SPF, DKIM og DMARC
Validering af records, syntaks, alignment, politikniveau, include-kæder, selectors og de kombinationer der afgør, om en besked kan godkendes.
E-mail-tillid afhænger af mere end én DNS-record. SPF, DKIM og DMARC skal arbejde sammen, MX og transportpolitikker skal være korrekte, og de systemer der sender på dine vegne, skal kunne identificeres. MailControl samler de tekniske signaler, følger ændringer over tid og viser præcis, hvor beskyttelsen eller leveringsevnen svigter.
SPF · DKIM · DMARC · MX · BIMI · MTA-STS · TLS-RPT · Blacklists
v=spf1 include:… -allGyldigselector1._domainkeySignerp=quarantine; pct=100Kan strammesmode=enforceAktivMailControl ser både på det, dit domæne siger, og det der faktisk sker i mailstrømmen. Det gør forskellen mellem en statisk record-checker og løbende kontrol med e-mail-identitet og levering.
Validering af records, syntaks, alignment, politikniveau, include-kæder, selectors og de kombinationer der afgør, om en besked kan godkendes.
DMARC aggregate reports omsættes til kendte, ukendte og fejlkonfigurerede afsendere med data om volumen, SPF, DKIM og alignment.
MX, DNS-blacklists, transportpolitikker og ændringer i den tekniske opsætning overvåges, før de udvikler sig til afviste eller spammarkerede mails.
Findings dokumenteres med teknisk årsag, konsekvens, anbefalet record og en metode til at kontrollere rettelsen efter ændringen.
Resultatet er ikke kun et øjebliksbillede af DNS. Platformen sammenholder records, afsenderrapporter, blacklist-status og historiske ændringer i én samlet analyse.
En SPF-record kan eksistere og stadig være ugyldig. DKIM kan signere uden alignment. DMARC kan være sat til overvågning uden at beskytte mod spoofing. Derfor analyseres hver mekanisme både alene og som del af den samlede e-mail-identitet.
Recorden bruger p=none. Modtagere instrueres derfor kun i at rapportere og ikke afvise fejlende beskeder.
Spoofede beskeder kan fortsat blive leveret, selv når både SPF og DKIM fejler alignment.
Identificér legitime afsendere via DMARC-data, ret alignment-fejl og hæv gradvist politikken til quarantine eller reject.
| SPF | Syntaks, lookup-grænse, mekanismer og policy |
| DKIM | Selectors, public keys, algoritmer og signering |
| DMARC | Policy, alignment, pct, rapportering og subdomæner |
| BIMI | Record, logo-reference og afhængigheder |
| MX | Prioritet, target og grundlæggende konsistens |
| MTA-STS | DNS-record, policyfil, mode og udløb |
| TLS-RPT | Rapporteringsrecord og destinationsformat |
| Blacklists | Løbende opslag og ændringsalarmer |
| Afsenderkilder | IP, reverse mapping og volumen |
| SPF-resultat | Pass, fail og alignment |
| DKIM-resultat | Pass, fail, selector og alignment |
| Klassifikation | Godkendt, ukendt eller fejlkonfigureret |
| Historik | Ændringer i records og beskyttelsesniveau |
| Prioritet | Informativ, medium, høj eller kritisk |
| Dokumentation | Evidens, årsag, konsekvens og rettelse |
| Validering | Ny scanning efter implementeret ændring |
Når en mailserver eller et domæne bliver listet, kan konsekvensen vise sig som afvisninger, forsinkelser eller spamplacering. MailControl registrerer ændringen, dokumenterer listen og sender en prioriteret alarm, så årsagen kan undersøges hurtigt.
| Funktion | Simpel mail-checker | MailControl |
|---|---|---|
| SPF, DKIM og DMARC | Viser om recorden findes | Analyserer syntaks, alignment, policy og sammenhæng |
| Afsenderindsigt | Ingen | DMARC-data viser hvem der faktisk sender |
| Ukendte afsendere | Ingen klassifikation | Flagges med volumen og teknisk evidens |
| Transportbeskyttelse | Sjældent | MTA-STS og TLS-RPT indgår i overblikket |
| Blacklist-overvågning | Manuelt opslag | Løbende overvågning og prioriteret alarm |
| Rettelse | Generisk forklaring | Konkret DNS-record, årsag og validering |
| Historik | Øjebliksbillede | Ændringer i konfiguration og beskyttelsesniveau |
Nej. Produktet er beskrevet som overvågning af DNS-konfiguration, DMARC-rapporter, blacklist-status og relaterede tekniske signaler. Det kræver ikke adgang til medarbejdernes indbakker eller selve mailindholdet.
p=none giver synlighed gennem rapportering, men instruerer ikke modtagere i at quarantine eller afvise beskeder, der fejler DMARC. Det er normalt et observationsstadie før en gradvis stramning af politikken.
DMARC aggregate reports indeholder oplysninger om de systemer og IP-adresser, der sender beskeder med domænet i From-feltet, samt SPF-, DKIM- og alignment-resultater. MailControl samler disse data og gør afsenderkilderne læsbare.
Nej. Platformen analyserer og foreslår konkrete records, men den faktiske DNS-ændring udføres fortsat af kunden, domæneleverandøren eller den ansvarlige driftspartner.
Nej. Levering afhænger også af indhold, udsendelsesmønstre, modtageradfærd og omdømme hos de enkelte mailudbydere. MailControl kan overvåge og forbedre de tekniske forudsætninger, men kan ikke styre alle modtagersystemers beslutninger.
Tilføj dit domæne, kontrollér autentificeringen, identificér afsenderne og få besked, når beskyttelsen eller omdømmet ændrer sig.
Ikke åbnet for tilmelding endnu · Skriv dig på ventelisten