DMARC MCP Server
официальныйDMARC MCP Server предоставляет программный доступ только для чтения к DNS и данным аутентификации электронной почты, позволяя разработчикам и AI-агентам проверять конфигурации DMARC, SPF и DKIM непосредственно в инструментах, совместимых с MCP.
Что можно делать с DMARC MCP?
- Сводка по DMARC-отчетам — Запросите еженедельную сводку по DMARC, включая общее количество сообщений и процент прохождения, через
list_dmarc_reports. - Выявление отправителей с ошибками — Детализируйте записи по источникам и фильтруйте по сбоям SPF или DKIM, чтобы определить непроверенных отправителей.
- Просмотр истории DNS и оповещений — Проверяйте снимки записей DMARC, SPF, DKIM и MX с течением времени, а также уведомления об изменениях, например, об удаленной записи DMARC.
- Проверка TLS-отчетов — Получите последний отчет TLS-RPT и посмотрите итоги успешных и неудачных сессий, чтобы выявить проблемы с согласованием.
- Проверка аутентификации электронной почты — Запустите
dmarc_check,dkim_checkилиspf_checkдля любого домена, чтобы проверить записи, синтаксис и лимиты поиска RFC 7208. - Объединение SPF-записей — Объедините несколько SPF-записей или механизмов в одну оптимизированную запись с удалением дубликатов через
spf_merge.
Документация
Существует 88,6% вероятность, что ваш домен можно подделать прямо сейчас.Запустить проверку DMARC
DMARC MCP Server
Общайтесь со своими отчетами DMARC
Подключите MCP-сервер DMARC к Claude, Cursor, VS Code или любому MCP-клиенту и задавайте своему ИИ-ассистенту вопросы о ваших агрегированных отчетах DMARC, сбоях отправителей, истории DNS и отчетах TLS на простом языке. Войдите один раз: инструменты поиска DNS, DMARC, DKIM и SPF затем работают для любого домена, подписка не требуется.
Подключить MCP-сервер
Смотреть цены
Полные инструкции для каждого клиента находятся на app.dmarcdkim.com/mcp-instructions
Что вам доступно
Два набора инструментов на одном MCP-сервере, оба за одним входом: инструменты учетной записи, которые читают ваши сохраненные данные DMARC, и бесплатные инструменты поиска, которые работают для любого домена без подписки.
Данные вашей учетной записи (платный тариф)
Отчеты DMARC
Просматривайте и читайте свои агрегированные отчеты DMARC (RUA): отправитель отчета, период и количество прохождений/неудач для SPF, DKIM и DMARC
Сбои отправителей
Изучайте записи по каждому источнику и фильтруйте по сбоям DMARC, SPF или DKIM, чтобы точно найти, что нарушает работу
История DNS
Просматривайте снимки записей DMARC, SPF, DKIM и MX ваших доменов с течением времени и узнавайте, что изменилось
Оповещения об изменениях
Читайте уведомления об изменениях DNS и аутентификации, например, об удалении или изменении записи DMARC
Отчеты TLS
Просматривайте отчеты SMTP TLS reporting (TLS-RPT) с итогами успешных и неудачных сеансов за каждый период
Бесплатные инструменты поиска (любой домен)
Поиск DNS
Ищите записи A, AAAA, MX, TXT, SPF, DKIM, DMARC, PTR, NS, CNAME и WHOIS для любого домена
Проверка DMARC
Проверяйте записи DMARC и SPF для любого домена с четким обнаружением ошибок
Проверка DKIM
Проверяйте конкретный селектор DKIM для любого домена: тип ключа, длину, отзыв и синтаксис
Проверка SPF
Проверяйте синтаксис SPF, лимит десяти запросов RFC 7208 и циклические ссылки include
Объединение SPF
Объединяйте записи или механизмы SPF в одну оптимизированную запись с удалением дубликатов
Подключение за минуту
Выберите свой редактор или агента — Claude Code, Codex, Cursor, VS Code, OpenCode или любой MCP-клиент — и выполните однострочную установку. Интерактивные клиенты выполняют вход через ваш браузер; скрипты и CI могут использовать API-ключ.
Общайтесь со своими отчетами DMARC
Войдите один раз, и ваш ИИ-ассистент сможет читать ваши сохраненные данные DMARC — без панелей управления, без XML. Задавайте вопросы на простом языке, и пусть он извлекает отчеты, находит сбои и объясняет, что исправить.
Попробуйте такой запрос:
Using DmarcDkim, summarize last week's DMARC reports for example.com — total messages, and the DMARC pass rate.
Which sending sources for example.com are failing DMARC right now? List them by message volume and say whether SPF or DKIM is the problem.
Has anything changed in example.com's DNS recently, and were there any DMARC change alerts I should know about?
Pull the latest TLS-RPT report for example.com and tell me if any sessions failed to negotiate TLS.
Подключите свой домен
Инструменты MCP и примеры использования
Войдите один раз для обоих. Инструменты учетной записи читают ваши сохраненные данные DMARC на платном тарифе. Инструменты поиска работают для любого домена без подписки. Скопируйте запрос, чтобы попробовать.
Инструменты учетной записи (ваши сохраненные данные)
Отчеты DMARC
Просматривайте свои агрегированные отчеты DMARC (RUA) и читайте любой из них: отправитель отчета, период, объем сообщений и количество прохождений/неудач SPF/DKIM/DMARC. Нужен исходный XML? Попросите его.
Что вы получаете:
- Список полученных отчетов, сначала новые, с фильтром по домену
- Сводка по каждому отчету: отправитель, диапазон дат, итоги и процент прохождения
- Записи по каждому источнику, чтобы видеть, какие отправители проходят или не проходят
- Исходный XML отчета по запросу
Примеры использования:
- Получайте еженедельную сводку DMARC без открытия панели управления
- Отслеживайте процент прохождения с течением времени
- Сравнивайте отчеты разных почтовых провайдеров
- Передайте отчет своему ИИ и спросите, что исправить в первую очередь
Пример:
Запрос
Using DmarcDkim, list my DMARC reports for example.com from the last 30 days, then summarize the overall DMARC pass rate and name the top 3 sending sources by volume.
Пример результата Found 14 reports for example.com (Jun 1–30). 248,113 messages total, 96.4% DMARC-aligned. Top sources: Google Workspace (181k, 99.9% pass), SendGrid (44k, 97.1%), and an unknown source on 203.0.113.0/24 (12k, 0% pass) — likely spoofing or an unauthenticated sender to investigate.
Сбои отправителей
Просматривайте отдельные записи отчетов для домена и фильтруйте сразу по сбоям. Самый быстрый способ ответить на вопрос «кто не проходит DMARC, и это SPF или DKIM?»
-
Одна строка на каждый источник отправки (IP), сначала новые
-
Фильтр по записям, полностью не прошедшим DMARC
-
Фильтр по записям с несовпадением SPF
-
Фильтр по записям с несовпадением DKIM
-
Находите неаутентифицированных или подделанных отправителей
-
Различайте проблему SPF и проблему DKIM
-
Проверяйте, кто будет заблокирован, перед переходом на p=reject
-
Замечайте нового поставщика, который еще не аутентифицирован
Пример:
Запрос
Using DmarcDkim, show me the report records for example.com that are failing DMARC. For each source IP, tell me whether SPF or DKIM is the cause and the message count.
Пример результата 3 sources failing DMARC for example.com: 203.0.113.10 (8,204 msgs — SPF not aligned, DKIM absent: likely spoofing), 198.51.100.4 (2,011 msgs — DKIM signature present but not aligned: misconfigured vendor), 192.0.2.55 (640 msgs — SPF soft-fail: new IP missing from your SPF record).
История DNS и оповещения об изменениях
Читайте снимки записей DMARC, SPF, DKIM и MX ваших доменов с течением времени, а также уведомления, создаваемые при изменениях, чтобы ваш ИИ мог заметить удаленную запись DMARC или измененную запись SPF.
-
Снимки записей DNS со значениями, серверами имен и текущим состоянием
-
Уведомления с типом, серьезностью и сообщением на простом языке
-
Фильтр по домену для обоих
-
Сообщения оповещений локализованы на ваш язык
-
Проводите аудит того, когда и как изменилась запись
-
Замечайте удаленную или поврежденную запись DMARC или SPF
-
Просматривайте недавние оповещения одним запросом
-
Восстанавливайте изменение DNS во время инцидента
Пример:
Запрос
Using DmarcDkim, check example.com's DNS history for the last 90 days and list any DMARC or SPF changes, plus any change alerts raised — with dates and severity.
Пример результата 2 changes for example.com: on Jun 12 the SPF record gained include:_spf.newvendor.com (info); on Jun 28 the DMARC policy changed from p=quarantine to p=none (high severity alert — enforcement was weakened). 1 open alert: "DMARC policy downgraded", raised Jun 28.
Отчеты TLS
Просматривайте отчеты SMTP TLS reporting (TLS-RPT) и читайте любой из них: отправитель отчета, период, количество политик и итоги успешных и неудачных сеансов. Замечайте проблемы согласования TLS до того, как они задержат почту.
-
Полученные отчеты TLS-RPT, сначала новые, с фильтром по домену
-
Количество успешных и неудачных сеансов по каждому отчету
-
Полная детализация отчета, с исходным JSON по запросу
-
Количество политик за каждый отчетный период
-
Замечайте сбои рукопожатия TLS, влияющие на доставку
-
Подтверждайте соблюдение MTA-STS и DANE
-
Видите, какие провайдеры сообщают о проблемах TLS
-
Отслеживайте процент успеха TLS с течением времени
Пример:
Запрос
Using DmarcDkim, pull the latest TLS-RPT report for example.com and tell me whether any sessions failed to negotiate TLS, with the reporter and the failure count.
Пример результата Latest TLS-RPT for example.com (Google, Jun 25–26): 19,440 successful sessions, 12 failures — all "validation failure" from one sending host, suggesting a certificate or MTA-STS policy mismatch worth checking.
Инструменты поиска (любой домен, бесплатно)
Поиск DNS
Выполняет комплексные DNS-запросы для доменов и IP-адресов с поддержкой всех стандартных типов записей и записей аутентификации электронной почты.
Поддерживаемые типы поиска:
-
Стандартные записи: A, AAAA, MX, TXT, NS, CNAME
-
Аутентификация электронной почты: SPF, DMARC
-
Обратный DNS: запросы PTR
-
Информация о домене: данные WHOIS
-
Массовые запросы: тип «all» для нескольких записей
-
Проверяйте конфигурацию записей DNS
-
Проверяйте записи MX почтовых серверов
-
Получайте записи аутентификации электронной почты SPF и DMARC
-
Выполняйте обратные DNS-запросы для IP-адресов
-
Получайте информацию WHOIS о домене
Пример:
Запрос
Using DmarcDkim, look up the DNS records for example.com — A, MX, SPF and DMARC — and tell me if anything important is missing for email.
Пример результата example.com resolves to 192.0.2.1 and 192.0.2.2; MX is mail.example.com (priority 10). SPF: v=spf1 include:_spf.google.com ~all. DMARC: v=DMARC1; p=none; rua=mailto:dmarc@example.com. Everything is present, but DMARC is at p=none — you're monitoring only, not enforcing.
Инструмент проверки DMARC
Проверяет записи политики DMARC и записи SPF для домена с комплексным обнаружением ошибок и отчетностью. Этот инструмент проверяет поддомен _dmarc на наличие политик DMARC и проверяет конфигурацию записей SPF.
Что он проверяет:
-
Записи политики DMARC с поддомена _dmarc
-
Записи SPF (текстовые записи, начинающиеся с v=spf1)
-
Ошибки конфигурации DMARC и проблемы синтаксиса
-
Наличие и корректность записей DNS
-
Проверяйте настройку DNS аутентификации электронной почты для домена
-
Диагностируйте проблемы доставки электронной почты, связанные с аутентификацией
-
Проверяйте, правильно ли настроен домен для DMARC
-
Проверяйте наличие и корректность записей SPF
-
Получайте быстрый обзор статуса DMARC и SPF
Пример:
Запрос
Using DmarcDkim, check the DMARC and SPF setup for example.com and tell me whether it's ready to enforce, with any errors.
Пример результата DMARC: v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com — valid, enforcing at quarantine. SPF: v=spf1 include:_spf.google.com ~all — valid, 4 DNS lookups (within the RFC 7208 limit). No errors. To reach full enforcement, move the policy to p=reject once your reports look clean.
Инструмент проверки DKIM
Проверяет запись DKIM для конкретного селектора на домене. Ключи DKIM находятся на ._domainkey, поэтому вы указываете селектор (например, «google» или «selector1»), и инструмент разрешает запись, разбирает теги и анализирует открытый ключ.
-
Разрешает ._domainkey, следуя по CNAME
-
Тип ключа и длина в битах (стойкость RSA)
-
Ошибки синтаксиса, слабые хеши и тестовый режим
-
Отозванные ключи (пустой тег p=) и отсутствующие записи
-
Подтверждайте, что селектор опубликован и корректен
-
Проверяйте новый селектор перед ротацией ключей
-
Проверяйте, что ключ достаточно длинный (2048 бит или больше)
-
Проверяйте настройку DKIM поставщика отправки
Пример:
Запрос
Using DmarcDkim, check the DKIM record for example.com on the "google" selector and tell me if the key is valid and strong enough.
Пример результата DKIM found at google._domainkey.example.com: v=DKIM1; k=rsa; p=… — valid, RSA 2048-bit. Not in testing mode, key not revoked, no syntax issues. This selector is healthy and ready to sign mail.
Инструмент проверки SPF
Проверяет синтаксис записи SPF, проверяет количество DNS-запросов на соответствие лимитам RFC 7208 и обнаруживает циклические ссылки.
Возможности проверки:
-
Проверка синтаксиса и обнаружение ошибок
-
Количество DNS-запросов (лимит RFC 7208: 10 запросов)
-
Обнаружение циклических ссылок в цепочках include/redirect
-
Разбор структуры дерева SPF со всеми механизмами
-
Проверяйте запись SPF перед развертыванием
-
Обеспечивайте соответствие RFC 7208 (лимит 10 запросов)
-
Обнаруживайте ошибки конфигурации, которые могут нарушить доставку электронной почты
-
Понимайте структуру записи SPF и механизмы
Пример:
Запрос
Using DmarcDkim, validate the SPF record for example.com — check the syntax, the RFC 7208 ten-lookup limit, and any circular includes.
Пример результата SPF: v=spf1 include:_spf.google.com include:_spf.salesforce.com include:_spf.mailchimp.com ~all. Problem: 12 DNS lookups required — over the RFC 7208 limit of 10, which causes permerror and can break delivery. No circular references found. Fix by flattening or removing an unused include (try SPF Merge).
Инструмент объединения SPF
Объединяет несколько записей SPF или механизмов в одну оптимизированную запись с удалением дубликатов и правильным форматированием.
Возможности:
-
Удаляет дублирующиеся механизмы
-
Сортирует механизмы по типу и квалификатору
-
Сохраняет квалификаторы (-, ~, +, ?)
-
Добавляет рекомендуемый «~all», если отсутствует
-
Обрабатывает модификаторы (redirect, exp)
-
Объединяйте несколько записей SPF в одну
-
Объединяйте записи SPF при миграции почтовых провайдеров
-
Оптимизируйте записи SPF, удаляя дубликаты
-
Комбинируйте существующий SPF домена с новыми механизмами
Пример:
Запрос
Using DmarcDkim, take example.com's current SPF record and merge in ip4:192.168.1.0/24 and include:_spf.newprovider.com, removing duplicates, and give me one record to deploy.
Пример результата Merged SPF for example.com: v=spf1 include:_spf.google.com include:_spf.newprovider.com ip4:192.168.1.0/24 ~all. Duplicates removed, mechanisms sorted, ~all preserved. Tip: run SPF Check on the result before deploying to confirm it stays within the 10-lookup limit.
Подключите свой домен
Добавьте свой домен, чтобы начать читать собственные отчеты DMARC, историю DNS, оповещения об изменениях и отчеты TLS через MCP-сервер. Инструменты поиска работают для любого домена без подписки, как только вы вошли в систему.
DMARC MCP Server: вопросы и ответы
Что такое MCP-сервер DMARC?
Это сервер Model Context Protocol (MCP), который позволяет ИИ-ассистентам, таким как Claude, Cursor, VS Code, Codex и другим MCP-клиентам, работать с вашими данными аутентификации электронной почты. После входа ваш ИИ может читать ваши сохраненные агрегированные отчеты DMARC, записи о сбоях по источникам, историю DNS, оповещения об изменениях и отчеты TLS-RPT. Он также предоставляет бесплатные инструменты поиска (DNS, DMARC, DKIM, проверка SPF и объединение SPF), которые работают для любого домена без подписки.
Действительно ли я могу общаться со своими отчетами DMARC?
Да. Как только ваш домен подключен, вы можете спросить своего ИИ на простом языке: «обобщи отчеты DMARC за прошлую неделю», «какие отправители не проходят DMARC», «это SPF или DKIM?» — и он вызовет нужные инструменты, прочитает ваши отчеты и объяснит, что исправить. Без XML, без копания в панелях управления.
Нужен ли мне платный тариф для использования?
Каждый инструмент требует входа, поскольку сервер подключается к вашей учетной записи через OAuth, но инструменты поиска бесплатны. После входа Поиск DNS, Проверка DMARC, Проверка DKIM, Проверка SPF и Объединение SPF работают для любого домена без подписки. Инструменты учетной записи (отчеты DMARC, сбои отправителей, история DNS, оповещения об изменениях и отчеты TLS) читают ваши собственные сохраненные данные, поэтому им нужен подключенный домен на платном тарифе.
Какие инструменты доступны?
Инструменты учетной записи (после входа): просмотр и чтение агрегированных отчетов DMARC, просмотр записей отчетов по источникам с фильтрами сбоев SPF/DKIM/DMARC, просмотр снимков истории DNS, чтение уведомлений об изменениях домена, а также просмотр и чтение отчетов TLS-RPT, включая исходный XML/JSON по запросу. Бесплатные инструменты поиска (любой домен): Поиск DNS по всем типам записей, Проверка DMARC, Проверка DKIM (конкретный селектор), Проверка SPF (лимиты RFC 7208 и циклические ссылки) и Объединение SPF.
Как мне подключить его?
Добавьте URL MCP-сервера в свой клиент и выберите способ установки на странице настройки. Claude Code, Codex и VS Code используют однострочную команду; Cursor имеет установку в один клик; OpenCode и другие клиенты вставляют небольшую конфигурацию. Интерактивные клиенты выполняют вход через ваш браузер (OAuth); скрипты и CI могут использовать API-ключ. Полные инструкции для каждого клиента находятся на app.dmarcdkim.com/mcp-instructions после входа.
Безопасны ли мои данные?
Интерактивные клиенты аутентифицируются через OAuth, ваш ИИ-инструмент получает токен с ограниченными правами после вашей авторизации, и вы можете отозвать доступ в любое время. API-ключи имеют те же права. Сервер предоставляет доступ только к данным доменов вашей собственной организации.
С какими ИИ-инструментами это работает?
С любым MCP-совместимым клиентом. Мы предоставляем готовые настройки для Claude Code, Codex, Cursor, VS Code и OpenCode, а также ручную конфигурацию, которая работает с любым другим MCP-клиентом.