Controllo sicurezza email: SPF, DKIM, DMARC
SPF, DKIM e DMARC sono tre schede DNS che rendono più difficile per altri inviare email a nome del tuo dominio. Se mancano o sono sbagliate, i truffatori possono inviare fatture false a tuo nome e le tue email possono finire nello spam. Questo strumento legge le tue schede, elenca i problemi in ordine di importanza e ti dice cosa fare.
Vengono letti solo i record DNS pubblici e non viene inviata alcuna email. Per migliorare lo strumento e prevenire abusi, il dominio verificato e il risultato vengono salvati ed eliminati dopo 180 giorni.
Verifica la sicurezza email del tuo dominio
- 01
Cosa fanno le tre schede?
SPF elenca quali server possono inviare email per il tuo dominio. DKIM aggiunge a ogni email in uscita una firma che i destinatari possono verificare. DMARC dice ai destinatari cosa fare con le email che non superano SPF o DKIM: monitorare (none), mandare nello spam (quarantine) o rifiutare (reject); fa inoltre in modo che ti vengano inviati report.
- 02
Le regole di Gmail e Yahoo
Da febbraio 2024 Google e Yahoo richiedono SPF, DKIM e DMARC ai mittenti di massa; le email provenienti da domini senza queste schede possono essere rifiutate o finire nello spam. Microsoft ha introdotto regole simili per i mittenti ad alto volume. Anche se invii poche email, schede corrette proteggono la consegna delle tue email.
- 03
In che ordine correggere i problemi?
Prima elenca ogni servizio che invia email per te (provider di posta, newsletter, fatturazione, CRM). Poi unisci SPF in una sola scheda e attiva DKIM in ogni servizio. Avvia DMARC con p=none e un indirizzo per i report; quando i report mostrano che le email legittime passano, passa a quarantine e poi a reject. Iniziare direttamente con reject può far sparire anche le email legittime.
- 04
Cosa non può vedere questo strumento?
I selettori DKIM non possono essere elencati nel DNS; lo strumento prova quelli più comuni, quindi se il tuo è diverso devi inserirlo. Lo strumento inoltre non può vedere da dove vengono effettivamente inviate le tue email, se i tuoi server sono in blacklist o se ci sono problemi di spam legati al contenuto. Per questo vanno esaminati i report DMARC e i log di invio.
Domande frequenti
Cosa controlla lo strumento, cosa non può controllare e come usare il risultato.
Servono tutte e tre, SPF, DKIM e DMARC?
Sì. SPF e DKIM da soli non dicono ai destinatari cosa fare; senza DMARC le email false possono comunque essere consegnate. Anche i principali provider di posta si aspettano tutte e tre insieme.
p=none è sufficiente?
È giusto come primo passo: raccoglie i report ma non blocca le email false. Quando i report mostrano che le tue email legittime passano, dovresti passare a quarantine e a reject.
Perché non dovrebbero esserci due schede SPF?
Lo standard (RFC 7208) richiede una sola scheda SPF per dominio; con due schede, SPF fallisce completamente. Se usi più servizi, uniscili in una sola scheda con include; le interrogazioni DNS totali non devono superare 10.
Questo controllo salva il mio dominio o le mie email?
Le tue email non vengono lette e non viene inviata alcuna email; vengono letti solo i record DNS pubblici. Il dominio verificato e il risultato vengono salvati per migliorare lo strumento e prevenire abusi, ed eliminati dopo 180 giorni. L'indirizzo IP non viene conservato, solo un hash unidirezionale.
Pagine correlate
Altri strumenti gratuiti, guide e servizi correlati.
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.