Email Spam Tester Rulați un test · Pentru agenți · API

Cum funcționează testul

Trimiteți un mesaj la o adresă temporară și sunt efectuate 39 de verificări. Această pagină le prezintă pe toate: ce analizează fiecare, cât vă afectează scorul atunci când eșuează și secțiunea din standard din care provine.

Nimic de aici nu este opinia noastră prezentată drept regulă. Atunci când o verificare impune ceva prevăzut de un standard, propoziția din standardul respectiv este citată dedesubt. Atunci când impune în schimb ceva cerut de Google sau Yahoo, este inclus linkul către pagina acestora. Atunci când este propria noastră evaluare, acest lucru este precizat.

Autentificare

Dacă serverul destinatar poate dovedi că mesajul a venit de unde pretinde. Aceasta este jumătatea livrabilității care ține exclusiv de DNS și jumătatea pe care Gmail și Yahoo au făcut-o obligatorie pentru expeditorii în masă în 2024.

Lanț ARC auth.arc

ARC păstrează rezultatul autentificării la trecerea printr-un serviciu de redirecționare. Fără acesta, o listă de distribuție care adaugă un subsol invalidează semnătura DKIM, iar copia redirecționată nu trece verificarea DMARC la destinația finală.

Dacă eșuează: Nu aveți nimic de făcut ca expeditor. Acest lucru contează dacă administrați o listă sau un serviciu de redirecționare și explică de ce unele dintre mesajele dumneavoastră nu trec verificarea DMARC după ce cineva le redirecționează.

Costă până la 2 puncte din 100 în scorul nostru.

RFC 7960 §1 — Introduction

DMARC with restrictive policies causes problems for many Mailing Lists.

RFC 8617 §2.1 — Evidence

In ARC's situation, the "evidence" is a message's authentication assessment at any point along the delivery path between origination and final delivery.

Google — Requirements for bulk senders (5,000+/day)

Semnătură DKIM auth.dkim

DKIM semnează părți ale mesajului cu o cheie privată și publică cheia publică în DNS. Verificăm fiecare semnătură pe care o conține mesajul și raportăm domeniul semnatar, selectorul și lungimea cheii.

Dacă eșuează: Activați DKIM pe platforma dvs. de trimitere și publicați cheia pe care v-o oferă. Utilizați 2048 de biți (1024 încă se verifică, dar este în curs de eliminare).

Costă până la 18 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.

RFC 6376 §3.5 — The DKIM-Signature Header Field

The signature of the email is stored in the DKIM-Signature header field.

RFC 6376 §6.1 — Extract Signatures from the Message

Verifiers MUST NOT attribute ultimate meaning to the order of multiple DKIM-Signature header fields.

Google — Turn on DKIM for your domain

Google — Requirements for bulk senders (5,000+/day)

Aliniere DKIM auth.dkim_alignment

O semnătură validă nu este suficientă pentru DMARC. Domeniul semnatar trebuie să corespundă domeniului din antetul From, exact sau la nivelul domeniului organizațional, în funcție de politica publicată.

Dacă eșuează: Semnați cu propriul domeniu, nu cu cel al platformei dvs. Majoritatea platformelor acceptă această opțiune și o numesc domeniu de trimitere personalizat sau autentificat.

Costă până la 10 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.

RFC 7489 §3.1.1 — DKIM-Authenticated Identifiers

DMARC permits Identifier Alignment, based on the result of a DKIM authentication, to be strict or relaxed.

Google — Add a DMARC record

Google — Requirements for bulk senders (5,000+/day)

Rezultat DMARC auth.dmarc

DMARC leagă SPF și DKIM de domeniul pe care îl vede cititorul și le indică destinatarilor ce să facă atunci când niciunul nu este aliniat. Raportăm politica publicată și dacă acest mesaj a respectat-o.

Dacă eșuează: Publicați o înregistrare DMARC. Începeți cu p=none, consultați rapoartele timp de câteva săptămâni, apoi treceți la carantină după ce aflați ce alte surse trimit mesaje în numele dvs.

Costă până la 14 puncte din 100 în scorul nostru.

RFC 7489 §6.6.2 — Determine Handling Policy

DMARC evaluation can only yield a "pass" result after one of the underlying authentication mechanisms passes for an aligned identifier.

RFC 7489 §6.3 — General Record Format

DMARC records follow the extensible "tag-value" syntax for DNS-based key records defined in DKIM [DKIM].

Google — Requirements for bulk senders (5,000+/day)

Yahoo — Sender requirements and recommendations

Sender ID auth.sender_id

Aceeași verificare ca SPF, efectuată pentru domeniul din antetul From, nu pentru cel din anvelopă. Aceasta răspunde la o întrebare diferită: dacă domeniul pe care îl vede cititorul dvs. autorizează serverul care a trimis mesajul. Un mesaj poate trece verificarea SPF pentru anvelopa sa, în timp ce domeniul vizibil nu garantează pentru nimeni.

Dacă eșuează: Publicați SPF pentru domeniul din antetul From, nu doar pentru domeniul de retur oferit de platforma dvs.

Costă până la 5 puncte din 100 în scorul nostru și până la 0.5 din 10 în scorul clasic.

RFC 4406 §4 — Record Selection

After the above steps, there should be one record remaining and evaluation can proceed.

SPF auth.spf

SPF este o înregistrare DNS care enumeră serverele ce pot trimite mesaje pentru domeniul dvs. Serverul destinatar preia adresa din anvelopă, caută înregistrarea domeniului respectiv și verifică dacă IP-ul care se conectează se află în aceasta. Raportăm rezultatul și numărul de interogări DNS necesare pentru înregistrare, deoarece evaluarea se oprește la zece, iar orice depășire reprezintă o eroare permanentă, nu o validare.

Dacă eșuează: Publicați o înregistrare care specifică platforma dvs. de trimitere și nimic altceva. Dacă înregistrarea dvs. este aproape de limita de zece interogări, aplatizați directivele include pe care nu le utilizați (o înregistrare care trece astăzi începe să eșueze în ziua în care un furnizor adaugă o directivă include proprie).

Costă până la 18 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.

RFC 7208 §4.6.4 — DNS Lookup Limits

SPF implementations MUST limit the total number of those terms to 10 during SPF evaluation, to avoid unreasonable load on the DNS. If this limit is exceeded, the implementation MUST return "permerror".

RFC 7208 §2.6 — Results of Evaluation

Section 4 defines check_host(), a model function definition that uses the inputs defined above and the sender's policy published in the DNS to reach a conclusion about client authorization.

Google — Define an SPF record

Google — Requirements for bulk senders (5,000+/day)

Aliniere SPF auth.spf_alignment

Dacă adresa de retur corespunde adresei From pe care o vede cititorul. SPF autorizează anvelopa, iar DMARC ia în calcul această autorizare numai atunci când cele două sunt aliniate.

Dacă eșuează: Solicitați platformei dvs. de trimitere un subdomeniu de retur al propriului domeniu. Dacă DKIM este deja aliniat, acest lucru nu este urgent, dar rămâneți fără o soluție de rezervă atunci când DKIM este compromis în tranzit.

Costă până la 5 puncte din 100 în scorul nostru și până la 0.5 din 10 în scorul clasic.

RFC 7489 §3.1.2 — SPF-Authenticated Identifiers

In relaxed mode, the [SPF]-authenticated domain and RFC5322.From domain must have the same Organizational Domain. In strict mode, only an exact DNS domain match is considered to produce Identifier Alignment.

RFC 7489 §6.6.2 — Determine Handling Policy

If one or more of the Authenticated Identifiers align with the RFC5322.From domain, the message is considered to pass the DMARC mechanism check.

Google — Add a DMARC record

Google — Requirements for bulk senders (5,000+/day)

Infrastructură și reputație

Sistemul și adresa de la care a fost trimis mesajul și ce crede deja restul internetului despre acestea.

Rezolvarea numelui gazdei de expediere infra.a_record

Dacă numele de gazdă anunțat la HELO are vreo înregistrare de adresă.

Dacă eșuează: Publicați o înregistrare A pentru numele anunțat de server.

Costă până la 5 puncte din 100 în scorul nostru și până la 3 din 10 în scorul clasic.

RFC 5321 §5.1 — Locating the Target Host

If an empty list of MXs is returned, the address is treated as if it was associated with an implicit MX RR, with a preference of 0, pointing to that host.

Google — MX record values and troubleshooting

Liste de blocare infra.dnsbl

Dacă IP-ul de expediere este listat de vreuna dintre listele de blocare pe care destinatarii le consultă efectiv. Lista noastră este verificată în raport cu punctul de test documentat al fiecărei zone, în loc să fie compilată dintr-o căutare pe web, deoarece o zonă inactivă răspunde cu NXDOMAIN, iar acest lucru este interpretat drept „curat”.

Dacă eșuează: Urmați procesul de eliminare din listă de pe site-ul operatorului listei. O listare într-o zonă importantă oprește complet mesajele, deci tratați-o înainte de orice altceva de pe pagină.

Costă până la 25 puncte din 100 în scorul nostru și până la 3 din 10 în scorul clasic.

RFC 5782 §2.1 — IP Address DNSxL

Each IPv4 address listed in the DNSxL has a corresponding DNS entry.

RFC 5782 §5 — Test and Contact Addresses

IPv4-based DNSxLs MUST contain an entry for 127.0.0.2 for testing purposes.

Google — Postmaster Tools: reputation and delivery errors

Google — Email sender guidelines

Nume HELO infra.helo

Numele cu care serverul de expediere se prezintă la începutul conversației SMTP. Trebuie să fie un domeniu complet calificat care se rezolvă.

Dacă eșuează: Setați numele de gazdă al serverului de e-mail la un nume real din domeniul dumneavoastră, nu la un ID de container sau la un nume intern.

Costă până la 5 puncte din 100 în scorul nostru.

RFC 5321 §4.1.1.1 — Extended HELLO (EHLO) or HELLO (HELO)

The argument clause contains the fully-qualified domain name of the SMTP client, if one is available.

Google — Email sender guidelines

Google — Requirements for bulk senders (5,000+/day)

Înregistrare MX infra.mx

Dacă domeniul din antetul From poate primi mesaje. Fără aceasta, răspunsurile și mesajele returnate nu au unde să ajungă, iar filtrele consideră un domeniu de expediere care nu poate primi mesaje drept un semn negativ.

Dacă eșuează: Publicați o înregistrare MX pentru domeniul de pe care trimiteți, chiar dacă aceasta direcționează doar către o căsuță poștală pe care o verificați o dată pe lună.

Costă până la 5 puncte din 100 în scorul nostru și până la 3 din 10 în scorul clasic.

RFC 5321 §5.1 — Locating the Target Host

The lookup first attempts to locate an MX record associated with the name.

Google — MX record values and troubleshooting

DNS invers infra.rdns

Dacă IP-ul de expediere se rezolvă la un nume de gazdă și dacă acel nume de gazdă se rezolvă direct la același IP. Verificarea în ambele sensuri este esențială: un PTR care indică oriunde este ușor de configurat, iar o pereche care corespunde este dovada că adresa vă aparține.

Dacă eșuează: Cereți proprietarului IP-ului să seteze PTR la un nume pe care îl controlați și asigurați-vă că acel nume are o înregistrare A care indică înapoi.

Costă până la 12 puncte din 100 în scorul nostru și până la 1.5 din 10 în scorul clasic.

RFC 1912 §2.1 — Inconsistent, Missing, or Bad Data

Make sure your PTR and A records match. For every IP address, there should be a matching PTR record in the in-addr.arpa domain.

Google — Email sender guidelines

Google — Requirements for bulk senders (5,000+/day)

Criptarea transportului infra.tls

Dacă mesajul a sosit prin TLS și cu ce cifru. Orice sistem modern îl negociază; un mesaj care sosește necriptat indică ceva despre configurația de expediere.

Dacă eșuează: Activați STARTTLS pe serverul de expediere. Toate platformele uzuale fac deja acest lucru, astfel că un eșec aici indică de obicei un releu autogăzduit pe traseu.

Costă până la 5 puncte din 100 în scorul nostru.

RFC 3207 §2 — STARTTLS Extension

The STARTTLS extension to SMTP is laid out as follows:

Google — Require TLS for secure message transport

Google — Requirements for bulk senders (5,000+/day)

Motoare antispam

Cum evaluează mesajul filtrele de conținut independente. Două motoare în loc de unul, deoarece scorul unui singur motor reprezintă opinia motorului respectiv.

Evaluator AI spam.ai_judge

Un model estimează modul în care un filtru modern bazat pe învățare automată ar trata mesajul, pe baza constatărilor tehnice și a măsurătorilor conținutului. Acesta vede faptele, nu textul corpului mesajului.

Dacă eșuează: Doar pentru detalii când este analizat separat. Estimarea sa contribuie la verdictul combinat de mai jos.

Afișat pentru detalii. Nu influențează niciodată scorul.

Verdict combinat spam.panel

Un singur număr calculat din motoarele care au răspuns, ponderat astfel încât rezultatul cel mai categoric să nu fie pur și simplu diluat prin mediere. SpamAssassin și Postmark sunt considerate un singur vot deoarece folosesc aceeași bază de reguli.

Dacă eșuează: Parcurgeți constatările individuale. Acest rând se modifică odată cu ele.

Costă până la 25 puncte din 100 în scorul nostru.

Google — Why Gmail marks messages as spam

How this score is calculated

Postmark SpamCheck spam.postmark

O a treia opinie, dezactivată implicit. Endpointul său primește întregul mesaj și nu putem redacta nimic din acesta fără a compromite ceea ce se măsoară, astfel încât activarea sa înseamnă acceptarea faptului că fiecare mesaj testat este copiat către o terță parte.

Dacă eșuează: Nu este nimic de făcut. Când este dezactivată, verificarea raportează că este dezactivată, ceea ce nu este același lucru cu o verificare trecută.

Afișat pentru detalii. Nu influențează niciodată scorul.

Rspamd spam.rspamd

Un al doilea filtru, dezvoltat independent. Diferă de SpamAssassin suficient de des încât să merite consultat, acesta fiind motivul pentru care este aici.

Dacă eșuează: Doar pentru detalii. Opinia acestui motor este inclusă în verdictul combinat, în loc să primească un scor separat.

Afișat pentru detalii. Nu influențează niciodată scorul.

SpamAssassin spam.spamassassin

Filtrul clasic bazat pe reguli, care este încă motorul din spatele majorității instrumentelor de testare a mesajelor. Fiecare regulă declanșată este listată împreună cu ponderea sa.

Dacă eșuează: Citiți regulile declanșate, nu totalul. Majoritatea sunt ușor de remediat după ce puteți vedea care sunt.

Costă până la 3 din 10 în scorul clasic.

Google — Why Gmail marks messages as spam

Apache SpamAssassin — rule documentation

Conținut

Mesajul în sine: structura sa, linkurile sale, imaginile sale, elementele pe care le citește un filtru înainte de a lua o decizie.

Text alternativ pentru imagini content.alt_attributes

Dacă imaginile au atribute alt. Clienții de e-mail blochează implicit imaginile de la distanță, astfel că, în primele câteva secunde, textul alternativ este mesajul dumneavoastră.

Dacă eșuează: Scrieți un text alternativ care transmite sensul și nu lăsați niciodată elementul vizual principal fără unul.

Costă până la 4 puncte din 100 în scorul nostru și până la 0.5 din 10 în scorul clasic.

Google — Email sender guidelines

Script și iframe content.forbidden_tags

Dacă HTML conține etichete pe care niciun client de e-mail nu le va executa. În cel mai bun caz sunt eliminate, iar în cel mai rău caz sunt tratate ca un semnal de evitare.

Dacă eșuează: Eliminați script, iframe, object și embed. Orice element interactiv trebuie să fie accesibil printr-un link.

Costă până la 10 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.

Google — Email sender guidelines

Echilibrul text-HTML content.html_text_ratio

Cât din mesaj este cod de marcare în raport cu textul lizibil. O pagină de cod de marcare în jurul unei singure propoziții este un tipar pe care filtrele îl recunosc.

Dacă eșuează: Scrieți o parte text care spune același lucru ca HTML, nu un substituent.

Costă până la 3 puncte din 100 în scorul nostru și până la 0.3 din 10 în scorul clasic.

RFC 2046 §5.1.4 — Alternative Subtype

Systems should recognize that the content of the various parts are interchangeable.

Google — Why Gmail marks messages as spam

Părți text și HTML content.html_version

Dacă mesajul conține o alternativă în text simplu alături de HTML. Unele filtre iau în calcul absența acesteia, iar fiecare cititor de ecran are nevoie de una.

Dacă eșuează: Trimiteți multipart/alternative cu o versiune text reală, nu o parte goală sau un rând care spune să fie vizualizat într-un browser.

Costă până la 5 puncte din 100 în scorul nostru.

RFC 2046 §5.1.4 — Alternative Subtype

The "multipart/alternative" type is syntactically identical to "multipart/mixed", but the semantics are different. In particular, each of the body parts is an "alternative" version of the same information.

Google — Email sender guidelines

Dimensiunea HTML content.html_weight

Cât de mare este partea HTML. Gmail trunchiază un mesaj care depășește aproximativ 102 KB și ascunde restul în spatele unui link, ceea ce ascunde și subsolul de dezabonare.

Dacă eșuează: Reduceți CSS-ul inline și blocurile de stil repetate (majoritatea șabloanelor se încadrează într-o treime din limită după eliminarea regulilor neutilizate).

Costă până la 3 puncte din 100 în scorul nostru și până la 0.3 din 10 în scorul clasic.

Google — Email sender guidelines

Dimensiunea imaginilor content.images_weight

Dimensiunea totală a imaginilor pe care le încarcă mesajul. Imaginile mari fac ca un mesaj să se încarce lent pe telefon, iar mesajele formate doar din imagini au un format pe care filtrele îl tratează cu suspiciune.

Dacă eșuează: Comprimați-le și asigurați-vă că mesajul poate fi citit în continuare cu imaginile dezactivate.

Costă până la 3 puncte din 100 în scorul nostru și până la 0.3 din 10 în scorul clasic.

Google — Email sender guidelines

Scanarea atașamentelor content.malware

Dacă atașamentele conțin programe malware cunoscute. În implementările în care scanerul este dezactivat, această verificare raportează că nu a rulat, în loc să raporteze că fișierele sunt curate.

Dacă eșuează: Dacă se declanșează, opriți trimiterea și aflați ce se află pe mașina care a generat mesajul.

Costă până la 60 puncte din 100 în scorul nostru.

Google — Why Gmail marks messages as spam

ClamAV — how detection works

Text de previzualizare content.preheader

Linia de previzualizare pe care un client o afișează lângă subiect. Fără aceasta, afișează primul element din corpul mesajului, care este de obicei un link pentru vizualizarea în browser.

Dacă eșuează: Adăugați un bloc de text de previzualizare ascuns ca primul element al corpului mesajului.

Costă până la 2 puncte din 100 în scorul nostru.

Google — Email sender guidelines

Linia de subiect content.subject

Lungimea, folosirea majusculelor și tiparele evaluate de filtre. Măsurăm subiectul decodificat, astfel încât o linie în alfabet chirilic sau CJK este evaluată ca text, nu ca forma sa codificată.

Dacă eșuează: Păstrați-l sub aproximativ 60 de caractere și eliminați majusculele excesive și semnele de exclamare.

Costă până la 3 puncte din 100 în scorul nostru.

RFC 5322 §2.2 — Header Fields

Header fields are lines beginning with a field name, followed by a colon (":"), followed by a field body, and terminated by CRLF.

RFC 2047 §2 — Syntax of encoded-words

An 'encoded-word' is defined by the following ABNF grammar.

Google — Why Gmail marks messages as spam

Linkuri scurtate content.url_shortener

Dacă linkurile trec printr-un serviciu public de scurtare. Serviciile de scurtare ascund destinația, exact ceea ce filtrele sunt antrenate să considere suspect.

Dacă eșuează: Folosiți linkuri către propriul domeniu sau utilizați domeniul de urmărire al platformei pe un subdomeniu propriu.

Costă până la 5 puncte din 100 în scorul nostru și până la 0.5 din 10 în scorul clasic.

Google — Why Gmail marks messages as spam

Reguli pentru expeditorii în masă

Cerințele publicate de Gmail și Yahoo pentru oricine trimite volume mari de mesaje. Acestea se aplică trimiterilor în masă și sunt omise pentru mesajele care nu par să facă parte dintr-o astfel de trimitere.

Politică DMARC publicată compliance.dmarc_present

Dacă domeniul From publică vreun registru DMARC, separat de faptul că acest mesaj a trecut verificarea. Gmail și Yahoo solicită unul de la expeditorii de mesaje în masă.

Dacă eșuează: Publicați un registru. p=none este suficient pentru a îndeplini cerința și vă oferă rapoarte pe baza cărora să lucrați.

Costă până la 6 puncte din 100 în scorul nostru.

RFC 7489 §6.3 — General Record Format

p: Requested Mail Receiver policy (plain-text; REQUIRED for policy records).

Google — Requirements for bulk senders (5,000+/day)

Yahoo — Sender requirements and recommendations

List-Unsubscribe compliance.list_unsubscribe

Dacă mesajul conține un antet de dezabonare pe care un client de e-mail îl poate folosi. Gmail și Yahoo îl solicită expeditorilor de mesaje în masă, iar absența sa este folosită ca criteriu de filtrare indiferent de orice altceva.

Dacă eșuează: Adăugați un antet List-Unsubscribe cu un URI HTTPS. Orice platformă de trimitere poate face acest lucru.

Costă până la 10 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.

RFC 2369 §3.2 — List-Unsubscribe

The List-Unsubscribe field describes the command (preferably using mail) to directly unsubscribe the user (removing them from the list).

Google — Requirements for bulk senders (5,000+/day)

Yahoo — Sender requirements and recommendations

Dezabonare cu un clic compliance.one_click_unsubscribe

Forma mai strictă: un URI HTTPS, un antet „List-Unsubscribe-Post” și o singură semnătură DKIM validă care acoperă ambele anteturi. Toate trei, altfel destinatarul nu afișează butonul.

Dacă eșuează: Omisiunea obișnuită este semnătura: platformele semnează „List-Unsubscribe” și uită „List-Unsubscribe-Post”. Numele ambelor anteturi trebuie să apară în eticheta h= a aceleiași semnături.

Costă până la 8 puncte din 100 în scorul nostru.

RFC 8058 §4 — Additional Requirements

The List-Unsubscribe and List-Unsubscribe-Post headers MUST be covered by the signature and included in the "h=" tag of a valid DKIM-Signature header field.

RFC 8058 §3.1 — Mail Senders

The List-Unsubscribe header field MUST contain one HTTPS URI.

Google — Requirements for bulk senders (5,000+/day)

Yahoo — Sender requirements and recommendations

Recomandări

Merită aplicate și nu influențează niciodată scorul. Nimic din această secțiune nu poate costa puncte, ceea ce reprezintă o decizie de produs impusă de teste.

BIMI advisory.bimi

Dacă domeniul publică un registru BIMI, care afișează o siglă lângă mesajele dumneavoastră în unii clienți. Necesită mai întâi o politică DMARC aplicată și un certificat de marcă verificată care costă bani.

Dacă eșuează: Merită făcut după ce DMARC este setat la carantină sau respingere și volumul justifică certificatul.

Recomandare. Nu costă nimic.

BIMI — draft specification, not yet an RFC

Vârsta și lungimea cheii DKIM advisory.dkim_key_rotation

Lungimea cheii de semnare și durata utilizării acesteia. Cheile scurte devin mai ieftin de atacat offline cu fiecare an care trece.

Dacă eșuează: Treceți la 2048 de biți și rotiți cheia conform unui program. Publicați noul selector, treceți semnarea la acesta, apoi retrageți-l pe cel vechi.

Recomandare. Nu costă nimic.

RFC 8301 §3.2 — Key Sizes

Since short RSA keys more easily succumb to off-line attacks, Signers MUST use RSA keys of at least 1024 bits for all keys. Signers SHOULD use RSA keys of at least 2048 bits.

Google — Turn on DKIM for your domain

DNSSEC advisory.dnssec

Dacă domeniul este semnat. SPF, DKIM și DMARC se află toate în DNS, astfel încât un atacator care poate falsifica răspunsurile DNS le poate falsifica pe toate trei.

Dacă eșuează: Activați-l la registratorul dvs. De obicei, este un singur comutator, iar registratorul se ocupă de restul.

Recomandare. Nu costă nimic.

RFC 4033 §2 — Definitions of Important DNSSEC Terms

Authentication Chain: An alternating sequence of DNS public key (DNSKEY) RRsets and Delegation Signer (DS) RRsets

MTA-STS advisory.mta_sts

Dacă domeniul publică o politică ce le indică altor servere să refuze livrarea necriptată către dumneavoastră. Protejează mesajele trimise către dumneavoastră, nu mesajele pe care le trimiteți.

Dacă eșuează: Publicați registrul TXT și fișierul de politică prin HTTPS (o după-amiază de lucru și elimină un atac de retrogradare).

Recomandare. Nu costă nimic.

RFC 8461 §3 — Policy Discovery

To discover if a recipient domain implements MTA-STS, a sender need only resolve a single TXT record.

Raportare TLS advisory.tls_rpt

Dacă domeniul solicită rapoarte atunci când cineva nu reușește să livreze către acesta prin TLS. Funcționează împreună cu MTA-STS: politica fără raportare nu vă permite să aflați dacă funcționează.

Dacă eșuează: Adăugați înregistrarea TXT cu o adresă care primește rapoartele zilnice.

Recomandare. Nu costă nimic.

RFC 8460 §3 — Reporting Policy

A domain publishes a record to its DNS indicating that it wishes to receive reports.