关于此工具
DMARC与SPF一同解读,因为它是一个将可见的“发件人”地址与认证结果关联起来的策略;在调查域名是否可能被或已被用于网络钓鱼或商业邮件诈骗时,检查DMARC是一个标准步骤。
输入示例: example.comdigitpol.coma-supplier-domain.com
结果显示什么
- 策略 (p=)
- 对邮件投递失败的请求处理方式:无(仅监控)、隔离或拒绝。
- 子域名策略 (sp=)
- 应用于域名的子域的独立可选策略。
- 报告地址(rua/ruf)
- 域名所有者希望聚合或取证DMARC报告发送到的目的地;这些不一定是域名的运营者。
- 记录存在
- 是否存在任何DMARC记录,因为没有记录意味着没有明确的策略。
调查用例
- 检查用于可疑钓鱼邮件的域是否强制执行拒绝或隔离策略
- 在安全审计前评估公司自身的电子邮件认证状态
- 比较真实品牌域和冒充者的DMARC采用情况
- 通过记录发件人域名的策略来支持商业电子邮件泄露(BEC)调查
局限性
此工具仅报告已发布的策略文本,它不针对DMARC评估特定消息,并且域名上的严格策略并不能阻止使用相似域名来替代真实域名。
常见问题
p=none是否意味着域名未受保护?
这意味着 DMARC 仅处于监控模式,根据此记录,失败的消息不会被阻止或隔离,但仍可能收集报告。
DMARC能否阻止仿冒域名发送网络钓鱼邮件?
不,DMARC 仅管理声称来自其发布的确切域的邮件,而不管理名称相似的域。
为什么有些域名根本没有DMARC记录?
许多域名,尤其是较小或较老的域名,从未配置过 DMARC;这种情况很常见,本身并非受损迹象。
是否有免费套餐?
在每日限制内,检查是免费的;密封报告是付费或账户功能。
