การยืนยันตัวตนผ่าน DNS สาธารณะ

ตรวจสอบ DNS อีเมล: SPF, DKIM, DMARC และ MX

ตรวจสอบเรคคอร์ดที่เกี่ยวข้องกับการอนุญาตผู้ส่งและการกำหนดเส้นทางอีเมล ผลลัพธ์แสดงหลักฐานจาก resolver แต่ละแห่ง เพื่อไม่ให้ข้อผิดพลาดด้านการรับส่งข้อมูลถูกแสดงเป็นเรคคอร์ดที่ไม่มีอยู่

ตัวตรวจสอบจะค้นหา TXT ที่โดเมนและที่ _dmarc, TXT/CNAME ที่ selector และ MX แล้วเปรียบเทียบคำตอบจาก DNS-over-HTTPS ของ Cloudflare และ Google

วิธีอ่านผลลัพธ์

SPF อนุญาตโครงสร้างพื้นฐานที่ใช้ส่งอีเมล DKIM เผยแพร่คีย์สำหรับตรวจสอบลายเซ็นไว้ภายใต้ selector, DMARC กำหนดนโยบาย alignment และ MX ระบุเซิร์ฟเวอร์ที่รับอีเมล เรคคอร์ดที่เผยแพร่ไว้เป็นหลักฐานของการตั้งค่า DNS ไม่ใช่หลักฐานว่าอีเมลส่งถึงหรือเข้ากล่องจดหมาย

ทำไมต้องใช้ resolver สองแห่ง

แคช DNS และการกระจายข้อมูล (propagation) อาจทำให้ผลไม่ตรงกันชั่วคราว ตัวตรวจสอบนี้ค้นหาผ่าน Cloudflare และ Google แยกกัน จะรายงานว่าไม่มีคำตอบก็ต่อเมื่อ resolver ทั้งสองแห่งตอบกลับสำเร็จว่าไม่มีข้อมูลที่ตรงกันเท่านั้น กรณีล้มเหลวหรือผลไม่ตรงกันจะถือว่าไม่ทราบแน่ชัดหรืออยู่ระหว่างการกระจายข้อมูล

ขั้นตอนถัดไป

เมื่อ DNS ตรงกันแล้ว ให้ส่งข้อความทดสอบแบบควบคุมผ่านเส้นทางการส่งจริงในระบบ และตรวจเฮดเดอร์ Authentication-Results ของเซิร์ฟเวอร์ผู้รับ ซึ่งจะยืนยันว่ามีการใช้ตัวตน envelope, selector และเส้นทางผู้ส่งใดจริง

คำถามเกี่ยวกับเครื่องมือนี้

เรคคอร์ด SPF พิสูจน์ได้หรือไม่ว่าอีเมลของฉันส่งถึงได้

ไม่ได้ SPF เผยแพร่นโยบายการอนุญาตเท่านั้น ไม่ได้ยืนยันผู้รับ การยอมรับของผู้ให้บริการ การส่งถึงเซิร์ฟเวอร์ หรือการเข้ากล่องจดหมาย

ทำไมต้องระบุ DKIM selector

เรคคอร์ด DKIM อยู่ภายใต้ selector ที่ผู้ให้บริการส่งอีเมลเป็นผู้เลือก โดเมน From ที่มองเห็นเพียงอย่างเดียวไม่เพียงพอที่จะค้นหา selector ที่เป็นไปได้ทั้งหมด

ฉันเผยแพร่เรคคอร์ด SPF หลายรายการได้หรือไม่

โดเมนหนึ่งควรมีนโยบาย v=spf1 ที่เลือกใช้ได้เพียงรายการเดียว การมีเรคคอร์ด SPF หลายรายการอาจทำให้เกิดข้อผิดพลาดถาวรในการประเมิน ให้รวมผู้ส่งที่ได้รับอนุญาตไว้ในนโยบายเดียวแทน