DMARC Lookup
Controlla il record DMARC di un dominio: policy per le e-mail non autenticate, report, allineamento ed errori di configurazione comuni.
Informazioni su questo strumento
DMARC Lookup trova il record DMARC di un dominio e spiega ciascuno dei suoi tag. DMARC indica ai server di posta riceventi cosa fare con le e-mail che non superano i controlli SPF e DKIM - consegnarle, spostarle nello spam o rifiutarle - e dove inviare i report che le riguardano. Lo strumento verifica la sintassi, completa i valori predefiniti, avvisa di una policy debole, di report mancanti o di indirizzi di report esterni non autorizzati e, se il record manca, propone un record iniziale.
Glossario
- DMARC
- Regola DNS che indica ai destinatari cosa fare con le e-mail che si spacciano per il dominio e non superano né SPF né DKIM, e dove inviare i report.
- SPF
- Record TXT con l'elenco dei server autorizzati a inviare e-mail per il dominio. Un dominio può averne uno solo e non deve richiedere più di 10 query DNS.
- DKIM
- Firma digitale di un'e-mail. La chiave pubblica è nel DNS (selettore._domainkey.example.com) e il destinatario la usa per verificare che il messaggio l'abbia inviato un server autorizzato e che nessuno l'abbia modificato.
- Allineamento
- DMARC richiede che il dominio verificato da SPF o DKIM corrisponda al dominio nel campo Da (From). L'allineamento rilassato accetta un sottodominio, quello rigoroso no.
- Policy none, quarantine, reject
- none si limita a monitorare, quarantine sposta le e-mail non superate nello spam, reject le rifiuta. Di solito si parte da none e in base ai report si arriva gradualmente a reject.
- Report rua e ruf
- I report aggregati (rua) arrivano una volta al giorno in XML e mostrano quali server hanno inviato posta per il dominio. I report ruf descrivono i singoli messaggi non superati.
- BIMI
- Record che punta al logo del marchio in formato SVG. Gmail, Apple Mail e Yahoo lo mostrano nelle e-mail di un dominio con DMARC quarantine o reject.
- MTA-STS
- Policy che impone la consegna cifrata (TLS) delle e-mail ai server di posta del dominio e impedisce a un attaccante di rimuovere la cifratura.
- TLS-RPT
- Record _smtp._tls con l'indirizzo a cui i server mittenti inviano i report sui problemi di consegna cifrata della posta.
- SMTP
- Il protocollo con cui i server di posta si passano le e-mail, di norma sulla porta 25. Il comando STARTTLS attiva la cifratura.
Come usare
- 1Inserisci un dominio (example.com) o un indirizzo e-mail.
- 2Fai clic su Controlla DMARC o premi Invio.
- 3Esamina il record e la tabella dei tag con le spiegazioni.
- 4Scorri i risultati - segnalano una policy debole o report mancanti.
- 5Nessun record? Copia il record proposto e aggiungilo al DNS del dominio.
Specifiche e limiti
Il record viene letto dal record TXT _dmarc.example.com tramite i resolver pubblici di Cloudflare (1.1.1.1) e Google (8.8.8.8). Se un sottodominio non ha un record proprio, vengono controllati uno dopo l'altro i domini superiori. La verifica segue la RFC 7489 e riconosce anche i tag più recenti di DMARCbis (np, psd, t). Per gli indirizzi di report esterni al dominio viene verificato il record di autorizzazione. Puoi anche inserire un indirizzo e-mail, il dominio viene ricavato da esso. Il limite è di 20 query al minuto.