Parliamo del tuo progetto
01 / Strumento gratuito

Controllo sicurezza email: SPF, DKIM, DMARC

SPF, DKIM e DMARC sono tre schede DNS che rendono più difficile per altri inviare email a nome del tuo dominio. Se mancano o sono sbagliate, i truffatori possono inviare fatture false a tuo nome e le tue email possono finire nello spam. Questo strumento legge le tue schede, elenca i problemi in ordine di importanza e ti dice cosa fare.

Vengono letti solo i record DNS pubblici e non viene inviata alcuna email. Per migliorare lo strumento e prevenire abusi, il dominio verificato e il risultato vengono salvati ed eliminati dopo 180 giorni.

Verifica la sicurezza email del tuo dominio

  1. 01

    Cosa fanno le tre schede?

    SPF elenca quali server possono inviare email per il tuo dominio. DKIM aggiunge a ogni email in uscita una firma che i destinatari possono verificare. DMARC dice ai destinatari cosa fare con le email che non superano SPF o DKIM: monitorare (none), mandare nello spam (quarantine) o rifiutare (reject); fa inoltre in modo che ti vengano inviati report.

  2. 02

    Le regole di Gmail e Yahoo

    Da febbraio 2024 Google e Yahoo richiedono SPF, DKIM e DMARC ai mittenti di massa; le email provenienti da domini senza queste schede possono essere rifiutate o finire nello spam. Microsoft ha introdotto regole simili per i mittenti ad alto volume. Anche se invii poche email, schede corrette proteggono la consegna delle tue email.

  3. 03

    In che ordine correggere i problemi?

    Prima elenca ogni servizio che invia email per te (provider di posta, newsletter, fatturazione, CRM). Poi unisci SPF in una sola scheda e attiva DKIM in ogni servizio. Avvia DMARC con p=none e un indirizzo per i report; quando i report mostrano che le email legittime passano, passa a quarantine e poi a reject. Iniziare direttamente con reject può far sparire anche le email legittime.

  4. 04

    Cosa non può vedere questo strumento?

    I selettori DKIM non possono essere elencati nel DNS; lo strumento prova quelli più comuni, quindi se il tuo è diverso devi inserirlo. Lo strumento inoltre non può vedere da dove vengono effettivamente inviate le tue email, se i tuoi server sono in blacklist o se ci sono problemi di spam legati al contenuto. Per questo vanno esaminati i report DMARC e i log di invio.

06 / Domande frequenti

Domande frequenti

Cosa controlla lo strumento, cosa non può controllare e come usare il risultato.

Servono tutte e tre, SPF, DKIM e DMARC?

Sì. SPF e DKIM da soli non dicono ai destinatari cosa fare; senza DMARC le email false possono comunque essere consegnate. Anche i principali provider di posta si aspettano tutte e tre insieme.

p=none è sufficiente?

È giusto come primo passo: raccoglie i report ma non blocca le email false. Quando i report mostrano che le tue email legittime passano, dovresti passare a quarantine e a reject.

Perché non dovrebbero esserci due schede SPF?

Lo standard (RFC 7208) richiede una sola scheda SPF per dominio; con due schede, SPF fallisce completamente. Se usi più servizi, uniscili in una sola scheda con include; le interrogazioni DNS totali non devono superare 10.

Questo controllo salva il mio dominio o le mie email?

Le tue email non vengono lette e non viene inviata alcuna email; vengono letti solo i record DNS pubblici. Il dominio verificato e il risultato vengono salvati per migliorare lo strumento e prevenire abusi, ed eliminati dopo 180 giorni. L'indirizzo IP non viene conservato, solo un hash unidirezionale.

Iniziamo

Parliamo del tuo progetto.

Raccontaci la tua esigenza; definiremo insieme l'ambito.