כלי חינמי
בדיקת SPF, DKIM ו-DMARC לדומיין שלכם, תוך שניות
שלוש רשומות DNS מחליטות אם המייל שלכם מגיע לתיבה או לספאם, ואם מישהו אחר יכול לשלוח בשם הדומיין. רוב העסקים לא יודעים מה מוגדר אצלם עד שמשהו מפסיק לעבוד. כאן מקלידים דומיין, והבדיקה אומרת מה תקין, מה חסר, ומה בדיוק לתקן, בעברית.
רק שם הדומיין נשלח, לשרת DNS ציבורי, ושום דבר לא נשמר
הבדיקה
מה מוגדר היום בדומיין שלכם
מה נבדק
מה הבדיקה מחפשת בכל רשומה
| רשומה | מה בודקים | מה קורה כשהיא שגויה |
|---|---|---|
| SPF | שיש רשומה אחת בדיוק, בלי +all, מתחת ל-10 בדיקות DNS ומסתיימת ב--all או ~all | שרתי דואר לא יודעים מי רשאי לשלוח בשמכם, וחלק מההודעות מסומנות כספאם |
| DKIM | שיש מפתח ציבורי באחד הבוררים הנפוצים, או בבורר שהקלדתם | אין חתימה שמוכיחה שההודעה לא שונתה בדרך |
| DMARC | שיש רשומה עם מדיניות, ואם יש כתובת לדוחות | כל אחד יכול להתחזות לדומיין, ואין לכם דרך לדעת |
| MX | שהדומיין מקבל דואר, ודרך איזה ספק | תשובות של לקוחות חוזרות לשולח במקום להגיע אליכם |
אחרי הבדיקה
מה עושים כשמשהו אדום
- 1 מתחילים ב-SPF רשומה אחת שמאחדת את כל מי ששולח בשמכם: שרת הדואר, מערכת הדיוור, מערכת החשבוניות
- 2 מפעילים DKIM אצל כל שולח כל ספק נותן רשומה משלו. בלי DKIM, DMARC לא יכול לעבור גם כש-SPF תקין
- 3 DMARC מתחיל ב-p=none אוספים דוחות שבועיים, מוודאים שכל השולחים האמיתיים עוברים, ורק אז מחמירים ל-quarantine ול-reject
- 4 בודקים שוב שינויי DNS מתעדכנים בדרך כלל תוך דקות עד שעות. חוזרים לכאן ובודקים שכל השורות ירוקות
למה זה חשוב
למה שלוש רשומות DNS מחליטות אם המייל יגיע
כשהודעה מגיעה לשרת של Gmail או של Microsoft, השרת לא יודע מי שלח אותה באמת. כתובת השולח היא טקסט שכל אחד יכול לכתוב. שלוש הרשומות הן הדרך של הדומיין שלכם לענות על השאלה הזו מראש: SPF אומרת מאילו שרתים מותר לשלוח בשמכם, DKIM מוסיפה חתימה שמוכיחה שההודעה לא שונתה בדרך, ו-DMARC אומרת מה לעשות כשהודעה בשמכם נכשלת בשתיהן, ולאן לשלוח דוח על זה.
הבעיה הנפוצה ביותר שהבדיקה מוצאת אינה רשומה חסרה אלא רשומה כפולה. עסק שהוסיף מערכת דיוור, אחר כך מערכת חשבוניות ואחר כך שרת דואר חדש, קיבל מכל ספק הוראה להוסיף רשומת SPF, ועשה את זה שלוש פעמים. עם יותר מרשומה אחת SPF נכשל אצל כולם, גם אצל השולח הלגיטימי. הפתרון הוא לאחד את כל ה-include לרשומה אחת, ולוודא שהיא לא עוברת את מגבלת עשר הבדיקות.
הבדיקה כאן רצה בדפדפן ושואלת שרת DNS ציבורי, כך שהיא רואה בדיוק את מה ששרת דואר בעולם רואה. היא לא בודקת את תוכן ההודעות שלכם ולא שולחת אף הודעה. אם אתם מעדיפים שמישהו אחר יכתוב את הרשומות, Brand My Inbox כותבת אותן בשבילכם, מבקשת מכם רק לאשר אצל רשם הדומיין, ומנטרת אותן אחר כך כדי שתדעו כשמשהו משתנה.
שאלות על בדיקת רשומות הדומיין
מה זה בורר DKIM ואיפה מוצאים אותו
בורר הוא השם שלפני ._domainkey ברשומת ה-DKIM, וכל ספק בוחר אחד משלו. Google משתמשת ב-google, Microsoft ב-selector1 ו-selector2. הבדיקה מנסה את הנפוצים, ואם הספק שלכם נתן בורר אחר, מקלידים אותו.
למה הבדיקה אומרת שיש שתי רשומות SPF
כי כנראה כל ספק שהוספתם ביקש רשומה משלו. מותרת רשומת SPF אחת בלבד לדומיין, וכשיש שתיים שתיהן נכשלות. מאחדים את כל ה-include לרשומה אחת.
האם p=none ב-DMARC זה מספיק
זה שלב ראשון נכון: הוא אוסף דוחות בלי לחסום כלום, ומראה מי שולח בשמכם. היעד הוא quarantine ואחר כך reject, אחרי שמוודאים שכל השולחים האמיתיים עוברים.
כמה זמן לוקח לשינוי ברשומות להופיע בבדיקה
בדרך כלל דקות עד שעה, לפי הגדרת זמן החיים של הרשומה אצל הרשם. אם עברו כמה שעות והשינוי לא מופיע, כדאי לבדוק שהרשומה נשמרה על הדומיין הנכון.
שהרשומות ייכתבו ויישמרו בשבילכם
Brand My Inbox כותבת את SPF, DKIM ו-DMARC לדומיין, אתם מאשרים אצל הרשם, ואנחנו מנטרים אותן אחר כך. כתובת אחת חינם לתמיד.
לבדוק ולהגדיר את הדומיין