Over deze tool
DMARC wordt samen met SPF gelezen, omdat het het beleid is dat het zichtbare afzenderadres koppelt aan authenticatieresultaten; dit controleren is een standaardstap bij het onderzoeken of een domein kan worden, of al wordt, gespoofd in phishing of business e-mail compromise.
Voorbeelden van invoer: example.comdigitpol.coma-supplier-domain.com
Wat het resultaat toont
- Beleid (p=)
- De gevraagde behandeling voor falende mail: none voor alleen monitoring, quarantine, of reject.
- Subdomeinbeleid (sp=)
- Een optioneel afzonderlijk beleid dat wordt toegepast op subdomeinen van het domein.
- Rapportageadressen (rua/ruf)
- Bestemmingen waarnaar de domeineigenaar geaggregeerde of forensische DMARC-rapporten wil laten verzenden; dit zijn niet noodzakelijkerwijs de operateur van het domein.
- Aanwezigheid van het record
- Of er überhaupt een DMARC-record bestaat, aangezien geen record betekent dat er geen beleid is vastgesteld.
Gebruiksscenario's voor onderzoek.
- Controleer of een domein dat wordt gebruikt in een verdachte phishing-e-mail een 'reject' of 'quarantine' beleid afdwingt.
- Beoordeling van de eigen e-mailauthenticatiestatus van een bedrijf voorafgaand aan een beveiligingsaudit
- DMARC-implementatie vergelijken tussen een legitiem merkdomein en een imitator.
- Ondersteuning van een onderzoek naar business email compromise door het beleid van het afzenderdomein te documenteren
Beperkingen
Deze tool rapporteert alleen de gepubliceerde beleidstekst, het evalueert geen specifiek bericht tegen DMARC, en een strikt beleid op een domein voorkomt niet dat een lookalike domein wordt gebruikt in plaats van het echte domein.
Veelgestelde vragen
Betekent p=none dat het domein onbeschermd is?
Het betekent dat DMARC zich alleen in de monitoringmodus bevindt; mislukte berichten worden niet geblokkeerd of in quarantaine geplaatst op basis van deze record, hoewel rapporten nog steeds kunnen worden verzameld.
Kan DMARC voorkomen dat een lookalike domein phishing-e-mail verzendt?
Nee, DMARC reguleert alleen e-mail die beweert afkomstig te zijn van precies het domein waarop het is gepubliceerd, niet van soortgelijke namen.
Waarom is er voor sommige domeinen helemaal geen DMARC-record?
Veel domeinen, vooral kleinere of oudere, hebben DMARC gewoon nooit geconfigureerd; dit is gebruikelijk en op zichzelf geen teken van compromittering.
Is er een gratis laag?
De controle is gratis binnen de dagelijkse limieten; een verzegeld rapport is een betaalde of accountfunctie.
Heeft u bewijs nodig dat u kunt bewaren?
Elke zoekopdracht levert een volledig openbaar rapport op, verzegeld met een SHA-256-digest. Accounts bewaren een opgeslagen geschiedenis en kunnen het DIGITPOL PDF-rapport downloaden.
