For the complete documentation index, see llms.txt. This page is also available as Markdown.

Raport

Zakładka Raport to druga część modułu DMARC, przeznaczona do szczegółowej analizy zebranych logów. To właśnie tutaj możesz precyzyjnie zbadać ruch sieciowy i sprawdzić, jak wypada uwierzytelnianie dla każdego pojedynczego źródła wysyłki.

Wyszukiwanie i filtrowanie

Górna część ekranu to panel wyszukiwania obejmujący całościowe zestawienie domen. Poza standardowym wyborem zakresu dat i domen, masz tu dostęp do filtra "Zgodność z DMARC", który pozwala szybko ograniczyć widok do jednej z kategorii ruchu - zgodnego z polityką, niespełniającego wymogów, przekazywanego dalej lub potencjalnie stanowiącego zagrożenie. Po rozwinięciu dodatkowych filtrów pojawia się także pole "Źródło", umożliwiające zawężenie danych do jednego dostawcy infrastruktury.

Kluczowe wskaźniki efektywności

Pod filtrami wyświetlają się cztery kafelki z najważniejszymi metrykami dla wybranego zakresu:

  • WSZYSTKIE E-MAILE: Łączny wolumen wiadomości przeanalizowanych w ramach wybranych domen.

  • DMARC COMPLIANCE RATE: Udział procentowy wiadomości, które przeszły pełne uwierzytelnianie DMARC.

  • SPF ALIGNMENT RATE: Udział procentowy e-maili wykazujących zgodność domenową SPF z adresem nadawcy.

  • DKIM ALIGNMENT RATE: Udział procentowy e-maili, których podpis DKIM jest w pełni zgodny z domeną widoczną w adresie "From".

Tabela główna: Podsumowanie źródeł

Centralnym elementem widoku jest tabela zbierająca dane dla poszczególnych nadawców infrastrukturalnych (np. EmailLabs, Google, zewnętrzne systemy CRM). Obejmuje ona łączną liczbę wysłanych przez nich e-maili, listę wykorzystywanych domen oraz wskaźniki procentowe zgodności (DMARC compliance rate, SPF alignment rate, DKIM alignment rate).

Klikając przycisk "Więcej" przy wybranym wierszu, przechodzisz do dokładniejszej analizy danego nadawcy i możesz zidentyfikować ewentualne braki w konfiguracji.

Raport dla źródła (Widok szczegółowy)

Widok szczegółowy konkretnego źródła udostępnia bardziej precyzyjne dane diagnostyczne oraz rozbudowany panel filtrów.

Siatka wyszukiwania w tym widoku pozwala izolować logi na podstawie parametrów technicznych wysyłki:

  • Zgodność SPF (SPF DMARC) i Zgodność DKIM (DKIM DMARC): Sprawdzenie zgodności domenowej (alignment), z możliwością wyboru wartości Fail lub Aligned.

  • Wynik SPF i Wynik DKIM: Techniczne statusy walidacji poszczególnych protokołów (np. Pass, Softfail, Neutral, Permerror, Fail).

  • Zastosowane działanie: Filtrowanie według ostatecznej decyzji serwera odbiorczego (None, Reject, Quarantine).

  • Infrastruktura: Zawężenie wyników po nazwie serwera, lokalizacji IP maszyny wysyłającej oraz przypisanej domenie SPF lub DKIM.

Raport podzielono na dwie zakładki:

  • Wszystkie wiadomości: Kompletny wykaz ruchu zarejestrowanego dla danego źródła.

  • Zagrożone wiadomości: Automatycznie odfiltrowana lista wiadomości, które nie przeszły wymogów bezpieczeństwa DMARC. Zachowuje tę samą strukturę danych co widok główny (od zagregowanych danych o serwerze do szczegółów pojedynczych adresów IP), ale ogranicza się wyłącznie do logów z błędami uwierzytelniania. Czerwone ikony błędu przy wskaźnikach protokołów pozwalają szybko określić, czy problem dotyczy autoryzacji SPF, podpisu DKIM, czy zgodności domenowej (alignment).

Analiza granularna i dane IP

Główna tabela w widoku szczegółowym umożliwia dwupoziomową weryfikację logów. W wersji zwiniętej prezentuje zagregowane dane o infrastrukturze wysyłkowej, w tym kolumny:

  • Domena nadawcy: Domena, z której zrealizowano wysyłkę.

  • Serwer: Nazwa hosta przekazującego wiadomości.

  • Liczba IP: Liczba unikalnych adresów IP przypisanych do danego serwera.

  • Zweryfikowane maile: Łączny wolumen wiadomości przetworzonych przez dany węzeł.

  • Odrzucenie DMARC: Liczba wiadomości, które nie spełniły wymogów autoryzacji.

  • SPF i DKIM: Ogólny wskaźnik procentowy poprawności dla każdego protokołu.

Rozwinięcie wybranego wiersza (ikona rozwinięcia) odkrywa widok granularny dla poszczególnych adresów IP, zawierający precyzyjne parametry techniczne:

  • IP i Lokalizacja IP: Konkretny adres IP serwera oraz jego fizyczna lokalizacja.

  • Działanie: Sposób, w jaki serwer odbiorczy potraktował wiadomość na podstawie opublikowanej polityki DMARC: zaakceptowana (none), poddana kwarantannie (quarantine) lub odrzucona (reject).

  • Wynik SPF: Czy dany adres IP miał uprawnienia do wysyłki w imieniu domeny nadawcy (pass lub fail).

  • SPF DMARC: Czy wiadomość przeszła weryfikację SPF i czy domena nadawcy jest w pełni zgodna (alignment) z adresem From widocznym dla odbiorcy.

  • Domena SPF: Domena, na podstawie której serwer odbiorczy weryfikuje uprawnienia serwera wysyłającego.

  • Wynik DKIM: Czy podpis DKIM dołączony do wiadomości jest poprawny i nie został zmodyfikowany podczas transmisji (pass lub fail).

  • DKIM DMARC: Czy wiadomość została poprawnie podpisana cyfrowo, a podpis pochodzi z tej samej domeny, która widnieje w adresie nadawcy.

  • Domena DKIM: Domena użyta do podpisania wiadomości technologią DKIM, potwierdzająca uprawnienia nadawcy i integralność treści.

  • Raportujący: Organizacja lub dostawca usług pocztowych, który przesłał raport DMARC dotyczący wiadomości z Twojej domeny.

Eksport danych

Szczegółowe zestawienia pobierasz z ostatniej kolumny tabeli, oznaczonej jako Raportujący. Kliknięcie ikony z liczbą raportujących (np. "+1") otwiera listę dostępnych raportów dla danego adresu IP.

Zaznacz wybrane pozycje i potwierdź przyciskiem Eksportuj.

Wygenerowane arkusze pojawią się w zakładce konta „Lista operacji", gotowe do pobrania. Zaznaczenie kilku raportów naraz skutkuje wygenerowaniem każdego z nich jako osobnego pliku - to ułatwia dalszą analizę i zapobiega powstawaniu nieczytelnych, zbiorczych arkuszy.

Ostatnia aktualizacja