Intelligence Feeds Mini: các tên miền chứa phần mềm độc hại, lừa đảo và lừa đảo.
* jacobyoby: các IP tấn công honeypot.
* YueXuan HFish: các IP tấn công honeypot.
Hai nguồn cuối cùng yêu cầu một IP gửi và mô tả các cuộc tấn công đã được quan sát, không phải thư rác. Các nguồn cấp dữ liệu được tìm nạp theo yêu cầu và được lưu vào bộ nhớ cache trong thời gian ngắn. Mỗi kết quả hiển thị nguồn, thời gian cập nhật và trạng thái của nó. Dữ liệu cũ hoặc không khả dụng không bao giờ được tính là sạch. Spamhaus và danh sách chặn của nhà cung cấp hộp thư không được kiểm tra.
Tôi nên làm gì với các kết quả?
"Đạt" có nghĩa là phạm vi đã kiểm tra đã vượt qua; "cảnh báo" cần chú ý; "thất bại" xác định một vấn đề; "không kết luận" có nghĩa là công cụ không thể xác định kết quả. Mỗi phát hiện bao gồm các bước sửa chữa. Sử dụng trình hướng dẫn bản ghi DMARC để giúp tạo chính sách. Kết quả "sạch" không đảm bảo thư sẽ vào hộp thư đến hoặc xếp hạng tìm kiếm.