Vai al contenuto principale
Tutti gli strumenti

Record SPF, DKIM e DMARC

Generi record SPF e DMARC e validi SPF, DKIM e DMARC. Migliori la consegnabilità delle email e si protegga dallo spoofing.

Cosa verifichiamo

SPF

Controlla se il record SPF esiste, è l’unico (RFC 7208) e termina con un meccanismo 'all' appropriato per i mittenti non autorizzati.

DKIM

Verifica che il record DKIM esista per il selettore specificato e contenga una chiave pubblica valida per la verifica della firma email.

DMARC

Controlla il record DMARC nel sottodominio _dmarc, valida la politica (none/quarantine/reject) e le impostazioni per i report aggregati/forensi.

Risultati della validazione

Punteggio di autenticazione email

%

Record TXT generato

Aggiungere come record TXT per

Domande frequenti

SPF (Sender Policy Framework) specifica quali server possono inviare email per il Suo dominio. DKIM (DomainKeys Identified Mail) aggiunge una firma digitale. DMARC (Domain-based Message Authentication) indica ai riceventi cosa fare con le email che non superano i controlli SPF/DKIM.

Senza SPF, DKIM e DMARC, chiunque può inviare email fingendo di essere dal Suo dominio (email spoofing). Questi record proteggono la reputazione del dominio e migliorano la consegnabilità delle email.

Il selettore DKIM dipende dal provider email. I selettori comuni includono 'default', 'google', 'selector1', 's1' o 'k1'. Consulti la documentazione del provider email per il selettore corretto.

Problemi SPF comuni: prefisso 'v=spf1' mancante, troppi lookup DNS (massimo 10), record SPF multipli (ne è consentito solo uno), o meccanismo 'all' mancante. Utilizzi il validatore per identificare il problema, quindi aggiorni il record TXT presso il provider DNS.

Record SPF, DKIM o DMARC mancanti o mal configurati sono la causa più comune. Validi tutti e tre con questo strumento. Controlli anche che il Suo IP di invio non sia in nessuna blacklist e che la politica DMARC non sia impostata su 'none'.

Hard fail (-all) indica ai riceventi di rifiutare le email da server non autorizzati. Soft fail (~all) le contrassegna come sospette ma le consegna comunque. Inizi con il soft fail durante i test, poi passi all’hard fail quando ha confermato che tutti i mittenti legittimi sono inclusi.

Ha bisogno di hosting DNS professionale?

Con API, DNSSEC e monitoraggio.

Utilizziamo cookie per garantire il corretto funzionamento di questo sito web e migliorare la Sua esperienza. Alcuni cookie sono strettamente necessari per il funzionamento del sito, mentre altri sono opzionali.

Può accettare tutti i cookie o limitare la scelta a quelli strettamente necessari. Per maggiori dettagli, consulti la nostra Informativa sulla privacy e la Politica sui cookie.