דלג לתוכן
אמפייר אייאל — פתרונות ענן לעסקים

כלי חינמי · אמפייר אייאל

בדיקת SPF, DKIM ו-DMARC

הזינו דומיין וקבלו ציון אבטחת דואר, הסבר ברור בעברית על כל רשומה והמלצות מעשיות — כדי שהמיילים שלכם יגיעו לתיבה הנכנסת ואף אחד לא יוכל להתחזות אליכם.

SPF + ספירת שאילתות DKIM ואורך מפתח מדיניות DMARC ללא הרשמה

אפשר להזין גם כתובת מייל. בלי סלקטור נבדוק את הנפוצים: default, google, selector1, selector2, k1, mail, dkim.

מה זה SPF, DKIM ו-DMARC ואיך הבדיקה עובדת?

פרוטוקול הדואר האלקטרוני נבנה בלי מנגנון שמוודא מי באמת שלח הודעה, ולכן כל אחד יכול לכתוב בשדה ״מאת״ כתובת של הדומיין שלכם. שלוש רשומות DNS סוגרות את הפרצה הזו, ושרתי הדואר של Gmail, Outlook וספקים אחרים בודקים אותן בכל הודעה שמגיעה אליהם.

SPF היא רשומת TXT בשורש הדומיין שמתחילה ב-v=spf1 ומפרטת אילו שרתים מורשים לשלוח בשמו — כתובות IP ו-include של ספקי דיוור. בסוף הרשומה מופיע מנגנון all שקובע מה לעשות עם כל השאר: -all לחסום, ~all לסמן כחשוד. חשוב שתהיה רשומה אחת בלבד ושלא תעבור את מגבלת 10 שאילתות ה-DNS.

DKIM מוסיף לכל הודעה חתימה קריפטוגרפית. המפתח הציבורי מתפרסם ב-DNS תחת שם שנקרא סלקטור, והשרת המקבל משתמש בו כדי לוודא שההודעה נשלחה מהדומיין ולא שונתה בדרך. מקובל היום להשתמש במפתח RSA באורך 2048 ביט.

DMARC היא רשומת TXT בכתובת _dmarc של הדומיין. היא דורשת שה-SPF או ה-DKIM יעברו בהתאמה לדומיין שמופיע בשדה ״מאת״, וקובעת מה עושים כשזה לא קורה: p=none (ניטור בלבד), p=quarantine (ספאם) או p=reject (דחייה). בנוסף היא מאפשרת לקבל דוחות (rua) על כל מי ששולח דואר בשם הדומיין.

הכלי שולח שאילתות DNS-over-HTTPS לשרת ה-DNS הציבורי של Cloudflare, קורא את רשומות ה-SPF, ה-DMARC וה-MX ובודק מפתחות DKIM בסלקטור שהזנתם או בסלקטורים הנפוצים. כל רשומה מקבלת סטטוס — תקין, דורש שיפור או בעיה — עם הסבר והמלצה לתיקון, ומכל אלה מחושב ציון כולל: SPF ו-DKIM שווים 30 נקודות כל אחד ו-DMARC שווה 40, כי הוא זה שהופך את האימות להגנה בפועל. הציון הוא כלי עזר להתמצאות מהירה, לא דירוג רשמי של ספקי הדואר.

סדר עבודה מומלץ לתיקון: קודם ממפים את כל השירותים ששולחים דואר בשם הדומיין — תיבות הדואר, מערכת הדיוור, ה-CRM, מערכת החשבוניות והאתר עצמו. אחר כך מוודאים שכולם מופיעים ברשומת SPF אחת או חותמים ב-DKIM עם הדומיין שלכם. בשלב הבא מפרסמים DMARC עם p=none וכתובת rua, וקוראים את הדוחות במשך כמה שבועות. רק כשכל הדואר הלגיטימי עובר אימות מחמירים ל-quarantine ואז ל-reject. זכרו ששינוי ב-DNS מתעדכן לפי ערך ה-TTL של הרשומה, ולכן לפעמים צריך לחכות קצת לפני שבודקים שוב.

למה זה חשוב

למה אימות דואר כל כך חשוב לעסק?

SPF, DKIM ו-DMARC קובעים אם המיילים שלכם יגיעו לתיבה הנכנסת — והאם מישהו אחר יכול לשלוח מיילים בשמכם.

מיילים שמגיעים ליעד

ספקי דואר גדולים מסננים יותר ויותר הודעות בלי אימות תקין. הצעות מחיר, חשבוניות ואיפוסי סיסמה צריכים להגיע לתיבה, לא לספאם.

הגנה מפני התחזות

בלי DMARC מחמיר, תוקפים יכולים לשלוח ללקוחות ולספקים מיילים שנראים כאילו יצאו מהדומיין שלכם — בסיס להונאות ופישינג.

שקיפות על מי ששולח בשמכם

דוחות DMARC מראים אילו שרתים שולחים דואר בשם הדומיין, כך שקל לגלות שירות דיוור שנשכח או שימוש לרעה.

צריכים עזרה עם הדומיין והדואר?

אחרי שתיקנתם את הרשומות, אפשר לוודא שהן התעדכנו בבדיקת רשומות DNS, לבדוק את אבטחת האתר בבדיקת תעודת SSL ואת פרטי הרישום של הדומיין בבדיקת WHOIS. באמפייר אייאל תמצאו אחסון אתרים ושרתים וירטואליים (VPS) עם תמיכה אנושית בעברית, וגם פתרונות משרד בענן לעסקים. עוד בדיקות חינמיות מחכות בעמוד הכלים החינמיים.

הטמיעו באתר שלכם

אהבתם את הכלי? אפשר להוסיף לאתר שלכם תג קטן שמקשר לבדיקה החינמית. התג לא מציג ציון ולא טוען דבר על האתר שלכם — הוא רק מפנה לכלי. השימוש רשות לחלוטין.

תצוגה מקדימה:בדיקת SPF, DKIM ו-DMARC חינמית — אמפייר אייאל

שאלות נפוצות

כל מה שרציתם לדעת

למה המיילים שלי נכנסים לספאם?

אחת הסיבות הנפוצות היא אימות חסר או שגוי: אין רשומת SPF, אין חתימת DKIM או שאין מדיניות DMARC. ספקי דואר גדולים כמו Gmail ו-Outlook דורשים היום אימות תקין, במיוחד משולחים בכמויות. הבדיקה מראה בדיוק מה חסר ומה לתקן. כמובן שגם תוכן ההודעה, המוניטין של השרת ותלונות נמענים משפיעים.

מה ההבדל בין SPF, DKIM ו-DMARC?

SPF מגדיר אילו שרתים מורשים לשלוח דואר בשם הדומיין. DKIM מוסיף להודעה חתימה דיגיטלית שמוכיחה שהיא לא שונתה בדרך. DMARC מחבר בין השניים: הוא קובע מה השרת המקבל עושה כשהודעה נכשלת באימות (כלום, ספאם או דחייה) ולאן לשלוח דוחות.

מה זה סלקטור DKIM ואיך מוצאים אותו?

הסלקטור הוא שם שמאפשר לדומיין להחזיק כמה מפתחות DKIM במקביל, והמפתח מתפרסם בכתובת <סלקטור>._domainkey.<דומיין>. אין דרך לרשום את כל הסלקטורים של דומיין, ולכן הכלי בודק את הנפוצים. כדי למצוא את הסלקטור המדויק, פתחו מייל שנשלח מהדומיין, הציגו את המקור (Show original) וחפשו בכותרת DKIM-Signature את הערך s=.

למה הכלי לא מצא DKIM למרות שהוא מוגדר אצלי?

כנראה שספק הדואר שלכם משתמש בסלקטור שאינו ברשימת הנפוצים (לדוגמה סלקטור עם תאריך). הזינו את הסלקטור מתוך כותרת DKIM-Signature בשדה ״סלקטור DKIM״ והריצו את הבדיקה שוב.

איזו מדיניות DMARC כדאי לבחור?

מתחילים ב-p=none עם כתובת rua כדי לקבל דוחות בלי להשפיע על המשלוח. אחרי שמוודאים בדוחות שכל שירותי הדיוור הלגיטימיים עוברים SPF או DKIM, עוברים ל-p=quarantine ובסוף ל-p=reject, שמספקת את ההגנה המלאה מפני התחזות.

מה זה ״יותר מ-10 שאילתות DNS״ ב-SPF?

התקן של SPF מגביל את מספר המנגנונים שדורשים שאילתת DNS (include, a, mx, ptr, exists ו-redirect) ל-10, כולל include מקוננים. מעבר למגבלה בדיקת ה-SPF מסתיימת בשגיאה (permerror) וההודעות עלולות להיחשב כלא מאומתות. הכלי סופר גם את ה-include המקוננים.

האם הבדיקה בטוחה והאם אתם שומרים את התוצאות?

הבדיקה קוראת רק רשומות DNS ציבוריות, בדיוק כמו כל שרת דואר בעולם. אנחנו לא שולחים מייל ולא מתחברים לשרת שלכם. התוצאה נשמרת במטמון לכמה דקות בלבד כדי לחסוך בדיקות חוזרות, והכלי חינמי וללא הרשמה.

Готовы перенести свой бизнес в облако?

Откройте аккаунт за пару минут или поговорите с экспертом, который подберёт подходящее решение.