DMARC-jelentések: Hogyan olvassuk és használjuk őket
Ez a cikk elmagyarázza, hogyan kell értelmezni a fogadó levelezőszerverek által küldött napi DMARC-jelentéseket.
Bevezetés:
DMARC, amely az Domain-based Message Authentication, Reporting and Conformance rövidítése, egy e-mail-hitelesítési protokoll. Egy extra védelmi réteget ad azáltal, hogy a meglévő mechanizmusokra (SPF és DKIM) építve hatékonyan megakadályozza a névazonosító hamisítást és az adathalászati kísérleteket. A DMARC emellett lehetővé teszi a domain-tulajdonosok számára, hogy jelentéseket kapjanak az nevükben küldött e-mailekről, így jobban ellenőrizhetik domainjük használatát.
Ez a szabvány segít megvédeni a domainedet a csalárd felhasználástól, amelyet spammerek követhetnek el azzal, hogy meghamisítják a feladó címet („From”), hogy úgy tűnjön, mintha az e-mail egy valódi domain-felhasználótól származna. A DMARC megakadályozza az ilyen típusú hamisítást azáltal, hogy biztosítja, hogy az e-mailek jogosultak legyenek a domain nevében való küldésre.
A DMARC más standard hitelesítési protokollokra támaszkodik, például a SPF-re (Sender Policy Framework) és a DKIM-re (DomainKeys Identified Mail), hogy segítsen az adminisztrátoroknak azonosítani a kiberbűnözők által küldött csalárd e-maileket. Ezeknek a mechanizmusoknak az együttes alkalmazása javítja a hamisítási kísérletek észlelésének képességét és védi a domain hírnevét.
Megjegyzés: Amikor hitelesíted a domainedet a systeme.io-n, a SPF és a DKIM rekordok automatikusan hozzáadásra kerülnek a domainedhez.
A DMARC protokoll lehetővé teszi a küldők számára, hogy meghatározzanak egy szabályzatot arról, a fogadó szerverek hogyan kezeljék az SPF vagy DKIM ellenőrzéseken megbukó e-maileket. Ennek a szabályzatnak megfelelően a nem megfelelõ üzenetek megjelölhetők spamként, vagy akár el is utasíthatók.
Mik a DKIM és az SPF?
1. DKIM (DomainKeys Identified Mail)
DKIM egy e-mail-hitelesítési módszer, amely digitális aláírást használ annak ellenőrzésére, hogy a címzett meggyőződhessen arról, hogy az üzenetet egy jogosult feladó küldte és az nem módosult útközben.
Amikor egy e-mailt küldenek, azt egy privát kulccsal írják alá, amely a feladó domainjéhez kapcsolódik. Fogadáskor a címzett levelezőszervere (például Gmail, Outlook stb.) egy nyilvános kulcsot használ, amely a domain DNS-ében van közzétéve az aláírás ellenőrzésére. Ez biztosítja, hogy az e-mail tartalma nem változott meg a továbbítás során.
Más szóval, a DKIM megakadályozza, hogy egy harmadik fél elfogjon egy e-mailt, módosítsa annak tartalmát, és hamis információkkal újraküldje.
A DKIM másik nagy előnye, hogy segít építeni a küldő domain hírnevét. Az internetszolgáltatók (ISP-k) elemzik a küldési minőséget (spam arányok, visszapattanások, címzett-aktivitás stb.), hogy értékeljék a domain megbízhatóságát. Ezeknek a bevált gyakorlatoknak a betartása közvetlenül javítja az e-mail kézbesíthetőségét.
2. SPF (Sender Policy Framework)
SPF egy e-mail-hitelesítési protokoll, amely lehetővé teszi az ISP-k számára, például a Gmailnek, hogy ellenőrizzék, egy levelezőszerver jogosult-e üzenetek küldésére egy domain nevében. Lényegében ez egy engedélyezett lista , amelyet a domain DNS-ében határoznak meg, és amely megadja, mely szolgáltatások vagy IP-címek küldhetnek e-maileket a nevedben.
Amikor egy üzenetet fogadnak, a cél szerver ellenőrzi, hogy a feladó szerepel-e az SPF rekordban megadott engedélyezett listán. Ha nem, az üzenetet gyanúsnak jelölhetik meg vagy elutasíthatják.
Mik a DMARC előnyei?
Védd a domained hírnevét
A DMARC védi a márkádat és a domainedet a hamisítási kísérletektől. Megakadályozza, hogy jogosulatlan feladók a nevedben küldjenek e-maileket. Bizonyos esetekben már egy DMARC rekord közzététele is javíthatja a domain hírnevét az e-mail szolgáltatóknál.
Jobb láthatóság a domain használatára
A DMARC-jelentések világos betekintést nyújtanak abba, hogyan használják a domainedet, akár jogosan, akár nem. Láthatod, ki küld e-maileket a nevedben, és gyorsan felismerheted a gyanús tevékenységeket.
Javítja az e-mailek kézbesíthetőségét
A DMARC ellenőrzi, hogy az e-mailjeid helyesen vannak-e hitelesítve SPF és DKIM révén. Azáltal, hogy észleli és javítja a hitelesítési problémákat, növeled az esélyét annak, hogy az e-mailjeid eljutnak a címzettek postafiókjába, miközben csökkented a spamként történő jelölés kockázatát.
Csökkenti a spamet és a panaszokat
A hamisított e-mailek végfelhasználókhoz történő eljutásának megakadályozásával a DMARC segít csökkenteni a spam panaszokat és védi a domained hírnevét az ISP-knél.
A DMARC-jelentések lehetővé teszik, hogy elemezd az e-mail hitelesítési eredményeket és intézkedéseket tegyél a domained vagy vállalkozásod hírnevének védelme érdekében.
Egy DMARC-jelentés általában az alábbi információkat tartalmazza:
- A jelentést létrehozó szervezet neve (szervezet vagy szolgáltató)
- Jelentési időszak (kezdő és záró dátumok)
- Hitelesítési állapot: sikeres vagy sikertelen a SPF és a DKIM esetében
- SPF/DKIM igazodás: hogy a rekordok helyesen igazodnak-e a küldő domainnel
- A küldő üzenet IP-címe, amelyet elemeztek
- A fogadó szerver által hozott intézkedés (elfogadva, karanténba helyezve vagy elutasítva)
Ezek a jelentések értékes rálátást nyújtanak az e-mail forgalomra, amely a domainedet használja, és segítenek felismerni a hamisítási kísérleteket.
A DMARC-jelentések nyomon követésének előnyei
A DMARC-jelentések rendszeres figyelése több kulcsfontosságú előnyt kínál a domain-adminisztrátorok számára:
-
Azonosítsd és javítsd a hitelesítési problémákat
A jelentések feltárják az SPF és DKIM hibáit, amelyek miatt az e-mailjeid a spambe kerülhetnek. Ezeknek a hibáknak a kijavítása javítja a domained hírnevét és az e-mailek kézbesíthetőségét
-
Fokozott ellenőrzés a küldési források felett
A jelentésadatok segítségével biztosíthatod, hogy a domainedről küldött összes e-mail hivatalos forrásból származzon, és gyorsan észlelheted a hamisítási vagy jogosulatlan küldési kísérleteket
-
Megfelelés a szabályozási követelményekkel
Az e-mail kommunikáció növekvő mennyisége miatt sok hatóság, beleértve az olyan e-mail szolgáltatókat, mint a Google, megköveteli a DMARC-hoz hasonló hitelesítési protokollok bevezetését. Például 2024 februárjától kezdődően a Google bizonyos küldőktől megköveteli ezen szabványok betartását a platform biztonságának fenntartása érdekében
-
Bizonyíték a megfelelésre
A DMARC-jelentések archivált példányai szolgálhatnak kézzelfogható bizonyítékként a biztonsági szabványoknak és az e-mail kommunikációra vonatkozó előírásoknak való megfelelésre
Példa egy DMARC-jelentésre
<?xml version="1.0" encoding="UTF-8" ?> <feedback> <report_metadata> <org_name>emailsrvr.com</org_name> <email>dmarc_reports@emailsrvr.com</email> <extra_contact_info>http://emailsrvr.com</extra_contact_info> <report_id>ff2d7a69-d5a4-4caa-a69b-04814ac885e9</report_id> <date_range> <begin>1705795200</begin> <end>1705881600</end> </date_range> </report_metadata> <policy_published> <domain>yourdomain.com</domain> <adkim>r</adkim> <aspf>r</aspf> <p>none</p> <sp>none</sp> <pct>100</pct> </policy_published> <source_ip>XXX.XXX.XXX.XXX</source_ip> <policy_evaluated> <disposition>none</disposition> <dkim>pass</dkim> <spf>pass</spf> </policy_evaluated> <header_from>yourdomain.com</header_from> <spf> <domain>yourdomain.com</domain> <result>pass</result> </spf> <dkim> <domain>domain.com</domain> <result>pass</result> </dkim> <dkim> <domain>domain.com</domain> <result>pass</result> </dkim>
Hogyan olvassunk egy DMARC-jelentést:
Két lehetőséged van: kézi elemzés vagy MI-alapú segítség igénybevétele.
A) Kézi felbontás és egy DMARC-jelentés értelmezése
Az alábbi bontás a fenti példán alapul:
- Az ISP-d, az e-mail szolgáltatód neve:
<?xml version="1.0" encoding="UTF-8" ?> <feedback> <report_metadata> <org_name>emailsrvr.com</org_name> <email>dmarc_reports@emailsrvr.com</email> <extra_contact_info>http://emailsrvr.com</extra_contact_info>
- A jelentés azonosító száma:
<report_id>ff2d7a69-d5a4-4caa-a69b-04814ac885e9</report_id>
- Időtartam (kezdő és záró másodpercekben):
<date_range> <begin>1705795200</begin> <end>1705881600</end> </date_range>
- A DMARC rekord specifikációi, ahogyan a domain DNS-ében közzétették:
<policy_published> <domain>yourdomain.com</domain> <adkim>r</adkim> <aspf>r</aspf> <p>none</p> <sp>none</sp> <pct>100</pct> </policy_published>
- Küldő forrás IP-címe:
<source_ip>XXX.XXX.XXX.XXX</source_ip>
- A hitelesítési eredmények összefoglalója (SPF/DKIM siker/hiba):
<policy_evaluated> <disposition>none</disposition> <dkim>pass</dkim> <spf>pass</spf> </policy_evaluated>
- From: domain:
<header_from> yourdomain.com</header_from>
- SPF hitelesítési eredmények:
<spf> <domain>si116382.yourdomain.com</domain> <result>pass</result> </spf>
- DKIM hitelesítési eredmények:
<dkim> <domain>inbound.systeme.io</domain> <result>pass</result> </dkim> <dkim> <domain>domain.com</domain> <result>pass</result> </dkim>
B) Használj MI-t, például a ChatGPT-t, egy DMARC-jelentés elemzéséhez
Használhatsz MI-eszközöket, például a ChatGPT-t, hogy elemezd és értelmezd a DMARC-jelentést. Ez a rész lépésről lépésre bemutatja az utasításokat.
- Találd meg a DMARC-jelentést
Nyisd meg azt az e-mailt, amely tartalmazza az XML csatolmányt (ezeket általában automatikusan küldik a fogadó levelezőszerverek).
- Nyisd meg az XML fájlt
Letöltés után nyisd meg egy egyszerű szövegszerkesztővel, például Notepad-dal (Windows) vagy TextEdit-tel (Mac).
- Másold ki a tartalmat
Jelöld ki az egész XML-tartalmat és másold ki.
- Illeszd be a ChatGPT-be
Lépj a ChatGPT-hez és illeszd be az XML tartalmát a csevegőablakba. Kérdezheted például:
„Elemezni tudnád ezt a DMARC-jelentést, és megmondani, hogy bármelyik e-mail megbukott-e az SPF vagy DKIM ellenőrzéseken?”
- Értelmezd az eredményeket
A ChatGPT elemezni fogja a jelentés tageit és világos, strukturált magyarázatot ad az adatokra: feladó, SPF/DKIM eredmények, használt IP-cím, hozott intézkedés (elfogadva, karanténba helyezve, elutasítva) stb.



Ajánlásaink a további lépésekhez
Most, hogy megérted, hogyan kell megvalósítani a DMARC-ot, annak előnyeit és hogyan kell értelmezni a jelentéseket, megtetted az elsődleges fontos lépést a domained hírnevének védelmében.
Ugyanakkor, mint domain-tulajdonos, a felelősséged itt nem ér véget: ez egy folyamatos folyamat, amely rendszeres ellenőrzést és kiigazításokat igényel.
Íme néhány folyamatos bevált gyakorlat:
-
Rendszeresen ellenőrizd a DMARC-jelentéseidet
Gyakran nézd át a jelentéseket, hogy észrevedd a jogosulatlan küldési kísérleteket.
-
Elemezd az adatokat és tegyél helyreállító intézkedéseket
Gyorsan javítsd ki a hitelesítési problémákat (SPF/DKIM), és szükség szerint állítsd be a szabályzatot a küldési biztonság megerősítése érdekében.
-
Használd a domaint felelősen
Kövesd a jó küldési gyakorlatokat (minősített kapcsolati listák, alacsony spam arányok, releváns tartalom), hogy fenntartsd a domained hírnevét és az e-mailek kézbesíthetőségét