MX
Záznamy, které říkají, kam má směřovat příchozí pošta na vaší doméně. Bez nich doména nemůže přijímat e-maily vůbec. Tady nástroj také zjistí, kdo vám provozuje e-mail, třeba Google Workspace nebo Microsoft 365.
Zadejte svou doménu. Nástroj přečte vaše záznamy SPF, DKIM, DMARC a MX, ty, které kontroluje Gmail i Outlook u každé zprávy, a ohodnotí, jestli je vaše pošta nastavená tak, aby dorazila do doručené pošty, nebo skončí ve spamu.
Každý e-mail, který pošlete, přijímací server zkontroluje proti pár DNS záznamům na vaší doméně: SPF, DKIM a DMARC. Pokud chybí nebo jsou špatně nastavené, vaše pošta se s větší pravděpodobností odfiltruje jako spam nebo rovnou odmítne, a zároveň se snadno stane, že někdo pošle e-mail, který vypadá, jako by přišel od vás.
Tenhle nástroj čte tyhle záznamy stejně jako Gmail a Outlook a ohodnotí je. Trvá to pár vteřin a dívá se jen na veřejné DNS, takže není potřeba nic instalovat ani se nikam přihlašovat.
Záznamy, které říkají, kam má směřovat příchozí pošta na vaší doméně. Bez nich doména nemůže přijímat e-maily vůbec. Tady nástroj také zjistí, kdo vám provozuje e-mail, třeba Google Workspace nebo Microsoft 365.
Zveřejněný seznam serverů, které smí odesílat poštu jménem vaší domény. Příjemci poštu odjinud označí jako podezřelou nebo ji odmítnou. SPF končící na "+all" říká serverům, aby přijímaly poštu od kohokoliv, což je stejně špatné jako nemít SPF vůbec.
Kryptografický podpis přidaný ke každé zprávě, kterou pošlete, aby příjemce mohl ověřit, že opravdu přišla z vaší domény a nebyla cestou změněná. Zapíná to váš e-mailový poskytovatel, obvykle jedním přepínačem.
Politika, která propojuje SPF a DKIM: co má příjemce udělat s poštou, která neprojde ani jedním z nich (nic, poslat do spamu, nebo odmítnout), a kam posílat reporty, které ukazují, kdo posílá poštu jménem vaší domény.
SPF se prochází pořádně: nástroj projde každé include:, aby spočítal skutečný počet DNS dotazů, protože SPF, které přesáhne deset, tiše selže. Zároveň upozorní na měkké +all, zastaralý mechanismus ptr a includes, které míří na neexistující názvy.
Klíče DKIM se kontrolují na délku (1024bitový klíč je označen jako slabý) a testovací režim. U DMARC se kontroluje politika, procento pokrytí, politika subdomén a jestli je nastavená reportovací adresa. Nad rámec základních čtyř se dívá i na DNSSEC, MTA-STS, reportování TLS a BIMI, a jestli se některý z vašich mailových serverů nedaří přeložit.
Známka je vážený mix, kde SPF a DMARC váží nejvíc a MX stačí, aby existoval. Politika DMARC p=none se počítá jako varování: je to solidní začátek, ale jen monitoruje. Všechno se zobrazuje i se skutečnou hodnotou záznamu.
Všechno jsou to TXT záznamy, které přidáte u svého DNS hostitele, tam, kde spravujete doménu. Google Workspace i Microsoft 365 mají jednostránkový návod, který vám vygeneruje přesné hodnoty SPF a DKIM, a DKIM je obvykle jeden přepínač v administraci.
DMARC si napíšete sami, je krátký. Je bezpečné začít s monitorovací politikou a reportovací adresou, pár týdnů sledovat reporty, a pak politiku zpřísnit na quarantine. Pokud vám firemní e-mail padá do spamu a radši byste to celé přenechali mně, je to součást toho, co nastavuji.
Ano. Žádný účet, žádný limit, a čte jen veřejné DNS záznamy. O vaší kontrole se nic neukládá.
Jestli se zpráva odešle a jestli se dostane do doručené pošty, jsou dvě různé věci. Gmail a Outlook v roce 2024 zpřísnily požadavky: pošta teď potřebuje mít v pořádku SPF a DKIM a musí existovat DMARC, jinak se filtruje nebo vrátí. Tenhle nástroj kontroluje přesně tohle.
SPF přítomné a končící na "~all" nebo "-all"; zapnuté podepisování DKIM; DMARC nastavené na "quarantine" nebo "reject" s adresou pro reporty. MX stačí, aby existoval.
DKIM záznamy žijí pod názvem "selektoru", který se liší podle poskytovatele. Nástroj zkouší běžné názvy (google, selector1, default a podobně). Pokud používáte vlastní selektor, tady se nenajde. Zkontrolujte administraci u svého e-mailového poskytovatele: pokud tam klíč je uvedený, jste v pořádku.
Je to bezpečný způsob, jak začít, ale samo o sobě to nic nedělá. Jen to sbírá reporty. Zobrazuje se to jako varování, protože vaše doména není skutečně chráněná, dokud politiku neposunete na "quarantine" nebo "reject".
Ne. SPF, DKIM a DMARC chrání poštu odeslanou jménem vaší domény a pomáhají vaší odchozí poště dostat se do doručené pošty. Filtrování nevyžádané pošty, která vám chodí, je samostatné nastavení u vašeho poskytovatele e-mailu.
Zamkněte ji, aby ji nikdo nemohl zneužít: SPF záznam "v=spf1 -all" a DMARC záznam "v=DMARC1; p=reject;". To světu řekne, že z ní nemá nikdy přijít žádná pošta. Záznam "null MX" (0 .) to udělá ještě jasnějším.
Nadstavby nad rámec základních tří. DNSSEC podepisuje vaše DNS, aby se tyhle záznamy nedaly cestou upravit. MTA-STS říká ostatním serverům, aby vám vždy posílaly poštu šifrovaně. Reportování TLS vám posílá upozornění, když se to nepovede. BIMI přidá vaše logo k e-mailům v podporovaných schránkách, ale nejdřív potřebuje vynucenou politiku DMARC. Nic z toho není povinné, jen mírně posouvá známku.
U svého DNS hostitele, tam, kde spravujete doménu, jako TXT záznamy. Váš e-mailový poskytovatel vám dá hodnoty pro SPF a DKIM k vložení. Záznam DMARC si napíšete sami, je krátký.
Ano. Je to součást každé zakázky, a dělám to i jako samostatnou službu, pokud vám pošta padá do spamu a chcete to vyřešit.
Spusťte kontrolu, a pak nechte mě nastavit záznamy správně, aby vaše pošta doručovala.
Nechat to opravit