Bezmaksas DNS un e-pasta pārbaudes ar nameserver.lv
Nameserver.lv ir bezmaksas rīku komplekts DNS, e-pasta un SSL pārbaudei: 15 rīki bez reģistrācijas, latviešu, angļu un krievu valodā, no mūsu komandas Rīgā. Serviss ir jauns, tāpēc šeit nav ne solījumu par pieejamību, ne atbalsta dienesta: tie ir rīki, kas vienkārši strādā pārlūkā.
Rīku ir daudz, bet trīs no tiem risina problēmas, ar kurām parasti saskaras jau pēc tam, kad ieraksts ir publicēts. Par tiem ir vērts parunāt sīkāk.
SPF ģenerators skaita limitu pirms publicēšanas
SPF ierakstam ir stingrs ierobežojums: apstrādājot to, saņēmējs drīkst veikt ne vairāk kā 10 DNS pieprasījumus. Pārsniedz, un atbilde ir permerror, ko lielākā daļa saņēmēju uztver tāpat kā neizturētu pārbaudi. Nepatīkamākais ir tas, ka limitu var pārsniegt, neko nemainot savā ierakstā: pietiek, ka pakalpojuma sniedzējs pievieno vēl vienu include savā pusē.
Grūtība ir tā, ka pieprasījumus nav redzams ar aci. Katrs include maksā vismaz vienu pieprasījumu, bet iekšā var būt vēl daži. Piemērs no dzīves, ko var pārbaudīt pats:
include:mailgun.org
-> include:_spf.mailgun.org
-> include:_spf1.mailgun.org
-> include:_spf2.mailgun.org
-> include:_spf.eu.mailgun.org
kopā: 5 pieprasījumi no 10
Viens Mailgun apēd pusi limita. Salīdzinājumam, Google Workspace un Microsoft 365 ieraksti šobrīd ir plakani, bez iekšējiem include, tāpēc katrs maksā tikai vienu pieprasījumu. Uzņēmumam, kas lieto visus trīs, sanāk 7 no 10, un vietas paliek maz.
SPF ģenerators izvērš šo koku un parāda skaitu, kamēr ierakstu vēl tikai veido. Tas ir vienīgais brīdis, kad kļūdu ir viegli izlabot: pēc publicēšanas par to uzzina no piegādes problēmām.
DKIM atslēga tiek radīta pārlūkā
DKIM privātā atslēga paraksta visu domēna pastu. Kas to iegūst, tas var sūtīt vēstules tavā vārdā, un tieši tāpēc atslēgas ģenerēšana svešā vietnē ir riskants solis: parasti nav iespējams pateikt, vai serveris to saglabāja.
DKIM ģenerators šo jautājumu noņem: atslēgu pāris tiek radīts pašā pārlūkā ar WebCrypto, un privātā atslēga uz serveri nenonāk vispār. To var pārbaudīt bez uzticēšanās uz vārda: atver pārlūka izstrādātāja rīkus, cilni Network, un ģenerē atslēgu. Neviena pieprasījuma ar atslēgu nebūs, jo lapas kodā nav neviena tīkla izsaukuma.
Publisko atslēgu pēc tam ievieto DNS kā TXT ierakstu, bet privāto glabā pastkastes serverī. Ja atslēga ir noplūdusi, to nomaina, mainot selektoru.
TXT pārbaude skatās ne tikai domēnā
Lielākā daļa e-pasta politiku dzīvo nevis domēna saknē, bet apakšdomēnos, un tieši tur rodas biežākās kļūdas. DMARC ieraksts, kas nolikts saknē, nevis _dmarc, no saņēmēja skatpunkta neeksistē. Divi SPF ieraksti vienā domēnā ir permerror pat tad, ja katrs atsevišķi ir pareizs.
TXT pārbaude vienā solī apskata gan pašu domēnu, gan _dmarc, _bimi, _mta-sts un _smtp._tls, un katru atrasto ierakstu nosauc vārdā, nevis parāda kā tekstu. Tā uzreiz redzams, kas ir uz vietas, kas trūkst un kas nolikts nepareizi.
Kam tas noder
Šie rīki nav domāti tikai administratoriem. Ja uzņēmuma pasts pēkšņi sāk krist mapē Surogātpasts, atbilde parasti ir kādā no šiem trim ierakstiem, un pārbaude aizņem minūti. Visi rīki ir nameserver.lv, bez reģistrācijas un bez maksas.
Gatavs sākt?
Palaid dažās minūtēs vai aprunājies ar inženieri par piemērotāko risinājumu.