Pemeriksa Rekaman DMARC
DMARC merupakan rekaman TXT di _dmarc.yourdomain.com yang memberitahu penyedia kotak masuk apa yang harus dilakukan terhadap pesan yang gagal dalam pemeriksaan SPF atau DKIM. Pengaturan kebijakan yang salah dapat menghalangi pengiriman email yang sah; sementara kehilangan rekaman ini sepenuhnya membuat sistem rentan terhadap penipuan. Alat pemeriksa ini mengambil rekaman tersebut dan menampilkan setiap tag dalam tabel yang mudah dibaca, sehingga Anda dapat meninjau kebijakannya sendiri.
Cara memeriksa catatan DMARC
-
1
Masukkan domain
Masukkan domain akar, misalnya `example.com`. Alat akan mencari rekaman TXT di `_dmarc.example.com`.
-
2
Ulasan per tag
Setiap tag DMARC yang ditemukan dalam rekaman (v, p, sp, adkim, aspf, pct, rua, ruf, fo) ditampilkan beserta nilainya.
-
3
Tinjau kebijakannya
Lihat tag `p` untuk mengetahui apakah kebijakannya `none`, `quarantine`, atau `reject`, lalu bandingkan `pct`, `rua`, dan tag penjajaran dengan rekomendasi di bawah ini.
-
4
Verifikasi rekaman Anda
Bandingkan rekaman mentah dengan yang dipublikasikan penyedia DNS Anda untuk memastikan kebijakannya persis seperti yang Anda inginkan.
Tag DMARC dalam satu pandangan
| Tag | Makna | Nilai Umum |
|---|---|---|
| v | Versi, selalu DMARC1 |
v=DMARC1 |
| p | Kebijakan untuk surat yang gagal | none, quarantine, reject |
| sp | Kebijakan untuk subdomain | secara default mewarisi p |
| pct | Persentase surat yang tercakup dalam kebijakan | 1–100, nilai default: 100 |
| adkim | Mode penjajaran DKIM | r (longgar) atau s (ketat) |
| aspf | Mode penyelarasan SPF | r (longgar) atau s (ketat) |
| rua | Alamat laporan agregat | mailto:dmarc@... |
| ruf | Alamat laporan forensik | mailto:forensic@... |
| fo | Opsi forensik | 0, 1, d, s |
| ri | Interval pelaporan dalam detik | nilai default: 86400 (satu hari) |
Jalur peluncuran
Mulai secara bertahap dalam tiga tahap, bukan sekaligus.
p=nonebersama denganrua. Kumpulkan laporan selama 4–6 minggu untuk mengidentifikasi pengirim sah yang tidak memenuhi persyaratan kesesuaian SPF/DKIM.p=quarantine; pct=25: Kencangkan secara bertahap: 25%, 50%, 75%, dan 100% dalam beberapa minggu.p=reject: Diterapkan secara penuh; surat palsu ditolak di MTA penerima.
Jangan pernah memulai proses dari p=reject tanpa laporan terlebih dahulu; Anda akan mengetahui siapa pengirim sah yang telah Anda salah identifikasi dengan melihat tiket dukungan.
Kesalahan konfigurasi DMARC yang umum
ruatidak tersedia. Anda memiliki kebijakan, tetapi tidak ada cara untuk mengetahui apa yang ditolak oleh kebijakan tersebut.pctyang nilainya di bawah 100 digabungkan denganp=reject. Secara semantik tidak logis; penggabungan antara data yang ditolak dan data yang hanya sebagian diterapkan dapat menimbulkan kebingungan pada penerima.- Tanda titik koma di akhir baris atau kehilangan kode
v=DMARC1. Kesalahan sintaksis membuat rekaman tidak terdeteksi oleh parser. - Alamat laporan pada domain lain tanpa adanya rekaman otorisasi
_report._dmarcyang sesuai di domain tujuan. - Beberapa rekaman DMARC pada domain yang sama hanya diperbolehkan satu saja; penerima akan menganggap salinan ganda sebagai kesalahan dan secara otomatis menggunakan format
p=none.
Membaca Laporan
Laporan agregat berupa file XML yang dikirim setiap hari ke alamat Anda rua. Alat-alat seperti MxToolbox, Postmark, Valimail, dan Dmarcian menganalisis file tersebut menjadi tampilan dashboard. Laporan forensik (ruf) merupakan salinan per pesan yang membantu memperbaiki kesalahan tertentu, namun banyak penyedia layanan internet (ISP) melarang penggunaannya karena alasan privasi.
Pertanyaan yang Sering Diajukan
SPF menentukan server mana yang boleh mengirim pesan untuk domain Anda; DKIM melakukan penandatanganan kriptografis terhadap email yang dikirim keluar. DMARC menghubungkan kedua mekanisme tersebut dengan memberitahu penerima tindakan apa yang harus diambil jika baik SPF maupun DKIM gagal, serta menyediakan mekanisme pelaporan. Ketiganya diperlukan untuk memastikan pengiriman email yang efektif dan andal dalam konteks modern.
DMARC melindungi domain penutup email, tetapi tidak melindungi nama tampilan. Seorang penyerang yang mengirim pesan “Example Corp attacker@gmail.com” tidak sedang meniru domain Anda, melainkan hanya merepresentasikan merek Anda. Penipuan nama tampilan diblokir oleh filter lain di penerima, bukan oleh DMARC.
Ya, tetapi ingat untuk menutupi semua sumber pengiriman: platform pemasaran, pengirim transaksional, layanan dukungan pelanggan, serta undangan dalam kalender. Setiap sumber harus disesuaikan melalui SPF atau DKIM agar DMARC dapat diterima.
Pencarian ini merupakan permintaan DNS publik yang disimpan sementara dalam cache untuk mengurangi beban sistem. Nama domain tidak disimpan secara permanen, dan tidak ada identifikasi pengguna yang terkait dengan permintaan tersebut.
Alat Terkait
Pencarian DNS Terbalik
Cari record PTR untuk alamat IPv4 atau IPv6. Berguna untuk debugging server email, analisis log, dan investigasi filter spam.
Tes kecepatan
Jalankan tes kecepatan internet yang cepat dan gratis langsung di browser. Ukur kecepatan unduh dalam Mbps beserta latensi dan jitter, lalu lihat apakah koneksi Anda siap untuk streaming 4K, gaming, dan panggilan video. Tanpa aplikasi, tanpa pendaftaran.
Pencarian WHOIS
Cari data WHOIS publik sebuah domain: registrar, nameserver, kode status, dan tanggal kedaluwarsa.
Penganalisis Header Email
Analisis header email mentah secara privat di browser. Tinjau hop Received, waktu, serta metadata SPF, DKIM, DMARC, dan ARC tanpa mengunggah pesan.
Pemeriksa Endpoint API
Uji endpoint HTTP atau HTTPS yang mengizinkan CORS dari browser. Periksa status akhir, header yang diekspos, waktu, dan pratinjau isi yang dibatasi.
Pencarian alamat IP
Cari alamat IPv4 atau IPv6 publik untuk melihat negara, wilayah, kota, koordinat, ISP, ASN, organisasi, dan zona waktu secara perkiraan.
Alat ini tersedia dalam bahasa lain
- Sprawdzarka rekordu DMARC [PL]
- Verificador de Registros DMARC [ES]
- Verificador de Registro DMARC [PT]
- أداة فحص سجلات DMARC [AR]
- DMARC-recordcontroleprogramma [NL]
- Vérificateur d'enregistrement DMARC [FR]
- DMARC 레코드 확인기 [KO]
- DMARC Kayıt Kontrolcüsü [TR]
- DMARC-postkontrollverktyg [SV]
- DMARC Record Checker [EN]
- Trình kiểm tra bản ghi DMARC [VI]
- DMARCレコードチェッカー [JA]
- เครื่องตรวจสอบข้อมูล DMARC [TH]
- DMARC-Record-Prüfer [DE]
- DMARC 记录检查器 [ZH]
- Controllore Record DMARC [IT]
- Инструмент для проверки записей DMARC [RU]