a11y.skipToMainContent
1

DMARC, SPF и DKIM Record Generator

Создайте правильные записи SPF, DMARC и DKIM DNS TXT без запоминания синтаксиса. Заполните поля — IP, включите домены, политику, адреса отчетности, селектор DKIM и открытый ключ — и мгновенно скопируйте готовые к вставке строки записи.

SPF Record

Specify which servers are authorised to send email for your domain.

Fail policy
DNS TXT record — @ or your-domain.com
v=spf1 ~all

DMARC Record

Domain-based Message Authentication, Reporting & Conformance policy.

Policy (p=)
DNS TXT record — _dmarc.your-domain.com
v=DMARC1; p=none; pct=100

DKIM Record

Paste the public key from your mail provider to build the TXT record.

DNS TXT record — <selector>._domainkey.your-domain.com
v=DKIM1; k=rsa; p=
Host name: default._domainkey
Was this tool helpful?
Send output to:
Advertisement

How to use DMARC / SPF / DKIM Generator

  1. Введите разрешенные IP-адреса и включите домены для вашей записи SPF, выберите политику отказа и скопируйте сгенерированное значение TXT в запись @ вашего домена.
  2. Выберите политику DMARC (не начинать мониторинг, карантин или отказ от исполнения), добавьте свои адреса электронной почты и скопируйте запись на dmarc.your-domain.com.
  3. Вставьте открытый ключ DKIM от почтового провайдера, установите селектор и тип ключа, а затем скопируйте запись TXT на <selector>. domainkey.your-domain.com.

Что такое имя?

SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) и DMARC (Domain-based Message Authentication, Reporting and Conformance) - это три стандарта аутентификации электронной почты на основе DNS, которые работают вместе для предотвращения спуфинга и фишинга. Без них любой может подделать ваш домен в заголовке электронной почты.

SPF перечисляет почтовые серверы, уполномоченные отправлять от имени вашего домена. DKIM добавляет криптографическую подпись к исходящим сообщениям, которые принимающие серверы проверяют по открытому ключу, опубликованному в DNS. DMARC связывает их вместе с политикой, которая сообщает принимающим серверам, что делать с сообщениями, которые не проходят аутентификацию, и куда отправлять сводные и судебно-медицинские отчеты

Advertisement

FAQ

Где я могу опубликовать эти записи DNS?
SPF идет как запись TXT на вашем голом домене (@ или example.com). DMARC продолжает dmarc.example.com в качестве записи TXT. DKIM переходит на <selector>. domainkey.example.com — точный селектор предоставляется вашим поставщиком услуг электронной почты.
С какой политики DMARC начать?
Всегда начинайте с p=none, чтобы собирать отчеты, не влияя на доставку почты. После того, как вы проанализируете отчеты rua и подтвердите, что все законные отправители охвачены SPF или DKIM, перейдите на p=quarantine, а затем p=reject.
Где получить публичный ключ DKIM?
Ваш поставщик услуг электронной почты (Google Workspace, Microsoft 365, SendGrid, Mailgun и т. Д.) генерирует для вас пару ключей RSA или Ed25519. Найдите открытый ключ в панели администратора в настройках аутентификации DKIM или домена, а затем вставьте значение Base64 здесь.

Related tools

Author

NK
Prof. Noah Klein"The Privacy Guardian"

Cybersecurity Researcher & Privacy Advocate

Professor Klein holds a PhD in Information Security and has testified before EU parliamentary committees on data privacy legislation. He builds encryption tools for journalists, audits web applications for security flaws, and believes that privacy is not a feature but a fundamental right. His research has been cited in Wired, Nature, and The Guardian, and he advises nonprofits on responsible data stewardship.

← Back to Network & Domain Tools · All tags

Last updated:

Advertisement