Проверить DMARC домена

Разбирает запись DMARC по RFC 7489: политику, поддомены, адреса отчётов, связку с SPF и DKIM и требования почтовых служб.

Можно с https:// или адресом почты. Поддомен проверяется с учётом записи основного домена.

Что проверяется

Инструмент ищет запись DMARC так же, как почтовые серверы по RFC 7489: на имени _dmarc самого домена, а у поддомена без своей записи берёт запись основного домена. Каждый тег разобран словами. Отдельно названы ошибки, из-за которых получатели пропускают запись: несколько записей на одном имени, версия строчными буквами, неверная политика, повтор тега.

Проверяются и адреса отчётов. Если адрес лежит в чужом домене, его владелец должен подтвердить приём отчётов своей записью, иначе отчёты не придут.

SPF и DKIM

DMARC засчитывает письмо, когда проверку SPF или подпись DKIM прошёл домен из поля From. Поэтому рядом проверяются запись SPF с числом обращений к DNS и ключи DKIM. Ключ ищется по распространённым селекторам. Свой селектор можно вписать в поле: он виден в заголовке DKIM-Signature письма после s=.

Требования почтовых служб

С февраля 2024 года Gmail требует SPF, DKIM и DMARC от тех, кто отправляет больше 5000 писем в сутки, Yahoo требует того же от массовых отправителей, Outlook.com — с мая 2025 года. Яндекс Почта обязательными называет DKIM и SPF, DMARC рекомендует. По DNS видно, заведены ли записи, а совпадение доменов проверяется только по заголовкам письма.

Другие инструменты