SPF · DKIM · DMARC · MTA-STS
Verifica sicurezza e-mail
Inserisci un dominio o un indirizzo e-mail per verificare se la sua posta è protetta dallo spoofing e arriva nella posta in arrivo. Tutti i record vengono letti in tempo reale dal DNS.
Cosa controlla la verifica e-mail?
- SPF: quali server possono inviare posta per il dominio, quante query DNS servono al record (il limite è 10) e quanto è rigida la sua regola finale.
- DKIM: se è pubblicata una chiave di firma per i selettori comuni e quanto è lunga.
- DMARC: cosa devono fare i destinatari con la posta che non supera SPF e DKIM, e se i report vengono inviati al proprietario del dominio.
- MX, MTA-STS, TLS-RPT e BIMI: chi riceve la posta, se la consegna cifrata è imposta e segnalata, e se è pubblicato un logo del marchio.
Domande frequenti
›Perché la mia posta finisce nello spam?
Grandi provider come Gmail e Outlook richiedono SPF, DKIM e DMARC a chi invia grandi volumi. Le cause più comuni sono un record mancante, un SPF con più di 10 query o una policy DMARC senza allineamento.
›Meglio ~all o -all?
Con DMARC, ~all è comune e sicuro: decide DMARC. Senza DMARC, -all protegge di più. +all e ?all non proteggono.
›Perché la mia chiave DKIM non è stata trovata?
Le chiavi DKIM stanno sotto un nome di selettore che non si può elencare dal DNS. Proviamo i selettori dei provider più comuni; se il tuo è diverso, inseriscilo nel campo selettore.
›La verifica conserva qualcosa?
No. Ogni verifica legge il DNS in tempo reale in quel momento; il risultato non viene memorizzato né conservato.