# Nastavení DMARC reportů

> Zapněte DMARC reporty pro odesílací doménu, zveřejněte nebo upravte záznam _dmarc s adresou Emailitu pro reporty a nahrajte reporty, které už máte.

Tento návod ukazuje, jak začít shromažďovat DMARC reporty pro odesílací doménu. Zapnete reporty, přidáte adresu Emailitu pro reporty do svého DMARC záznamu a počkáte na první reporty. Reporty můžete také nahrát ručně.

## Než začnete

- Váš workspace má tarif Pro, Business nebo Custom.
- Doména je přidaná v **Email API → Domains**.
- Můžete upravovat DNS záznamy domény.

## Zapněte reporty

**Webové rozhraní**

  Přejděte do **Email API → DMARC reports** a zapněte přepínač **Reports** vedle domény.

  Můžete také otevřít doménu v **Email API → Domains** a zapnout **Enable reports** v panelu **DMARC reports**.

  Panel pak ukazuje dvě hodnoty s tlačítky pro zkopírování:

  - **Reporting address**, například `k7f2m9qx4tz1@dmarc.emailitmail.com`
  - **Suggested _dmarc TXT**, úplný DMARC záznam s touto adresou

**API**

  Zavolejte endpoint [Úprava domény](/cs/docs/api-reference/domains/update/) s polem `dmarc_reports`:

```bash
curl https://api.emailit.com/v2/domains/acme.com \
  -X POST \
  -H "Authorization: Bearer $EMAILIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "dmarc_reports": true }'
```

  Odpověď obsahuje adresu pro reporty v poli `dmarc_address` a položka DMARC v poli `dns_records` obsahuje navržený záznam. V tarifu Pay as you go požadavek vrací `403` s `"error": "plan_required"`.

Adresa pro reporty patří této doméně a nemění se. Když reporty vypnete a znovu zapnete, dostanete stejnou adresu. Dokud jsou reporty vypnuté, Emailit reporty, které na ni přijdou, zahazuje.

## Zveřejněte DMARC záznam

DMARC je v jednom TXT záznamu na `_dmarc.<domain>`. Postup závisí na tom, jestli tento záznam už existuje. Ověříte to příkazem:

```bash
dig +short TXT _dmarc.acme.com @1.1.1.1
```

### Pokud DMARC záznam nemáte

Vytvořte TXT záznam na `_dmarc` s hodnotou **Suggested _dmarc TXT**:

```txt
_dmarc.acme.com.   TXT   "v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;"
```

`p=none` jen žádá o reporty. Nemění, jak se vaše pošta doručuje.

### Pokud už DMARC záznam máte

Nevytvářejte druhý záznam. Když má doména dva, přijímající servery DMARC ignorují. Místo toho přidejte adresu Emailitu do stávajících tagů `rua` a `ruf`, oddělenou čárkou, a ponechte svou současnou politiku.

| Před | Po |
| --- | --- |
| `v=DMARC1; p=none;` | `v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;` |
| `v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com;` | `v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;` |
| `v=DMARC1; p=reject; rua=mailto:a@vendor.example; ruf=mailto:f@vendor.example; fo=1` | `v=DMARC1; p=reject; rua=mailto:a@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:f@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; fo=1` |

Pokud nechcete forenzní reporty, které mohou obsahovat osobní údaje, část `ruf` vynechte.

### Pokud odesíláte ze subdomény

Pokud je vaše odesílací doména `mail.acme.com`, ale DMARC záznam máte na `acme.com`, můžete adresu přidat do záznamu `_dmarc.acme.com`. Emailit přijímá reporty pro odesílací doménu, její subdomény a nadřazenou doménu. Reporty o jiných doménách odmítá.

> **Poznámka:** [Nastavení jedním kliknutím v Cloudflare](/cs/docs/domains/cloudflare/) vytvoří navržený DMARC záznam, jen když v zóně žádný není. Existující DMARC záznam nikdy neupravuje, takže adresu do něj doplňte sami.

## Počkejte na první reporty

Poskytovatelé schránek posílají souhrnné reporty zhruba jednou denně a pokrývají předchozí den. První obvykle dorazí do 24 až 48 hodin od zveřejnění záznamu, pokud jste v té době těmto poskytovatelům poštu posílali.

Reporty se objeví v **Email API → DMARC reports** na kartě **Reports** dané domény a karta **Overview** se bude postupně plnit.

## Nahrajte report ručně

Pokud už reporty máte, například z jiného nástroje pro DMARC nebo ze schránky, kam dřív chodily, nahrajte je.

**Webové rozhraní**

  1. **Otevřete reporty domény.** V **Email API → DMARC reports** vyberte doménu.

  2. **Vyberte Upload report.** Zvolte souhrnný report (`.xml`, `.xml.gz` nebo `.zip`), nebo forenzní report (`.eml`). Soubor může mít až 10 MB.

  3. **Zkontrolujte výsledek.** Emailit soubor zpracuje a zobrazí jednu ze zpráv: **Report processed successfully.**, **This report was already imported.**, **Report queued for processing.** nebo **Report processing failed.**

**API**

  Zavolejte endpoint [Nahrání reportu](/cs/docs/api-reference/dmarc/upload/) se souborem v base64:

```bash
curl https://api.emailit.com/v2/domains/acme.com/dmarc/reports \
  -X POST \
  -H "Authorization: Bearer $EMAILIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d "{
    \"filename\": \"google.com!acme.com!1759190400!1759276799.xml.gz\",
    \"content_base64\": \"$(base64 < report.xml.gz | tr -d '\n')\"
  }"
```

  Emailit odpoví kódem `202` a objektem reportu s `"status": "pending"`. Zpracování probíhá na pozadí. Endpointem [Načtení reportu](/cs/docs/api-reference/dmarc/get/) zjistíte, jestli report přešel do stavu `processed`, `duplicate` nebo `failed`. Soubory nad 10 MB vracejí `413`.

Nahrávání funguje, i když je přepínač **Reports** vypnutý. Emailit rozpozná duplicity, takže dvojí nahrání stejného reportu čísla nezdvojnásobí. Report o jiné doméně selže se zprávou „Reported domain … does not match …“.

## Řešení problémů

| Problém | Řešení |
| --- | --- |
| Po 48 hodinách žádné reporty | Zkontrolujte, že `dig +short TXT _dmarc.acme.com` vrací přesně jeden záznam a že obsahuje vaši adresu pro reporty. Ujistěte se, že je přepínač **Reports** zapnutý. |
| Reporty jen od jednoho nebo dvou poskytovatelů | Poskytovatelé posílají reporty jen o poště, kterou přijali. Domény s malým objemem často dostávají málo reportů. |
| Žádné forenzní reporty | To je normální. Mnoho poskytovatelů včetně Gmailu je neposílá. |
| `403 plan_required` při zapnutí reportů | DMARC reporty vyžadují tarif Pro, Business nebo Custom. |

## Související

  - [Čtení DMARC reportů](/cs/docs/dmarc/reports/): Pochopte míru úspěšnosti a přejděte na vynucení.
  - [DNS záznamy](/cs/docs/domains/dns-records/#dmarc-txt-optional): Jak DMARC zapadá mezi vaše ostatní záznamy.

---
Zdroj: https://emailit.com/cs/docs/dmarc/set-up/
