Návod
Nastavení DMARC reportů
Zapněte DMARC reporty pro odesílací doménu, zveřejněte nebo upravte záznam _dmarc s adresou Emailitu pro reporty a nahrajte reporty, které už máte.
Tento návod ukazuje, jak začít shromažďovat DMARC reporty pro odesílací doménu. Zapnete reporty, přidáte adresu Emailitu pro reporty do svého DMARC záznamu a počkáte na první reporty. Reporty můžete také nahrát ručně.
Než začnete
- Váš workspace má tarif Pro, Business nebo Custom.
- Doména je přidaná v Email APIDomains.
- Můžete upravovat DNS záznamy domény.
Zapněte reporty
Přejděte do Email APIDMARC reports a zapněte přepínač Reports vedle domény.
Můžete také otevřít doménu v Email APIDomains a zapnout Enable reports v panelu DMARC reports.
Panel pak ukazuje dvě hodnoty s tlačítky pro zkopírování:
- Reporting address, například
k7f2m9qx4tz1@dmarc.emailitmail.com - Suggested _dmarc TXT, úplný DMARC záznam s touto adresou
Zavolejte endpoint Úprava domény s polem dmarc_reports:
curl https://api.emailit.com/v2/domains/acme.com \
-X POST \
-H "Authorization: Bearer $EMAILIT_API_KEY" \
-H "Content-Type: application/json" \
-d '{ "dmarc_reports": true }'Odpověď obsahuje adresu pro reporty v poli dmarc_address a položka DMARC v poli dns_records obsahuje navržený záznam. V tarifu Pay as you go požadavek vrací 403 s "error": "plan_required".
Adresa pro reporty patří této doméně a nemění se. Když reporty vypnete a znovu zapnete, dostanete stejnou adresu. Dokud jsou reporty vypnuté, Emailit reporty, které na ni přijdou, zahazuje.
Zveřejněte DMARC záznam
DMARC je v jednom TXT záznamu na _dmarc.<domain>. Postup závisí na tom, jestli tento záznam už existuje. Ověříte to příkazem:
dig +short TXT _dmarc.acme.com @1.1.1.1Pokud DMARC záznam nemáte
Vytvořte TXT záznam na _dmarc s hodnotou Suggested _dmarc TXT:
_dmarc.acme.com. TXT "v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;"p=none jen žádá o reporty. Nemění, jak se vaše pošta doručuje.
Pokud už DMARC záznam máte
Nevytvářejte druhý záznam. Když má doména dva, přijímající servery DMARC ignorují. Místo toho přidejte adresu Emailitu do stávajících tagů rua a ruf, oddělenou čárkou, a ponechte svou současnou politiku.
| Před | Po |
|---|---|
v=DMARC1; p=none; |
v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; |
v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com; |
v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; |
v=DMARC1; p=reject; rua=mailto:a@vendor.example; ruf=mailto:f@vendor.example; fo=1 |
v=DMARC1; p=reject; rua=mailto:a@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:f@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; fo=1 |
Pokud nechcete forenzní reporty, které mohou obsahovat osobní údaje, část ruf vynechte.
Pokud odesíláte ze subdomény
Pokud je vaše odesílací doména mail.acme.com, ale DMARC záznam máte na acme.com, můžete adresu přidat do záznamu _dmarc.acme.com. Emailit přijímá reporty pro odesílací doménu, její subdomény a nadřazenou doménu. Reporty o jiných doménách odmítá.
Počkejte na první reporty
Poskytovatelé schránek posílají souhrnné reporty zhruba jednou denně a pokrývají předchozí den. První obvykle dorazí do 24 až 48 hodin od zveřejnění záznamu, pokud jste v té době těmto poskytovatelům poštu posílali.
Reporty se objeví v Email APIDMARC reports na kartě Reports dané domény a karta Overview se bude postupně plnit.
Nahrajte report ručně
Pokud už reporty máte, například z jiného nástroje pro DMARC nebo ze schránky, kam dřív chodily, nahrajte je.
-
Otevřete reporty domény. V Email APIDMARC reports vyberte doménu.
-
Vyberte Upload report. Zvolte souhrnný report (
.xml,.xml.gznebo.zip), nebo forenzní report (.eml). Soubor může mít až 10 MB. -
Zkontrolujte výsledek. Emailit soubor zpracuje a zobrazí jednu ze zpráv: Report processed successfully., This report was already imported., Report queued for processing. nebo Report processing failed.
Zavolejte endpoint Nahrání reportu se souborem v base64:
curl https://api.emailit.com/v2/domains/acme.com/dmarc/reports \
-X POST \
-H "Authorization: Bearer $EMAILIT_API_KEY" \
-H "Content-Type: application/json" \
-d "{
\"filename\": \"google.com!acme.com!1759190400!1759276799.xml.gz\",
\"content_base64\": \"$(base64 < report.xml.gz | tr -d '\n')\"
}"Emailit odpoví kódem 202 a objektem reportu s "status": "pending". Zpracování probíhá na pozadí. Endpointem Načtení reportu zjistíte, jestli report přešel do stavu processed, duplicate nebo failed. Soubory nad 10 MB vracejí 413.
Nahrávání funguje, i když je přepínač Reports vypnutý. Emailit rozpozná duplicity, takže dvojí nahrání stejného reportu čísla nezdvojnásobí. Report o jiné doméně selže se zprávou „Reported domain … does not match …“.
Řešení problémů
| Problém | Řešení |
|---|---|
| Po 48 hodinách žádné reporty | Zkontrolujte, že dig +short TXT _dmarc.acme.com vrací přesně jeden záznam a že obsahuje vaši adresu pro reporty. Ujistěte se, že je přepínač Reports zapnutý. |
| Reporty jen od jednoho nebo dvou poskytovatelů | Poskytovatelé posílají reporty jen o poště, kterou přijali. Domény s malým objemem často dostávají málo reportů. |
| Žádné forenzní reporty | To je normální. Mnoho poskytovatelů včetně Gmailu je neposílá. |
403 plan_required při zapnutí reportů |
DMARC reporty vyžadují tarif Pro, Business nebo Custom. |