Record SPF, DKIM e DMARC
Generi record SPF e DMARC e validi SPF, DKIM e DMARC. Migliori la consegnabilità delle email e si protegga dallo spoofing.
Cosa verifichiamo
SPF
Controlla se il record SPF esiste, è l’unico (RFC 7208) e termina con un meccanismo 'all' appropriato per i mittenti non autorizzati.
DKIM
Verifica che il record DKIM esista per il selettore specificato e contenga una chiave pubblica valida per la verifica della firma email.
DMARC
Controlla il record DMARC nel sottodominio _dmarc, valida la politica (none/quarantine/reject) e le impostazioni per i report aggregati/forensi.
Risultati della validazione
Punteggio di autenticazione email
Record TXT generato
Aggiungere come record TXT per
Altri strumenti DNS
Ricerca DNS
Interroghi i record DNS per qualsiasi dominio. Controlli record A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA e PTR.
Controllo propagazione DNS
Verifichi se le modifiche DNS si sono propagate sui server DNS globali. Controlli gli aggiornamenti da Google, Cloudflare, OpenDNS e altri.
Ricerca WHOIS
Cerchi le informazioni di registrazione del dominio. Trovi registrar, data di creazione, data di scadenza, server dei nomi e dettagli di contatto.
Verifica certificato SSL
Ispezioni i certificati SSL/TLS. Controlli emittente, date di validità, nomi alternativi del soggetto e catena di certificati.
Controllo blacklist
Verifichi se un indirizzo IP o un dominio è presente nelle blacklist DNS (DNSBL). Test su Spamhaus, Barracuda, SpamCop e altri.
Controllo integrità DNS
Esegua un controllo completo dell’integrità DNS del Suo dominio. Analizzi server dei nomi, SOA, MX, record web e autenticazione email.
Domande frequenti
-
SPF (Sender Policy Framework) specifica quali server possono inviare email per il Suo dominio. DKIM (DomainKeys Identified Mail) aggiunge una firma digitale. DMARC (Domain-based Message Authentication) indica ai riceventi cosa fare con le email che non superano i controlli SPF/DKIM.
-
Senza SPF, DKIM e DMARC, chiunque può inviare email fingendo di essere dal Suo dominio (email spoofing). Questi record proteggono la reputazione del dominio e migliorano la consegnabilità delle email.
-
Il selettore DKIM dipende dal provider email. I selettori comuni includono 'default', 'google', 'selector1', 's1' o 'k1'. Consulti la documentazione del provider email per il selettore corretto.
-
Problemi SPF comuni: prefisso 'v=spf1' mancante, troppi lookup DNS (massimo 10), record SPF multipli (ne è consentito solo uno), o meccanismo 'all' mancante. Utilizzi il validatore per identificare il problema, quindi aggiorni il record TXT presso il provider DNS.
-
Record SPF, DKIM o DMARC mancanti o mal configurati sono la causa più comune. Validi tutti e tre con questo strumento. Controlli anche che il Suo IP di invio non sia in nessuna blacklist e che la politica DMARC non sia impostata su 'none'.
-
Hard fail (-all) indica ai riceventi di rifiutare le email da server non autorizzati. Soft fail (~all) le contrassegna come sospette ma le consegna comunque. Inizi con il soft fail durante i test, poi passi all’hard fail quando ha confermato che tutti i mittenti legittimi sono inclusi.