Brand My Inbox לבדוק דומיין
תפריט

כלי חינמי

בדיקת SPF, ‏DKIM ו-DMARC לדומיין שלכם, תוך שניות

שלוש רשומות DNS מחליטות אם המייל שלכם מגיע לתיבה או לספאם, ואם מישהו אחר יכול לשלוח בשם הדומיין. רוב העסקים לא יודעים מה מוגדר אצלם עד שמשהו מפסיק לעבוד. כאן מקלידים דומיין, והבדיקה אומרת מה תקין, מה חסר, ומה בדיוק לתקן, בעברית.

רק שם הדומיין נשלח, לשרת DNS ציבורי, ושום דבר לא נשמר

רשומת הסכמה לכל נמען תאריך · מקור · כתובת IP

הבדיקה

מה מוגדר היום בדומיין שלכם

הבדיקה שואלת שרת DNS ציבורי ישירות מהדפדפן. נשלח רק שם הדומיין, שהוא ציבורי ממילא, ואנחנו לא שומרים אותו.

‏4רשומות נבדקות: SPF, ‏DKIM, ‏DMARC ו-MX
‏10בדיקות DNS לכל היותר מותרות ברשומת SPF, ומעבר להן היא נכשלת
‏2024השנה שבה Gmail ו-Yahoo התחילו לדרוש DMARC משולחים בכמויות

מה נבדק

מה הבדיקה מחפשת בכל רשומה

רשומהמה בודקיםמה קורה כשהיא שגויה
SPFשיש רשומה אחת בדיוק, בלי ‎+all, מתחת ל-10 בדיקות DNS ומסתיימת ב-‎-all או ‎~allשרתי דואר לא יודעים מי רשאי לשלוח בשמכם, וחלק מההודעות מסומנות כספאם
DKIMשיש מפתח ציבורי באחד הבוררים הנפוצים, או בבורר שהקלדתםאין חתימה שמוכיחה שההודעה לא שונתה בדרך
DMARCשיש רשומה עם מדיניות, ואם יש כתובת לדוחותכל אחד יכול להתחזות לדומיין, ואין לכם דרך לדעת
MXשהדומיין מקבל דואר, ודרך איזה ספקתשובות של לקוחות חוזרות לשולח במקום להגיע אליכם

אחרי הבדיקה

מה עושים כשמשהו אדום

  1. 1 מתחילים ב-SPF רשומה אחת שמאחדת את כל מי ששולח בשמכם: שרת הדואר, מערכת הדיוור, מערכת החשבוניות
  2. 2 מפעילים DKIM אצל כל שולח כל ספק נותן רשומה משלו. בלי DKIM, ‏DMARC לא יכול לעבור גם כש-SPF תקין
  3. 3 DMARC מתחיל ב-p=none אוספים דוחות שבועיים, מוודאים שכל השולחים האמיתיים עוברים, ורק אז מחמירים ל-quarantine ול-reject
  4. 4 בודקים שוב שינויי DNS מתעדכנים בדרך כלל תוך דקות עד שעות. חוזרים לכאן ובודקים שכל השורות ירוקות

למה זה חשוב

למה שלוש רשומות DNS מחליטות אם המייל יגיע

כשהודעה מגיעה לשרת של Gmail או של Microsoft, השרת לא יודע מי שלח אותה באמת. כתובת השולח היא טקסט שכל אחד יכול לכתוב. שלוש הרשומות הן הדרך של הדומיין שלכם לענות על השאלה הזו מראש: SPF אומרת מאילו שרתים מותר לשלוח בשמכם, ‏DKIM מוסיפה חתימה שמוכיחה שההודעה לא שונתה בדרך, ו-DMARC אומרת מה לעשות כשהודעה בשמכם נכשלת בשתיהן, ולאן לשלוח דוח על זה.

הבעיה הנפוצה ביותר שהבדיקה מוצאת אינה רשומה חסרה אלא רשומה כפולה. עסק שהוסיף מערכת דיוור, אחר כך מערכת חשבוניות ואחר כך שרת דואר חדש, קיבל מכל ספק הוראה להוסיף רשומת SPF, ועשה את זה שלוש פעמים. עם יותר מרשומה אחת SPF נכשל אצל כולם, גם אצל השולח הלגיטימי. הפתרון הוא לאחד את כל ה-include לרשומה אחת, ולוודא שהיא לא עוברת את מגבלת עשר הבדיקות.

הבדיקה כאן רצה בדפדפן ושואלת שרת DNS ציבורי, כך שהיא רואה בדיוק את מה ששרת דואר בעולם רואה. היא לא בודקת את תוכן ההודעות שלכם ולא שולחת אף הודעה. אם אתם מעדיפים שמישהו אחר יכתוב את הרשומות, ‏Brand My Inbox כותבת אותן בשבילכם, מבקשת מכם רק לאשר אצל רשם הדומיין, ומנטרת אותן אחר כך כדי שתדעו כשמשהו משתנה.

שאלות על בדיקת רשומות הדומיין

מה זה בורר DKIM ואיפה מוצאים אותו

בורר הוא השם שלפני ‎._domainkey ברשומת ה-DKIM, וכל ספק בוחר אחד משלו. Google משתמשת ב-google, ‏Microsoft ב-selector1 ו-selector2. הבדיקה מנסה את הנפוצים, ואם הספק שלכם נתן בורר אחר, מקלידים אותו.

למה הבדיקה אומרת שיש שתי רשומות SPF

כי כנראה כל ספק שהוספתם ביקש רשומה משלו. מותרת רשומת SPF אחת בלבד לדומיין, וכשיש שתיים שתיהן נכשלות. מאחדים את כל ה-include לרשומה אחת.

האם p=none ב-DMARC זה מספיק

זה שלב ראשון נכון: הוא אוסף דוחות בלי לחסום כלום, ומראה מי שולח בשמכם. היעד הוא quarantine ואחר כך reject, אחרי שמוודאים שכל השולחים האמיתיים עוברים.

כמה זמן לוקח לשינוי ברשומות להופיע בבדיקה

בדרך כלל דקות עד שעה, לפי הגדרת זמן החיים של הרשומה אצל הרשם. אם עברו כמה שעות והשינוי לא מופיע, כדאי לבדוק שהרשומה נשמרה על הדומיין הנכון.

שהרשומות ייכתבו ויישמרו בשבילכם

‏Brand My Inbox כותבת את SPF, ‏DKIM ו-DMARC לדומיין, אתם מאשרים אצל הרשם, ואנחנו מנטרים אותן אחר כך. כתובת אחת חינם לתמיד.

לבדוק ולהגדיר את הדומיין