Môže niekto rozosielať e-maily vo vašom mene? Zistite to do pár sekúnd
Preverte SPF, DMARC, DKIM, DNSSEC aj platnosť TLS certifikátu svojej domény. Zadarmo, bez registrácie a bez zásahu do nastavenia. Výsledok so skóre a konkrétnym odporúčaním.
7. augusta 2026
Neviete, či môže niekto cudzí rozosielať e-maily v mene vašej firmy? Či máte DNSSEC skutočne aktívny, a nie len zaplatený? Alebo kedy vám vyprší certifikát na webe? Spustili sme Kontrolu domény – bezplatné nástroje na adrese tools.slovaknet.sk, ktoré vám na tieto otázky odpovedia do pol minúty. Bez registrácie, bez zadávania e-mailu a bez akéhokoľvek zásahu do vášho nastavenia.
aTri kontroly, tri rôzne otázky
Kontrola domény sa delí na tri časti a každá odpovedá na inú otázku.
E-mailová bezpečnosť. Kontrola prečíta verejné záznamy SPF, DMARC, DKIM a BIMI a spočíta skóre ochrany proti podvrhnutiu odosielateľa. Neukáže vám len záznam, ale aj to, čo s ním nie je v poriadku – napríklad že sa blížite k limitu desiatich DNS dopytov, po ktorého prekročení SPF prestane fungovať, aj keď je inak napísané správne. Doplňujúco vypíše aj poštové servery s prioritami.
Kontrola DNS. Overí, či je vaša zóna podpísaná a či DNSSEC validácia skutočne prejde – vrátane zhody DS záznamu u registrátora s kľúčom v zóne. To je presne to miesto, kde sa DNSSEC najčastejšie ticho rozbije po prevode domény. Vedľa toho zobrazí verejné záznamy A, AAAA, MX, TXT, CNAME, CAA a TLSA s hodnotami TTL.
TLS certifikát. Povie vám, či je na doméne dostupný a časovo platný certifikát, koľko dní zostáva do jeho vypršania, kto ho vydal a akú úroveň overenia identity nesie – DV, OV, alebo EV. Na blížiacu sa expiráciu upozorní 60 dní vopred a od 30 dní už výrazne varuje.
Výsledok, ktorému rozumiete
Podobných nástrojov na internete nájdete desiatky. Väčšina z nich vám vráti surový výpis DNS záznamov a nechá vás, aby ste si sami domysleli, či je to dobre.
My sme to postavili inak. Pri každom zistení vidíte farebný stav – vyhovuje, pozor, alebo chyba – a k nemu vysvetlenie, čo dané nastavenie vlastne znamená. Na konci dostanete zoznam konkrétnych odporúčaní. Nie všeobecné poučky, ale vety typu „u správcu DNS zmeňte ?all aspoň na ~all, prísnejšie -all použite až po overení všetkých oprávnených odosielateľov“. Vrátane varovania, aby si človek opravou nezablokoval vlastnú poštu.
Výsledku tak porozumie aj majiteľ firmy, ktorý netuší, čo je RRSIG. A napriek tomu odíde s jasným zadaním pre svojho správcu.
Čo v kontrolách najčastejšie vidíme
- DMARC nastavený na p=none. Politika, ktorá podvrhnuté správy len monitoruje, ale nič s nimi nerobí. Vyzerá to, že ochranu máte. Vo skutočnosti nechráni nic.
- SPF s kvalifikátorom ?all, ktorý príjemcovi nepovie, že správa z neuvedeného servera je podozrivá.
- Nepodpísaná zóna pri doménach, kde by DNSSEC šiel zapnúť na jedno kliknutie v Centre administrácie.
- Certifikát, ktorý vyprší za dva týždne a nikto o tom nevie, pretože obnovu nikto neeviduje.
Ani jedna z tých vecí nie je zložitejšia na opravu. Problém je, že sa na ne bez kontroly nepríde – kým nezačnú padať e-maily do spamu alebo prehliadač nezobrazí návštevníkom varovanie. Postupy pre jednotlivé nastavenia nájdete v našej nápovede.
Vyskúšajte to na svojej doméne
Kontrola je zadarmo, neobmedzene a bez registrácie. Stačí zadať doménu na tools.slovaknet.sk.
Najpopulárnejšie domény
Novinky a informácie
Jeden bezpečnostný plugin stačí. Ale ktorý?
.EU doména na niekoľko rokov: Aké výhody prináša viacročná registrácia
Zmeny cien domén od 6. októbra 2026. Ako sa tomu vyhnúť?
Chystané zdraženie nových domén od spoločnosti Identity Digital sa dotkne registrácií, predĺžení aj transferov.
Zmail pridáva ďalšiu ochranu pred phishingom
4 nové domény .DOT, .FLY, .HERE a .EAT v našej ponuke
WordPress 7.1 je vonku: Natívna úprava pseudo-stavov a nový systém tímových revízií
Zmeny pri .AT doménach: Nové pravidlá vyžadujú povinné telefónne číslo
Masívny útok Balada Injector: Váš web môže potichu odháňať zákazníkov
SSLmarket povyšuje na DigiCert MSP
Kritická zranitelnost vo WordPressu: Nový XSS útok (CVE-2026-64638)