Může někdo rozesílat e-maily vaším jménem? Zjistěte to do pár sekund
Prověřte SPF, DMARC, DKIM, DNSSEC i platnost TLS certifikátu své domény. Zdarma, bez registrace a bez zásahu do nastavení. Výsledek se skóre a konkrétním doporučením.
7. srpna 2026
Nevíte, jestli může někdo cizí rozesílat e-maily jménem vaší firmy? Jestli máte DNSSEC skutečně aktivní, a ne jen zaplacený? Nebo kdy vám vyprší certifikát na webu? Spustili jsme Kontrolu domény – bezplatné nástroje na adrese tools.czechia.com, které vám na tyto otázky odpoví do půl minuty. Bez registrace, bez zadávání e-mailu a bez jakéhokoli zásahu do vašeho nastavení.
Tři kontroly, tři různé otázky
Kontrola domény se dělí na tři části a každá odpovídá na jinou otázku.
E-mailová bezpečnost. Kontrola přečte veřejné záznamy SPF, DMARC, DKIM a BIMI a spočítá skóre ochrany proti podvržení odesílatele. Neukáže vám jen záznam, ale i to, co s ním není v pořádku – třeba že se blížíte limitu deseti DNS dotazů, po jehož překročení SPF přestane fungovat, i když je jinak napsané správně. Doplňkově vypíše i poštovní servery s prioritami.
Kontrola DNS. Ověří, jestli je vaše zóna podepsaná a jestli DNSSEC validace skutečně projde – včetně shody DS záznamu u registrátora s klíčem ve zóně. To je přesně to místo, kde se DNSSEC nejčastěji tiše rozbije po převodu domény. Vedle toho zobrazí veřejné záznamy A, AAAA, MX, TXT, CNAME, CAA a TLSA s hodnotami TTL.
TLS certifikát. Řekne vám, jestli je na doméně dostupný a časově platný certifikát, kolik dní zbývá do jeho vypršení, kdo ho vydal a jakou úroveň ověření identity nese – DV, OV, nebo EV. Na blížící se expiraci upozorní 60 dní předem a od 30 dnů už výrazně varuje.
Výsledek, kterému rozumíte
Podobných nástrojů na internetu najdete desítky. Většina z nich vám vrátí surový výpis DNS záznamů a nechá vás, ať si sami domyslíte, jestli je to dobře.
My jsme to postavili jinak. U každého zjištění vidíte barevný stav – vyhovuje, pozor, nebo chyba – a k němu vysvětlení, co dané nastavení vlastně znamená. Na konci dostanete seznam konkrétních doporučení. Ne obecné poučky, ale věty typu „u správce DNS změňte ?all alespoň na ~all, přísnější -all použijte až po ověření všech oprávněných odesílatelů“. Včetně varování, aby si člověk opravou nezablokoval vlastní poštu.
Výsledku tak porozumí i majitel firmy, který netuší, co je RRSIG. A přesto odejde s jasným zadáním pro svého správce.
Co v kontrolách nejčastěji vidíme
- DMARC nastavený na p=none. Politika, která podvržené zprávy jen monitoruje, ale nic s nimi nedělá. Vypadá to, že ochranu máte. Ve skutečnosti nechrání nic.
- SPF s kvalifikátorem ?all, který příjemci neřekne, že zpráva z neuvedeného serveru je podezřelá.
- Nepodepsaná zóna u domén, kde by DNSSEC šel zapnout na jedno kliknutí v Centru administrace.
- Certifikát, který vyprší za dva týdny a nikdo o tom neví, protože obnovu nikdo neeviduje.
Ani jedna z těch věcí není složitá na opravu. Problém je, že se na ně bez kontroly nepřijde – dokud nezačnou padat e-maily do spamu nebo prohlížeč nezobrazí návštěvníkům varování. Postupy pro jednotlivá nastavení najdete v naší nápovědě.
Vyzkoušejte to na své doméně
Kontrola je zdarma, neomezeně a bez registrace. Stačí zadat doménu na tools.czechia.com.
Nejpopulárnější domény
Novinky a informace
Jak vyzrát na zářijové zdražení domén a ušetřit (nejen letos)
Windows Server 2025 na ZonerCloudu: Post-kvantová bezpečnost PQC
Kritická zranitelnost „wp2shell“ ohrožuje weby na WordPressu.
Pozor na kritické zranitelnosti v Joomle
ZONER AI zdarma: Umělá inteligence přímo ve vašem WordPressu
Zviditelnit.se nebylo nikdy snazší. Ulovte si doménu .SE a získejte .EU zdarma!
Rozjeďte WordPress o prázdninách. 60 dní zdarma + 50% sleva.
Snadné odstoupení od smlouvy: co čeká e-shopy od 19. června 2026
ZONER na konferenci Rok informatiky 2026