Instrumente
Verificare DNS
Instrumentul afișează principalele înregistrări DNS ale unui domeniu și evaluează SPF și DMARC.
Ce afișează verificarea DNS
Verificarea DNS interoghează înregistrările DNS publice ale unui domeniu și le evaluează pe cele importante pentru livrarea e-mailurilor. În câteva secunde vedeți dacă site-ul și căsuțele de e-mail sunt configurate corect.
- A și AAAA: adresa IPv4 și IPv6 la care poate fi accesat site-ul dumneavoastră.
- MX: serverele de e-mail care primesc e-mailurile pentru domeniul dumneavoastră. Numărul din față este prioritatea; valoarea cea mai mică se încearcă prima.
- Servere de nume: cine administrează zona DNS a domeniului. Înregistrările se modifică întotdeauna la acest furnizor.
- SPF și DMARC: dacă destinatarii pot verifica faptul că e-mailurile cu adresa dumneavoastră de expeditor provin cu adevărat de la dumneavoastră.
- CAA: ce autorități de certificare pot emite certificate SSL pentru domeniul dumneavoastră. Fără înregistrare CAA nu există nicio restricție.
Cum se citesc SPF și DMARC
O înregistrare SPF începe cu v=spf1 și se termină de obicei cu ~all sau -all. -all le cere serverelor destinatare să respingă e-mailurile de la servere care nu sunt enumerate; ~all doar le marchează ca suspecte. Pentru fiecare domeniu este permisă exact o înregistrare SPF. Țineți cont și de limita de zece interogări DNS: fiecare include din înregistrare se numără, iar dacă limita este depășită, verificarea SPF eșuează.
DMARC se află la _dmarc.firma-dumneavoastra.ch. Politica p=none servește la observare: cu o adresă pentru rapoarte (rua) primiți rapoarte, dar destinatarii tratează e-mailurile dumneavoastră ca înainte. Cu p=quarantine, e-mailurile la care nici SPF, nici DKIM nu este valid și aliniat cu domeniul expeditorului ajung în dosarul spam; cu p=reject sunt respinse. Treceți la quarantine sau reject doar când rapoartele arată că toți expeditorii legitimi sunt configurați corect.
Sfat: Dacă e-mailurile dumneavoastră sunt respinse deși înregistrările sunt corecte, verificați și dacă adresa IP a serverului de e-mail apare pe un blacklist.
Găzduire e-mail la HostOn
Cu găzduirea e-mail HostOn, de la CHF 2.90 pe lună, după comandă vă arătăm în zona de client înregistrările MX, SPF și DKIM potrivite. Preluați valorile la furnizorul dumneavoastră de DNS și verificați apoi rezultatul cu verificarea DNS.
Întrebări frecvente
MX stabilește ce server primește e-mailurile pentru domeniul dumneavoastră. SPF enumeră serverele care au voie să trimită în numele dumneavoastră. DKIM semnează e-mailurile trimise cu o cheie a cărei parte publică se află în DNS. DMARC le spune destinatarilor ce să facă cu e-mailurile la care nici SPF, nici DKIM nu este valid și aliniat cu domeniul expeditorului.
Depinde de TTL-ul înregistrării. Resolverele păstrează valoarea veche în cache atât timp cât indică TTL-ul, adesea între o oră și o zi. O schimbare a serverelor de nume poate dura până la 48 de ore. Dacă verificarea DNS arată încă valorile vechi, așteptați să expire TTL-ul și verificați din nou.
O cheie DKIM se află sub un nume precum selector._domainkey.firma-dumneavoastra.ch. Selectorul este ales de furnizorul dumneavoastră de e-mail și nu poate fi dedus din domeniu. Fără el, niciun instrument nu poate căuta cheia în mod direct. Îl găsiți în antetul unui e-mail trimis (câmpul DKIM-Signature, valoarea s=) sau la furnizorul de e-mail.
Dacă un domeniu are mai multe înregistrări TXT care încep cu v=spf1, verificarea SPF se oprește cu o eroare. Mulți destinatari tratează această situație ca pe o lipsă a SPF. Treceți toți expeditorii autorizați, de ex. serverul dumneavoastră de e-mail și un serviciu de newsletter, într-o singură înregistrare.

