Může někdo posílat e-maily za vaši doménu?
NoSpoof za pár sekund zkontroluje 30 nastavení, která brání podvrženým e-mailům: DMARC, SPF, DKIM, šifrovaný přenos, DNSSEC a další. Zdarma a bez registrace.
Co kontrolujeme
Body jsou rozdělené podle toho, jak moc nastavení chrání před podvrženou poštou. Kritické chyby, například chybějící DMARC nebo rozbité SPF, zhorší známku bez ohledu na body.
| Oblast | Body |
|---|---|
| DMARCCo mají servery udělat s e-mailem, který se za doménu jen vydává. | 30 |
| Šifrovaný přenosMTA-STS, TLS-RPT a DANE: šifrování pošty cestou k vám. | 20 |
| SPFKteré servery smějí posílat poštu za doménu. | 15 |
| DKIMElektronický podpis odchozích e-mailů. | 15 |
| DNSSEC a certifikátyPodpis DNS záznamů, aby je nikdo nepodvrhl. | 15 |
| Hygiena DNSMX, autodiscover, ochrana nepoužívaných jmen a BIMI. | 5 |
Postavené pro Microsoft 365
Doporučení počítají s Exchange Online: CNAME záznamy pro DKIM v novém formátu, rotaci klíčů na 2048 bitů, příchozí DANE přes MX *.mx.microsoft i konkrétní příkazy PowerShellu. DMARC hodnotíme podle nového standardu RFC 9989.