> For the complete documentation index, see [llms.txt](https://docs.emaillabs.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.emaillabs.io/e-mail/bezpieczenstwo-nadawcy/dmarc/raport.md).

# Raport

Zakładka **Raport** to druga część modułu DMARC, przeznaczona do szczegółowej analizy zebranych logów. To właśnie tutaj możesz precyzyjnie zbadać ruch sieciowy i sprawdzić, jak wypada uwierzytelnianie dla każdego pojedynczego źródła wysyłki.

### Wyszukiwanie i filtrowanie

Górna część ekranu to panel wyszukiwania obejmujący całościowe zestawienie domen. Poza standardowym wyborem zakresu dat i domen, masz tu dostęp do filtra "**Zgodność z DMARC**", który pozwala szybko ograniczyć widok do jednej z kategorii ruchu - zgodnego z polityką, niespełniającego wymogów, przekazywanego dalej lub potencjalnie stanowiącego zagrożenie. Po rozwinięciu dodatkowych filtrów pojawia się także pole "**Źródło**", umożliwiające zawężenie danych do jednego dostawcy infrastruktury.

<figure><img src="/files/D4Cv280wrAEHcIYqkF9P" alt=""><figcaption></figcaption></figure>

### Kluczowe wskaźniki efektywności

Pod filtrami wyświetlają się cztery kafelki z najważniejszymi metrykami dla wybranego zakresu:

* **WSZYSTKIE E-MAILE:** Łączny wolumen wiadomości przeanalizowanych w ramach wybranych domen.
* **DMARC COMPLIANCE RATE:** Udział procentowy wiadomości, które przeszły pełne uwierzytelnianie DMARC.
* **SPF ALIGNMENT RATE:** Udział procentowy e-maili wykazujących zgodność domenową SPF z adresem nadawcy.
* **DKIM ALIGNMENT RATE:** Udział procentowy e-maili, których podpis DKIM jest w pełni zgodny z domeną widoczną w adresie "From".

<figure><img src="/files/Y4T875oP9qnGe3gZUQtX" alt=""><figcaption></figcaption></figure>

### Tabela główna: Podsumowanie źródeł

Centralnym elementem widoku jest tabela zbierająca dane dla poszczególnych nadawców infrastrukturalnych (np. EmailLabs, Google, zewnętrzne systemy CRM). Obejmuje ona łączną liczbę wysłanych przez nich e-maili, listę wykorzystywanych domen oraz wskaźniki procentowe zgodności (DMARC compliance rate, SPF alignment rate, DKIM alignment rate).

Klikając przycisk "**Więcej**" przy wybranym wierszu, przechodzisz do dokładniejszej analizy danego nadawcy i możesz zidentyfikować ewentualne braki w konfiguracji.

<figure><img src="/files/OycAi6bb7SikmEBnQfU7" alt=""><figcaption></figcaption></figure>

### Raport dla źródła (Widok szczegółowy)

Widok szczegółowy konkretnego źródła udostępnia bardziej precyzyjne dane diagnostyczne oraz rozbudowany panel filtrów.

Siatka wyszukiwania w tym widoku pozwala izolować logi na podstawie parametrów technicznych wysyłki:

* **Zgodność SPF (SPF DMARC) i Zgodność DKIM (DKIM DMARC):** Sprawdzenie zgodności domenowej (alignment), z możliwością wyboru wartości Fail lub Aligned.
* **Wynik SPF i Wynik DKIM:** Techniczne statusy walidacji poszczególnych protokołów (np. Pass, Softfail, Neutral, Permerror, Fail).
* **Zastosowane działanie:** Filtrowanie według ostatecznej decyzji serwera odbiorczego (None, Reject, Quarantine).
* **Infrastruktura: Zawężenie** wyników po nazwie serwera, lokalizacji IP maszyny wysyłającej oraz przypisanej domenie SPF lub DKIM.

<figure><img src="/files/swO9g2iV10AaYQvYc4Vc" alt=""><figcaption></figcaption></figure>

Raport podzielono na dwie zakładki:

* **Wszystkie wiadomości:** Kompletny wykaz ruchu zarejestrowanego dla danego źródła.
* **Zagrożone wiadomości:** Automatycznie odfiltrowana lista wiadomości, które nie przeszły wymogów bezpieczeństwa DMARC. Zachowuje tę samą strukturę danych co widok główny (od zagregowanych danych o serwerze do szczegółów pojedynczych adresów IP), ale ogranicza się wyłącznie do logów z błędami uwierzytelniania. Czerwone ikony błędu przy wskaźnikach protokołów pozwalają szybko określić, czy problem dotyczy autoryzacji SPF, podpisu DKIM, czy zgodności domenowej (alignment).

<figure><img src="/files/t1Jbd74qweYrqvPF5iyh" alt=""><figcaption></figcaption></figure>

#### Analiza granularna i dane IP

Główna tabela w widoku szczegółowym umożliwia dwupoziomową weryfikację logów. W wersji zwiniętej prezentuje zagregowane dane o infrastrukturze wysyłkowej, w tym kolumny:

* **Domena nadawcy:** Domena, z której zrealizowano wysyłkę.
* **Serwer:** Nazwa hosta przekazującego wiadomości.
* **Liczba IP:** Liczba unikalnych adresów IP przypisanych do danego serwera.
* **Zweryfikowane maile:** Łączny wolumen wiadomości przetworzonych przez dany węzeł.
* **Odrzucenie DMARC:** Liczba wiadomości, które nie spełniły wymogów autoryzacji.
* **SPF i DKIM:** Ogólny wskaźnik procentowy poprawności dla każdego protokołu.

Rozwinięcie wybranego wiersza (ikona rozwinięcia) odkrywa widok granularny dla poszczególnych adresów IP, zawierający precyzyjne parametry techniczne:

* **IP i Lokalizacja IP:** Konkretny adres IP serwera oraz jego fizyczna lokalizacja.
* **Działanie:** Sposób, w jaki serwer odbiorczy potraktował wiadomość na podstawie opublikowanej polityki DMARC: zaakceptowana (none), poddana kwarantannie (quarantine) lub odrzucona (reject).
* **Wynik SPF:** Czy dany adres IP miał uprawnienia do wysyłki w imieniu domeny nadawcy (pass lub fail).
* **SPF DMARC:** Czy wiadomość przeszła weryfikację SPF i czy domena nadawcy jest w pełni zgodna (alignment) z adresem From widocznym dla odbiorcy.
* **Domena SPF:** Domena, na podstawie której serwer odbiorczy weryfikuje uprawnienia serwera wysyłającego.
* **Wynik DKIM:** Czy podpis DKIM dołączony do wiadomości jest poprawny i nie został zmodyfikowany podczas transmisji (pass lub fail).
* **DKIM DMARC:** Czy wiadomość została poprawnie podpisana cyfrowo, a podpis pochodzi z tej samej domeny, która widnieje w adresie nadawcy.
* **Domena DKIM:** Domena użyta do podpisania wiadomości technologią DKIM, potwierdzająca uprawnienia nadawcy i integralność treści.
* **Raportujący:** Organizacja lub dostawca usług pocztowych, który przesłał raport DMARC dotyczący wiadomości z Twojej domeny.

<figure><img src="/files/77cC4K6pOAjh7Mhvr9me" alt=""><figcaption></figcaption></figure>

#### Eksport danych

Szczegółowe zestawienia pobierasz z ostatniej kolumny tabeli, oznaczonej jako **Raportujący**. Kliknięcie ikony z liczbą raportujących (np. "+1") otwiera listę dostępnych raportów dla danego adresu IP.

<figure><img src="/files/gL0BK9hrjwTflW0dmIh9" alt=""><figcaption></figcaption></figure>

Zaznacz wybrane pozycje i potwierdź przyciskiem **Eksportuj**.

<figure><img src="/files/rk6L1DT4srH1X5lY4i9Q" alt=""><figcaption></figcaption></figure>

Wygenerowane arkusze pojawią się w zakładce konta „**Lista** **operacji**", gotowe do pobrania. Zaznaczenie kilku raportów naraz skutkuje wygenerowaniem każdego z nich jako osobnego pliku - to ułatwia dalszą analizę i zapobiega powstawaniu nieczytelnych, zbiorczych arkuszy.
