Skip to content
YAS.SH
TLS & Email🌐 سيرفر YASمتاح عبر APIadvanced

فاحص DMARC

يحلل ويفحص سياسة DMARC للنطاق ويتحقق من إعدادات الحماية (p=none/quarantine/reject) وتقارير الأمان.

معالجة عبر YAS · لا يتم تخزين المدخلات
جاهز للاستخدام الفوريمعالجة فورية فائقة السرعة
كل الأدوات →
DMARC Inspector — _dmarc.<domain>

Fetches the DMARC TXT record and validates policy, alignment and reporting tags.

إيه اللي الأداة دي بتعمله؟

يحلل ويفحص سياسة DMARC للنطاق ويتحقق من إعدادات الحماية (p=none/quarantine/reject) وتقارير الأمان.

إمتى أستخدمها؟

  • حماية علامتك التجارية من رسائل البريد الاحتيالية وعمليات انتحال الهوية التنفيذية (CEO Fraud).
  • توجيه خوادم البريد العالمية (Google/Microsoft) بكيفية التعامل مع الرسائل التي تفشل في فحص SPF و DKIM.
  • استلام تقارير دورية (RUA/RUF) لمراقبة كافة مصادر إرسال البريد المرتبطة بنطاقك.

مثال واقعي

الإدخال
yas.sh
الناتج
v=DMARC1; p=reject; rua=mailto:dmarc@yas.sh; pct=100 (حماية قصوى مفعلة)

فحص شامل لسياسة الحماية وعناوين استلام التقارير.

إدخال → معالجة → ناتج → الخطوة التالية

الإدخال
أدخل اسم النطاق المراد فحص سجل الـ DMARC له.
المعالجة
يستعلم النظام عن سجل TXT في النطاق الفرعي _dmarc.example.com ويحلل السياسات.
الناتج
تقرير يوضح مستوى السياسة، نسبة التطبيق (pct)، إعدادات المحاذاة (Alignment)، وعناوين التقارير.
الخطوة التالية
تدرج في تشديد السياسة من p=none إلى p=quarantine ثم p=reject لحماية مطلقة.

أخطاء شائعة

  • البقاء على سياسة p=none لفترة طويلة دون الانتقال لسياسات الحظر الفعلي (quarantine/reject).
  • نسيان إنشاء السجل في النطاق الفرعي الصحيح _dmarc.example.com.
  • عدم ضبط إعدادات SPF و DKIM بشكل سليم قبل تفعيل سياسة p=reject مما قد يحظر رسائلك الحقيقية.

يعني إيه النتيجة

السياسة الرسمية التي تحدد مصير الرسائل غير الموثوقة الصادرة باسم نطاقك لحماية سمعتك.

الخصوصية والأمان

Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.

API

Endpoint
POST https://yas.sh/api/v1/tools/dmarc-inspector
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/dmarc-inspector" \
  -H "Content-Type: application/json" \
  -d '{"input":"example.com"}'
JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/dmarc-inspector", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  body: JSON.stringify({
  "input": "example.com"
}),
});
const data = await res.json();
Python
import requests

r = requests.post("https://yas.sh/api/v1/tools/dmarc-inspector", json={"input":"example.com"})
data = r.json()
FieldTypeRequiredDescription
inputstringYesDomain, e.g. example.com
Success response
{ "result": { "found": true, "record": "v=DMARC1; p=reject; rua=mailto:dmarc@example.com", "policy": "reject", "subdomainPolicy": null, "pct": 100, "adkim": "r", "aspf": "r", "rua": ["dmarc@example.com"], "valid": true, "issues": [] } }

Fetch and validate _dmarc.<domain> TXT: policy badge, alignment, pct, rua/ruf.

Error responses
  • 400 VALIDATION_ERROR — invalid input or unsupported option.
  • 413 PAYLOAD_TOO_LARGE — input exceeds the 64 KB limit.
  • 429 RATE_LIMIT_EXCEEDED — rate limit exceeded (60 req/min).
Limits
  • Maximum input: 64 KB per request.
  • Rate limit: 60 requests/min per IP address.
  • Authenticated accounts benefit from higher tier quotas.
اسأل مساعد YAS
🍪 ملفات الارتباط والخصوصية. ملفات ضرورية لتسجيل الدخول واللغة والسمة. قد يستخدم Google AdSense ملفات للإعلانات بعد اختيار «قبول الكل». يعمل reCAPTCHA على صفحات تسجيل الدخول والتواصل. كيفية استخدام Google للبيانات: https://policies.google.com/technologies/partner-sites سياسة الكوكيز · سياسة الخصوصية.
الإعدادات