DMARC Lookup

Controlla il record DMARC di un dominio: policy per le e-mail non autenticate, report, allineamento ed errori di configurazione comuni.

Informazioni su questo strumento

DMARC Lookup trova il record DMARC di un dominio e spiega ciascuno dei suoi tag. DMARC indica ai server di posta riceventi cosa fare con le e-mail che non superano i controlli SPF e DKIM - consegnarle, spostarle nello spam o rifiutarle - e dove inviare i report che le riguardano. Lo strumento verifica la sintassi, completa i valori predefiniti, avvisa di una policy debole, di report mancanti o di indirizzi di report esterni non autorizzati e, se il record manca, propone un record iniziale.

Glossario

DMARC
Regola DNS che indica ai destinatari cosa fare con le e-mail che si spacciano per il dominio e non superano né SPF né DKIM, e dove inviare i report.
SPF
Record TXT con l'elenco dei server autorizzati a inviare e-mail per il dominio. Un dominio può averne uno solo e non deve richiedere più di 10 query DNS.
DKIM
Firma digitale di un'e-mail. La chiave pubblica è nel DNS (selettore._domainkey.example.com) e il destinatario la usa per verificare che il messaggio l'abbia inviato un server autorizzato e che nessuno l'abbia modificato.
Allineamento
DMARC richiede che il dominio verificato da SPF o DKIM corrisponda al dominio nel campo Da (From). L'allineamento rilassato accetta un sottodominio, quello rigoroso no.
Policy none, quarantine, reject
none si limita a monitorare, quarantine sposta le e-mail non superate nello spam, reject le rifiuta. Di solito si parte da none e in base ai report si arriva gradualmente a reject.
Report rua e ruf
I report aggregati (rua) arrivano una volta al giorno in XML e mostrano quali server hanno inviato posta per il dominio. I report ruf descrivono i singoli messaggi non superati.
BIMI
Record che punta al logo del marchio in formato SVG. Gmail, Apple Mail e Yahoo lo mostrano nelle e-mail di un dominio con DMARC quarantine o reject.
MTA-STS
Policy che impone la consegna cifrata (TLS) delle e-mail ai server di posta del dominio e impedisce a un attaccante di rimuovere la cifratura.
TLS-RPT
Record _smtp._tls con l'indirizzo a cui i server mittenti inviano i report sui problemi di consegna cifrata della posta.
SMTP
Il protocollo con cui i server di posta si passano le e-mail, di norma sulla porta 25. Il comando STARTTLS attiva la cifratura.

Come usare

  1. 1Inserisci un dominio (example.com) o un indirizzo e-mail.
  2. 2Fai clic su Controlla DMARC o premi Invio.
  3. 3Esamina il record e la tabella dei tag con le spiegazioni.
  4. 4Scorri i risultati - segnalano una policy debole o report mancanti.
  5. 5Nessun record? Copia il record proposto e aggiungilo al DNS del dominio.

Specifiche e limiti

Il record viene letto dal record TXT _dmarc.example.com tramite i resolver pubblici di Cloudflare (1.1.1.1) e Google (8.8.8.8). Se un sottodominio non ha un record proprio, vengono controllati uno dopo l'altro i domini superiori. La verifica segue la RFC 7489 e riconosce anche i tag più recenti di DMARCbis (np, psd, t). Per gli indirizzi di report esterni al dominio viene verificato il record di autorizzazione. Puoi anche inserire un indirizzo e-mail, il dominio viene ricavato da esso. Il limite è di 20 query al minuto.