Raport
Zakładka Raport stanowi drugą część modułu DMARC i pozwala na dogłębną analizę zebranych logów. To miejsce przeznaczone do precyzyjnego badania ruchu sieciowego i weryfikowania poprawności uwierzytelniania dla każdego pojedynczego źródła wysyłki.
Wyszukiwanie i filtrowanie
Na samej górze ekranu znajduje się panel wyszukiwania dedykowany ogólnemu zestawieniu domen. Oprócz standardowego wyboru zakresu dat oraz domen zyskujesz dostęp do filtru "Zgodność z DMARC". Narzędzie to pozwala na szybkie wyizolowanie określonych kategorii ruchu, takich jak wiadomości zgodne z polityką (DMARC compliant), niespełniające wymogów (DMARC non-compliant), wiadomości przekazywane dalej (Forwarders) lub potencjalne ataki (Threat/Unknown). Dodatkowo, po kliknięciu opcji rozwijania filtrów, pojawia się pole "Źródło", które pozwala zawęzić wyniki wyłącznie do jednego dostawcy infrastruktury.

Kluczowe wskaźniki efektywności
Poniżej filtrów system prezentuje cztery kafelki z najważniejszymi metrykami dla wybranego przedziału danych:
WSZYSTKIE E-MAILE: Całkowity wolumen wiadomości poddanych analizie w ramach wybranych domen.
DMARC COMPLIANCE RATE: Procent wiadomości, które prawidłowo przeszły pełne uwierzytelnianie DMARC.
SPF ALIGNMENT RATE: Procent e-maili wykazujących zgodność domenową protokołu SPF z adresem nadawcy.
DKIM ALIGNMENT RATE: Procent e-maili, których podpis cyfrowy DKIM jest w pełni zgodny z domeną widoczną w adresie "From".

Tabela główna: Podsumowanie źródeł
Centralną część widoku zajmuje tabela prezentująca zagregowane dane dla poszczególnych nadawców infrastrukturalnych (na przykład MessageFlow, Google czy zewnętrzne systemy CRM). Tabela przedstawia całkowitą liczbę e-maili wygenerowanych przez dane źródło , listę wykorzystywanych domen wysyłkowych oraz szczegółowe wskaźniki procentowe zgodności (DMARC compliance rate, SPF alignment rate, DKIM alignment rate).
Aby przeprowadzić wnikliwą analizę konkretnego nadawcy i odnaleźć ewentualne luki w konfiguracji, kliknij przycisk "Więcej" widoczny na końcu każdego wiersza w tabeli.

Raport dla źródła (Widok szczegółowy)
Po przejściu do szczegółów wybranego źródła zyskujesz dostęp do wysoce precyzyjnych danych diagnostycznych oraz zupełnie nowego, zaawansowanego panelu filtrów.
W tym widoku siatka wyszukiwania pozwala na izolowanie logów na podstawie technicznych parametrów wysyłki:
Zgodność SPF (SPF DMARC) oraz Zgodność DKIM (DKIM DMARC): Weryfikacja zgodności domenowej (alignment) z możliwością wyboru opcji Fail lub Aligned.
Wynik SPF i Wynik DKIM: Szczegółowe statusy techniczne walidacji dla poszczególnych protokołów (na przykład Pass, Softfail, Neutral, Permerror, Fail).
Zastosowane działanie: Filtrowanie po ostatecznej decyzji serwera odbiorczego (None, Reject, Quarantine).
Infrastruktura: Zawężanie wyników po Nazwie serwera, Lokalizacji IP maszyny wysyłającej, a także po przypisanej Domenie SPF lub Domenie DKIM.

Dane w tym raporcie zostały podzielone na dwie główne zakładki:
Wszystkie wiadomości: Pełen wykaz zarejestrowanego ruchu dla danego źródła wysyłkowego.
Zagrożone wiadomości: Automatycznie przefiltrowana lista komunikatów, które nie spełniły rygorystycznych wymogów bezpieczeństwa DMARC. Tabela w tej zakładce zachowuje identyczną architekturę danych (od ogólnego widoku serwera po granularne parametry adresów IP), jednak wyświetla wyłącznie logi z błędami uwierzytelniania. Wyraźne oznaczenia wizualne (czerwone ikony błędu) przy wskaźnikach protokołów pozwalają na błyskawiczną identyfikację, czy problem wynika z braku autoryzacji SPF, błędnego podpisu DKIM, czy też braku wymaganej zgodności domenowej (alignment).

Analiza granularna i dane IP
Główna tabela w widoku szczegółowym pozwala na dwustopniową weryfikację logów. W widoku domyślnym (zwiniętym) dostarcza ona zagregowanych danych o infrastrukturze wysyłkowej. Znajdziesz w niej następujące kolumny:
Domena nadawcy: Główna domena użyta do realizacji wysyłki.
Serwer: Nazwa hosta serwera przekazującego wiadomości.
Liczba IP: Suma unikalnych adresów IP przypisanych do danego serwera.
Zweryfikowane maile: Całkowity wolumen wiadomości przetworzonych przez dany węzeł.
Odrzucenie DMARC: Liczba wiadomości, które nie spełniły rygorystycznych wymogów autoryzacji.
SPF i DKIM: Ogólny wskaźnik procentowy poprawności dla każdego z protokołów.
Kliknięcie ikony rozwinięcia przy wybranym wierszu otwiera widok granularny dla poszczególnych adresów IP. Tabela szczegółowa zawiera precyzyjne parametry techniczne:
IP i Lokalizacja IP: Konkretny adres IP serwera oraz jego fizyczne umiejscowienie.
Działanie: Sposób potraktowania wiadomości przez serwer odbiorczy na podstawie opublikowanej polityki DMARC. Kategoria ta może przyjmować wartości takie jak zaakceptowana (none), poddana kwarantannie (quarantine) lub odrzucona (reject).
Wynik SPF: Wynik sprawdzenia, czy dany adres IP nadawcy posiada autoryzację do wysyłania wiadomości w imieniu domeny nadawcy. Może on przyjmować wartości takie jak pass (zaliczony) lub fail (niezaliczony).
SPF DMARC: Weryfikacja, czy wiadomość przeszła sprawdzenie SPF oraz czy domena nadawcy w protokole SPF jest w pełni zgodna (alignment) z adresem From widocznym dla odbiorcy.
Domena SPF: Domena powiązana z nadawcą wiadomości, na podstawie której serwer odbiorczy sprawdza uprawnienia serwera wysyłającego.
Wynik DKIM: Wynik walidacji podpisu DKIM dołączonego do wiadomości. Sprawdza on, czy podpis jest poprawny oraz czy nie został zmodyfikowany w trakcie transmisji (przyjmuje wartość pass lub fail).
DKIM DMARC: Weryfikacja, czy wiadomość została poprawnie podpisana cyfrowo oraz czy ten podpis pochodzi z dokładnie tej samej domeny, która widnieje w adresie nadawcy.
Domena DKIM: Domena użyta do kryptograficznego podpisania wiadomości za pomocą technologii DKIM. Potwierdza ona uprawnienia nadawcy oraz integralność treści.
Raportujący: Organizacja lub zewnętrzny dostawca usług pocztowych, który przesyła raport DMARC dotyczący wiadomości otrzymanych z Twojej domeny.

Eksport danych
Szczegółowe zestawienia możesz pobrać bezpośrednio z ostatniej kolumny w tabeli o nazwie Raportujący. Po kliknięciu ikony z liczbą raportujących (np "+1") system wyświetli listę dostępnych raportów dla danego adresu IP.

Wybierz interesujące Cię pozycje i zatwierdź akcję przyciskiem Eksportuj.

Wygenerowane arkusze będą gotowe do pobrania w głównej zakładce konta „Lista operacji”. Jeśli zaznaczysz wiele raportów w panelu, system wygeneruje każdy z nich jako zupełnie osobny plik. Takie podejście ułatwia późniejszą analizę i skutecznie zapobiega tworzeniu nieczytelnych arkuszy zbiorczych.
Last updated