Генератор DMARC-записи
Соберите корректную DMARC TXT-запись с политикой, отчётами и выравниванием — или вставьте готовую на проверку.
Генератор DMARC-записи полностью работает в вашем браузере. Домен и адреса отчётов используются только для сборки и проверки на устройстве.
Открыть генератор CSP-заголовка
Об инструменте Генератор DMARC-записи
Генератор DMARC-записи собирает ту единственную DNS TXT-запись, что велит принимающим почтовым серверам, как поступать с письмами, которые называются вашим доменом, но проваливают выравнивание SPF и DKIM. Запись публикуется на _dmarc.вашдомен и представляет собой список пар тег=значение через точку с запятой со строгим порядком: сначала тег версии, вторым — тег политики. Необязательные теги, совпадающие с умолчаниями DMARC, опускаются, чтобы запись свободно умещалась в 255 символов TXT. Второй режим работает наоборот: вставьте опубликованную запись — каждый тег разберётся и проверится: пропавшие mailto:, проценты вне диапазона и нарушенный порядок сообщаются по отдельности.
Возможности
- Собирает запись с тегами в порядке, требуемом спецификацией
- Политика, политика поддоменов, процент и выравнивание SPF и DKIM
- Адреса сводных (rua) и криминалистических (ruf) отчётов нормализуются к mailto:
- Опускает необязательные теги, совпадающие с умолчаниями
- Выдаёт значение TXT и готовую строку зонного файла
- Режим проверки валидирует запись тег за тегом
Как использовать Генератор DMARC-записи
- Введите домен — увидите имя узла, где публикуется запись
- Выберите политику: пока собираете отчёты, начинайте с none
- Добавьте адрес сводных отчётов, чтобы данные реально приходили
- Скопируйте TXT в DNS-провайдера или перейдите в режим проверки
Пример
Ввод
domain example.com, policy none, rua dmarc@example.com
Результат
v=DMARC1; p=none; rua=mailto:dmarc@example.com
Публикуется TXT-записью на _dmarc.example.com — стартовая точка любого развёртывания: только наблюдение.
Частые ошибки и устранение неполадок
- Проверка говорит, что адрес отчёта непригоден. — Адресаты отчётов DMARC — это URI, а не голые адреса: им нужен префикс mailto:. Генератор добавляет его сам; в записях, написанных вручную, он часто пропущен.
- Проверка требует p= сразу после v=DMARC1. — Спецификация фиксирует порядок первых двух тегов. Переставьте тег политики сразу за версией — всё остальное может идти в любом порядке.
- После публикации письма законного отправителя стали отбиваться. — Именно так политика reject поступает с ещё не авторизованным отправителем. Вернитесь на p=none, вычислите по сводным отчётам все системы и лишь потом ужесточайте.
Часто задаваемые вопросы
- Что на самом деле делает DMARC-запись?
- Указывает принимающим серверам, как поступать с письмами, которые называются вашим доменом, но проваливают выравнивание SPF и DKIM, и куда слать отчёты. Без неё каждый получатель решает сам.
- С чего начинать: p=none, quarantine или reject?
- С none. Доставка не меняется, зато включаются сводные отчёты — так вы найдёте все системы, законно отправляющие от имени домена. Когда все проходят выравнивание, переходите на quarantine и затем reject.
- Чем расслабленное выравнивание отличается от строгого?
- Расслабленное принимает совпадение поддомена: письмо с bounce.example.com выравнивается с example.com. Строгое требует точного совпадения. Расслабленное — умолчание и подходит большинству: массовые рассылки обычно идут с поддоменов.
- Обращается ли генератор к моему DNS?
- Нет. Он собирает и проверяет текст записи на устройстве без единого DNS-запроса: о вашем домене ничего не отправляется.
Связанные инструменты
Все инструменты ArrayKit