关于此工具

DMARC与SPF一同解读,因为它是一个将可见的“发件人”地址与认证结果关联起来的策略;在调查域名是否可能被或已被用于网络钓鱼或商业邮件诈骗时,检查DMARC是一个标准步骤。

输入示例: example.comdigitpol.coma-supplier-domain.com

结果显示什么

策略 (p=)
对邮件投递失败的请求处理方式:无(仅监控)、隔离或拒绝。
子域名策略 (sp=)
应用于域名的子域的独立可选策略。
报告地址(rua/ruf)
域名所有者希望聚合或取证DMARC报告发送到的目的地;这些不一定是域名的运营者。
记录存在
是否存在任何DMARC记录,因为没有记录意味着没有明确的策略。

调查用例

  • 检查用于可疑钓鱼邮件的域是否强制执行拒绝或隔离策略
  • 在安全审计前评估公司自身的电子邮件认证状态
  • 比较真实品牌域和冒充者的DMARC采用情况
  • 通过记录发件人域名的策略来支持商业电子邮件泄露(BEC)调查

局限性

此工具仅报告已发布的策略文本,它不针对DMARC评估特定消息,并且域名上的严格策略并不能阻止使用相似域名来替代真实域名。

常见问题

p=none是否意味着域名未受保护?

这意味着 DMARC 仅处于监控模式,根据此记录,失败的消息不会被阻止或隔离,但仍可能收集报告。

DMARC能否阻止仿冒域名发送网络钓鱼邮件?

不,DMARC 仅管理声称来自其发布的确切域的邮件,而不管理名称相似的域。

为什么有些域名根本没有DMARC记录?

许多域名,尤其是较小或较老的域名,从未配置过 DMARC;这种情况很常见,本身并非受损迹象。

是否有免费套餐?

在每日限制内,检查是免费的;密封报告是付费或账户功能。

需要可保存的证据吗?

每次查询都会生成一份带有SHA-256摘要密封的完整公共源报告。账户会保留已保存的历史记录,并可下载DIGITPOL PDF报告。