Kontrola DNS domény
Skontrolujte nastavenie webu a e-mailu v DNS vrátane MX, SPF, DMARC, DKIM a DNSSEC.
Čo skontrolujete v Kontrole DNS domény
Nástroj načíta verejné DNS záznamy domény a overí, či je nastavený web, nameservery a príjem e-mailov. Zároveň skontroluje SPF, DMARC, DKIM, IPv6, DNSSEC a CAA. Ak nezadáte DKIM selektor, vyskúša niekoľko bežne používaných hodnôt.
Kedy použiť Kontrolu DNS domény
- Pri nastavovaní novej domény, webu alebo firemného e-mailu
- Keď odoslané správy končia v spame alebo sa vracajú
- Po zmene registrátora, hostingu či e-mailového poskytovateľa
- Pri kontrole ochrany domény pred spoofingom a phishingom
Ako čítať výsledok
Skóre sumarizuje kontroly, ktoré skončili ako úspešné alebo chybné. Odporúčania označené na kontrolu, napríklad chýbajúce IPv6, DNSSEC či CAA, skóre neznižujú. Samotné vysoké skóre preto ešte neznamená, že je konfigurácia ideálna.
- A záznam prepája doménu s IPv4 adresou webového servera.
- MX určuje servery, ktoré prijímajú e-mail pre danú doménu.
- SPF povoľuje servery, ktoré smú odosielať e-mail v mene domény.
- DKIM podpisuje správy a DMARC určuje postup pri neúspešnom overení.
Čo opraviť ako prvé
Priorita závisí od používania domény. Pre web je základom funkčný A záznam a nameservery. Ak doména odosiela alebo prijíma e-mail, skontrolujte MX, jediný platný SPF záznam, DKIM a DMARC. Chyby v tejto štvorici môžu zhoršiť doručiteľnosť alebo uľahčiť zneužitie domény.
- Opravte chýbajúce nameservery alebo A záznam, ak má byť na doméne web.
- Doplňte MX, ak má doména prijímať e-mail.
- Zlúčte viac SPF záznamov do jedného a ponechajte v ňom všetkých oprávnených odosielateľov.
- Nastavte DKIM a postupne sprísnite DMARC z p=none na quarantine alebo reject.
Čo kontrola nedokáže
Výsledok je audit verejne dostupných DNS záznamov, nie test reálneho doručenia správy. Nástroj nevidí nastavenia v administrácii e-mailovej služby, reputáciu odosielateľa ani obsah správ, ktorý môže ovplyvniť spamové filtre.
- Automatická kontrola DKIM nemusí nájsť menej bežný selektor.
- Čerstvé DNS zmeny sa môžu zobrazovať až po uplynutí TTL a obnovení cache.
- Úspešná kontrola nezaručuje doručenie každej správy do doručenej pošty.
- Výsledok nepotvrdzuje správne nastavenie podpisovania na odosielacom serveri.
FAQ
Je DMARC povinný?
Aký DKIM selector mám zadať?
Stačí SPF bez DMARC?
Prečo sa DNS zmena v kontrole ešte nezobrazuje?
Súvisiace nástroje
Ďalšie nástroje na prípravu, úpravu a kontrolu textu.