Alan adımın riski nedir? - Ücretsiz Anlık DMARC Kaydı Taraması.
Alan adınızı girerek sahteciliğe, kimlik avına veya teslim edilebilirlik sorunlarına karşı savunmasız olup olmadığınızı hemen görün.
DMARC olmadan, e-posta sahteciliğine karşı savunmasızsınız. Alan adınızdan kimlik avı e-postaları gönderilebilir, itibarınıza zarar verebilir ve müşterileri tehlikeye atabilir.
DMARC (Domain-based Message Authentication, Reporting & Conformance), SPF/DKIM kontrollerini geçemeyen mesajların nasıl işleneceğini alıcı posta sunucularına bildirir.
Toplu raporlar aracılığıyla görünürlük kazanırsınız. DMARCFlow bunları görselleştirerek adınıza kimin gönderdiğini görebilmenizi sağlar.
E-posta kimlik doğrulama, izleme ve koruma için güvenilir çözümünüz.
Zayıf noktaları ortaya çıkarmak ve korumayı geliştirmek için alan adınızın DMARC kaydını anında doğrulayın.
Mesajların imzalandığını ve doğrulandığını sağlamak için DKIM kayıtlarını oluşturun, test edin ve analiz edin.
DNS arama limitlerini aşmamak için karmaşık SPF kayıtlarını basitleştirin ve düzleştirin.
Gelen kutularında doğrulanmış logonuzu göstererek marka görünürlüğünü güçlendirin.
E-posta altyapınızı güvende tutmak için tehditleri ve yanlış yapılandırmaları tarayın.
Alan adı güvenliğinizin DMARC koruması ile ve olmadan nasıl değiştiğini görün.
Kontrol altında kalın, korunaklı kalın ve güvenilir kalın.
E-posta güvenliğinizi güçlendirmek ve alan adınızı korumak için tasarlanmış eksiksiz bir araç seti keşfedin
Her DMARC politikası ve hizalama durumunun ne anlama geldiği - ve hangi eylemi alacağınız.
E-posta DMARC'ı geçti. SPF veya DKIM (ya da her ikisi) <code>From:</code> alanındaki etki alanıyla hizalandı ve geçerli bir DMARC politikası mevcut. Alan adınız bu mesaj için düzgün şekilde doğrulandı.
Ne SPF ne de DKIM hizalaması geçti. DMARC politikanız uygulanır: <code>p=none</code> e-postanın hâlâ teslim edildiği anlamına gelir (ancak günlüğe kaydedilir), <code>p=quarantine</code> spam'e gönderir, <code>p=reject</code> tamamen engeller. Hangi gönderim kaynaklarının hizalamada başarısız olduğunu inceleyin.
Yalnızca izleme modu. DMARC kaydınız mevcut ancak hiçbir uygulama kararı vermiyor. Hizalamayı geçemeyen e-postalar yine de teslim edilir. Bu bir başlangıç noktasıdır - uygulamaya geçmeden önce toplu raporları incelemek için kullanın. Burada kalıcı olarak kalmayın.
Başarısız e-postalar spam/istenmeyen klasörüne gönderilir. Bu geçici bir uygulama adımıdır. Tam reddetmeye geçmeden önce gerçek trafikle kalan hizalama sorunlarını yakalamak için iyidir. DMARC raporlarınız temiz bir geçiş oranı gösterdiğinde <code>p=reject</code>'e geçin.
Tam uygulama. DMARC hizalamasını geçemeyen e-postalar tamamen reddedilir - alıcının gelen kutusuna hiç ulaşmazlar. Bu hedef durumdur. Alan adı sahteciliğine ve kimlik avına karşı en güçlü korumayı sağlar.
<code>_dmarc.etki-alanınız.com</code> adresinde DMARC TXT kaydı bulunamadı. Alan adınızın DMARC politikası yok - sahteciliğe karşı tamamen korumasız. Raporları toplamaya başlamak için <code>p=none</code> ile başlayarak bile hemen bir DMARC kaydı yayımlayın.
DMARC'ın başarısız olmasının en sık nedenleri - DMARC toplu raporların gerçekte gösterdiğine dayanmaktadır.
Bir CRM, pazarlama platformu veya yardım masası aracılığıyla e-posta gönderdiğinizde, o hizmet kendi posta sunucularından gönderir. SPF hizmetin etki alanı için geçebilir, ancak Return-Path etki alanı From: etki alanınızla eşleşmez - bu nedenle SPF hizalaması başarısız olur.
Çözüm: Her üçüncü taraf göndericide kendi etki alanınızla DKIM imzalamayı yapılandırın. DKIM hizalaması, harici hizmetler için SPF hizalamasına kıyasla genellikle daha kolay elde edilir.
E-posta iletme, zarf göndericisini yeniden yazarak SPF hizalamasını bozar. Mesaj gövdesi değiştirilirse orijinal DKIM imzası da geçersiz hale gelebilir. Bu, orijinal gönderici meşru olsa bile toplu raporlarınızda DMARC hataları oluşturur.
Çözüm: DKIM'in rahat kanonizasyonla yapılandırıldığından emin olun. Gövde değiştirilmediğinde DKIM iletiyi atlatır. İletme kaynaklarını tanılarken politikayı bir posta yüzdesine uygulamak için pct etiketini de kullanabilirsiniz.
_dmarc.etki-alanınız.com'daki bir DMARC kaydı kök etki alanı için geçerlidir. Alt etki alanları (mail.etki-alanınız.com, newsletter.etki-alanınız.com) yalnızca açıkça sp=reject eklerseniz veya kendi DMARC kayıtlarını yayımlarsanız kapsanır.
Çözüm: Kök DMARC kaydınıza sp=reject ekleyin veya aktif olarak kullanılan alt etki alanları için özel DMARC kayıtları yayımlayın. Sahtecilik yapılabilecek kullanılmayan alt etki alanlarının kendi p=reject kayıtları olmalıdır.
DMARC kaydınızda bir rua= etiketi var ama toplu rapor almıyorsanız, e-posta adresi yanlış, alıcı posta kutusu raporları reddediyor veya bir çapraz etki alanı yetkilendirme kaydı eksik olabilir (alıcı etki alanındaki _dmarc kaydı).
Çözüm: rua adresinin doğru ve aktif olduğunu doğrulayın. Raporlar farklı bir etki alanına gidiyorsa (örn. bir izleme hizmeti), o etki alanının bir _dmarc yetkilendirme kaydı yayımladığından emin olun. DMARCFlow bunu otomatik olarak halleder.
DMARC kontrolü hakkında bilmeniz gereken her şey