Je to tady. Do naší aplikace jsme přidali novou funkci Ochrana odesílací domény – DMARC report.
Nově tak na jednom místě získáte souhrnný pohled na odesílací provoz sledované domény a výsledky jejího ověřování. Pokud spravujete více odesílacích domén, můžete DMARC report aktivovat pro každou z nich a v dashboardu mezi nimi jednoduše přepínat.
Technické DMARC reporty za Vás automaticky zpracujeme a převedeme do přehledného dashboardu. Nemusíte procházet složité XML soubory ani ručně spojovat data z jednotlivých reportů. Důležité informace vám zobrazíme ve srozumitelné podobě, abyste rychle poznali, co se s vaší doménou skutečně děje.
Nejde přitom o další statistiku kampaní odeslaných z naší aplikace. DMARC report Vám poskytne pohled na e-mailový provoz celé Vaší domény bez ohledu na to, ze kterého systému jednotlivé zprávy odcházejí.
Jedna doména, mnoho odesílacích systémů
Firemní doména dnes neslouží jen pro web a několik e-mailových schránek. Vaším jménem mohou odesílat e-maily také e-shop, CRM systém, fakturační systém, helpdesk, rezervační aplikace, Microsoft 365, Google Workspace a řada dalších služeb.
Každá z nich může využívat jinou odesílací infrastrukturu, ale směrem k příjemcům stále vystupovat pod stejnou firemní doménou.
Čím více systémů používáte, tím obtížnější je udržet si přehled o tom, odkud všechny zprávy odcházejí, zda jsou jednotlivé zdroje správně nastavené a jestli se mezi nimi neobjevuje zdroj, který nedokážete spojit s žádnou používanou službou.
Samotná kontrola DNS vám ukáže, jaké záznamy máte nastavené. Neřekne vám ale, jak toto nastavení funguje při skutečném odesílání a které zdroje vaši doménu reálně používají.
Právě tento pohled přinášejí DMARC reporty.
Co je DMARC report a k čemu slouží?
DMARC report je souhrnný technický přehled o e-mailech, které byly zaznamenány jako odeslané s použitím vaší domény. Pomáhá zjistit, odkud e-maily přicházejí a zda při jejich ověřování správně fungují SPF, DKIM a DMARC.
Když podporující poskytovatel e-mailových služeb přijme zprávu s vaší doménou, může v rámci DMARC reportingu předat vlastníkovi domény informace o jejím ověření. Souhrnné reporty obsahují například IP adresu odesílacího zdroje, počet zaznamenaných zpráv nebo výsledky SPF a DKIM.
To je rozdíl oproti běžné kontrole DNS.
DNS vám ukáže, co máte nastavené. DMARC report vám pomůže zjistit, co se v e-mailovém provozu skutečně děje.
Můžete tedy mít správně vytvořený DMARC záznam, ale až z reportů postupně zjistíte, jaké systémy vaši doménu při odesílání skutečně používají a jak jejich ověření dopadá.
Co díky DMARC reportu zjistíte?
- Které servery a služby odesílají e-maily z vaší domény?
- Poznáváte všechny odesílací zdroje?
- Procházejí legitimní e-maily ověřením SPF, DKIM a DMARC?
- Neobjevil se nový nebo neobvyklý zdroj odesílání?
- Nezměnila se v určitém období úspěšnost ověřování?
- Ze kterých zemí pochází zaznamenaný e-mailový provoz?
Díky tomu můžete odhalit chybně nastavenou službu, zapomenutou aplikaci i aktivitu, kterou nedokážete spojit s žádným systémem, který ve firmě používáte.
DMARC report tedy neslouží pouze jako upozornění na možné zneužití domény. Poskytuje vám také přehled o tom, jak je vaše odesílací infrastruktura skutečně poskládaná a zda funguje tak, jak očekáváte.
Z technických reportů vytváříme srozumitelný přehled
DMARC reporty obsahují cenná data, ale jejich běžná podoba není určená pro pohodlnou práci člověka.
Každý report může obsahovat několik záznamů o odesílajících IP adresách, počtech e-mailů, použitých doménách a výsledcích ověření. Pokud vám reporty zasílá více poskytovatelů a doména využívá několik odesílacích systémů, množství XML souborů rychle narůstá.
Jednotlivá data byste museli přijmout, propojit a správně interpretovat.
My tuto technickou část vyřešíme za vás.
Reporty automaticky zpracujeme a jejich obsah převedeme do přehledných statistik, grafů a tabulek. Místo hledání jednotlivých hodnot v XML tak rychle uvidíte, jak si vaše doména vede a které zdroje vyžadují bližší pozornost.
Co uvidíte v DMARC reportu v Emailkampane.cz?
Celkový přehled o doméně
V úvodu uvidíte počet e-mailů zahrnutých do přijatých reportů a celkovou úspěšnost DMARC ověření.
Na první pohled tak poznáte, jak velká část zaznamenaného provozu kontrolami prošla a zda se v daném období objevily zprávy, které vyžadují další pozornost.
Vývoj ověřování v čase
Aktuální číslo ukazuje stav za vybrané období. Časový graf přidává informaci, kdy se situace změnila.
Pokud jsou výsledky dlouhodobě stabilní a poté se výrazně změní, můžete začít hledat příčinu. Mohla přibýt nová aplikace, změnit se konfigurace používané služby nebo se mohl objevit další odesílací zdroj.
Výsledky SPF a DKIM
Výsledky SPF a DKIM zobrazujeme samostatně, abyste na první pohled viděli, jaká část zaznamenaných e-mailů jednotlivými způsoby ověření prošla a jaká část vyžaduje pozornost.
Tyto grafy slouží především jako rychlý souhrnný přehled. Konkrétní odesílací zdroje a jejich výsledky následně uvidíte v tabulce zdrojů odesílání.
Geografické rozložení e-mailů
Součástí nové funkce je také mapa, která zobrazuje země spojené se zaznamenanými odesílacími zdroji.
Geografický přehled vám pomůže rychleji zachytit provoz z míst, která jste neočekávali. Ani zahraniční zdroj ale automaticky neznamená phishing nebo útok. Globální služby mohou využívat infrastrukturu rozmístěnou v různých zemích.
Mapa proto funguje především jako další vrstva informací. Společně s odesílacím zdrojem, množstvím zpráv a výsledky SPF a DKIM vám pomůže lépe posoudit, zda provoz odpovídá službám, které používáte.
Přehled všech odesílacích zdrojů
V přehledné tabulce uvidíte zdroje, ze kterých byly zaznamenány e-maily s vaší doménou.
U každého zdroje zobrazíme například:
- IP adresu,
- dostupné informace o organizaci,
- množství zaznamenaných e-mailů,
- výsledek SPF,
- výsledek DKIM,
- celkový stav.
Přehled můžete porovnat se službami, které ve firmě skutečně používáte. U známých systémů si ověříte, zda jsou správně nastavené. Pokud některý zdroj nepoznáváte, získáte konkrétní informace, podle kterých ho můžete začít prověřovat.
Neznámá IP adresa automaticky neznamená útok. Může patřit cloudové infrastruktuře nebo některému z vašich poskytovatelů. Proto je důležité sledovat také organizaci, množství zpráv a výsledky autentizace.
Jak DMARC report aktivovat?
- V naší aplikaci přejděte do: Spravovat účet → Rozesílka → Kontrola DNS záznamů
- Zde si vygenerujete potřebný DMARC záznam. Ten následně vložíte jako TXT záznam do DNS nastavení své domény u registrátora nebo správce DNS.
- O příjem a zpracování reportů se už postaráme my. První data se obvykle začnou zobrazovat do 24 hodin.
Jak spolu souvisejí SPF, DKIM a DMARC?
SPF, DKIM a DMARC společně pomáhají ověřit, zda je e-mail oprávněně odesílán jménem konkrétní domény. Každý z těchto mechanismů ale kontroluje něco jiného.
-
SPF pomáhá ověřit, zda server, ze kterého e-mail přichází, smí za danou doménu odesílat.
-
DKIM přidává ke zprávě digitální podpis. Přijímající server díky němu může ověřit podepisující doménu a také to, zda se podepsaná část zprávy během přenosu nezměnila.
-
DMARC na SPF a DKIM navazuje. Propojuje výsledky ověření s doménou, kterou příjemce vidí v adrese odesílatele, umožňuje nastavit pravidla pro neověřené zprávy a získávat zpětné reporty o používání domény.
Právě reportovací část DMARC je základem naší nové funkce.
Pomůže DMARC report odhalit phishing a zneužití domény?
DMARC report může pomoci odhalit zdroje, které používají vaši doménu bez správné autentizace. Samotný report ale útok automaticky nezastaví.
DMARC umožňuje určit, jak mají přijímající servery přistupovat ke zprávám, které kontrolou neprojdou. Používají se například politiky none, quarantine a reject. Reportování vám nejprve pomáhá poznat legitimní provoz, objevit chyby v jeho nastavení a získat podklady pro bezpečnější zavedení přísnějších pravidel.
Pokud by některá vaše vlastní aplikace nebyla správně nastavená a vy byste bez předchozí kontroly zavedli příliš přísnou politiku, mohly by být odmítány i legitimní zprávy.
Nejdříve potřebujete vědět, co se s doménou děje. Potom můžete bezpečněji rozhodovat o dalších krocích.
DMARC zároveň není univerzální ochranou proti všem formám phishingu. Pomáhá chránit oprávněné používání konkrétní domény v adrese odesílatele, ale útočník může využít například jinou, vizuálně podobnou doménu.
Čte DMARC report obsah vašich e-mailů?
Ne. Souhrnné DMARC reporty nejsou kopiemi jednotlivých e-mailů a neslouží ke čtení jejich obsahu.
Pracují s technickými údaji o odesílajících zdrojích, doménách, množství zpráv a výsledcích ověřování. Nemusíte se tedy obávat, že by DMARC report procházel obsah vašich objednávek, faktur, newsletterů nebo interní komunikace.
Shrnutí: Co vám nový DMARC report přinese?
Firemní e-mailová komunikace dnes probíhá napříč mnoha systémy. Některé používáte každý den, jiné pracují na pozadí. Čím více služeb vaším jménem odesílá, tím obtížnější je udržet si přehled o všech zdrojích a jejich správném nastavení.
Nová funkce Ochrana odesílací domény – DMARC report vám tento přehled přináší přímo do naší aplikace.
Namísto technických XML souborů uvidíte srozumitelný dashboard s odesílacími zdroji, výsledky SPF a DKIM, vývojem v čase i geografickým přehledem. Snadněji tak zjistíte, odkud e-maily s Vaší doménou odcházejí, kde vznikají chyby a které aktivity vyžadují bližší pozornost.
Správné nastavení domény je základ. DMARC report vám navíc ukáže, jak toto nastavení funguje při skutečném odesílání.
Získejte přehled o své odesílací doméně
Aktivujte si DMARC report a nechte zpracování technických dat na nás. Vy získáte přehled o odesílacích zdrojích, výsledcích SPF a DKIM i změnách, které stojí za pozornost.




