Przejdź do treści

Sprawdzanie DNS domeny

Sprawdź rekordy DNS i zabezpieczenia poczty, które wpływają na dostarczalność, bezpieczeństwo i reputację domeny.

Pole opcjonalne. Jeśli nie podasz selektora, automatycznie sprawdzimy popularne selektory (default, google, selector1...).

Co sprawdzamy

Narzędzie odczytuje publiczne rekordy DNS i pokazuje routing poczty, SPF, DMARC, opcjonalny DKIM, nameserwery i IPv6.

Przydaje się do

  • Kontroli ochrony przed spoofingiem e-maili
  • Audytu nowej domeny firmowej
  • Diagnozy brakującego SPF lub DMARC
  • Sprawdzenia DNS przed uruchomieniem strony

Jak czytać wynik

Wynik podsumowuje najważniejsze publiczne sygnały DNS i zaufania poczty. Najważniejsze są MX, SPF i DMARC, bo wpływają na routing poczty, dostarczalność oraz ochronę przed podszywaniem się pod domenę. IPv6 i nameserwery uzupełniają obraz konfiguracji technicznej.

  • MX wskazuje, gdzie ma trafiać poczta dla domeny.
  • SPF określa serwery uprawnione do wysyłki poczty z domeny.
  • DMARC mówi odbiorcom, co robić po nieudanym uwierzytelnieniu.
  • DKIM podpisuje wiadomości, ale do sprawdzenia potrzebny jest poprawny selector.

Co naprawić najpierw

Dla domeny firmowej najpierw popraw brakujące MX, SPF i DMARC. Bez nich może ucierpieć dostarczalność, a atakującym łatwiej podszyć się pod Twoją domenę. DKIM konfiguruj z dostawcą poczty, bo nazwy selectorów różnią się między usługami.

  • Brak MX zwykle oznacza, że domena nie odbiera poczty.
  • Brak SPF utrudnia weryfikację serwerów wysyłających.
  • Brak DMARC osłabia ochronę przed phishingiem.
  • Błędny DKIM zwykle oznacza zły selector lub klucz publiczny.

Ograniczenia

Narzędzie czyta publiczne rekordy DNS. Nie potwierdzi, czy konkretna wiadomość przejdzie filtr antyspamowy ani czy dostawca poczty ma poprawnie ustawione wszystkie wewnętrzne reguły.

  • DKIM można sprawdzić tylko wtedy, gdy znasz selector.
  • Zmiany DNS mogą być widoczne dopiero po wygaśnięciu cache TTL.
  • Wynik nie zastępuje testu rzeczywistej wysyłki e-maila.
  • Narzędzie nie widzi prywatnych ustawień u dostawcy.

FAQ

Czy DMARC jest obowiązkowy?

Nie zawsze jest prawnie wymagany, ale dla domen firmowych jest mocno zalecany. Pomaga chronić markę przed phishingiem i określa, jak odbiorcy mają traktować podejrzane wiadomości.

Jaki selector DKIM wpisać?

Selector znajdziesz w ustawieniach dostawcy poczty. Częste wartości to default, google, selector1 i selector2, ale każda usługa może używać innej nazwy.

Czy SPF wystarczy bez DMARC?

SPF jest ważny, ale sam nie wystarcza. DMARC łączy SPF i DKIM w politykę, którą serwery odbiorców mogą egzekwować.

Dlaczego zmiana DNS nie jest jeszcze widoczna?

Rekordy DNS są cache’owane zgodnie z TTL. Może minąć od kilku minut do kilku godzin, zanim wszystkie resolvery zobaczą nową wartość.