Controllore Record DMARC
DMARC è il record TXT su _dmarc.tuodominio.com che indica ai fornitori di posta cosa fare con i messaggi che non superano i controlli SPF o DKIM. Impostare la politica sbagliata può bloccare la posta legittima; mancare completamente il record ti espone a spoofing. Questo controllore interroga il record e mostra ogni tag in una tabella leggibile, così puoi esaminare la politica da solo.
Come controllare un record DMARC
-
1
Inserisci il dominio
Digita il dominio principale, ad es. `esempio.com`. Lo strumento interroga `_dmarc.esempio.com` per il record TXT.
-
2
Esamina tag per tag
Ogni tag DMARC presente nel record (v, p, sp, adkim, aspf, pct, rua, ruf, fo) è mostrato con il suo valore.
-
3
Esamina la politica
Controlla il tag `p` per vedere se la politica è `none`, `quarantine` o `reject`, e confronta `pct`, `rua` e i tag di allineamento con i consigli qui sotto.
-
4
Verifica il tuo record
Confronta il record grezzo con ciò che pubblica il tuo provider DNS per assicurarti che la politica corrisponda esattamente a ciò che intendi.
Tag DMARC a colpo d’occhio
| Tag | Significato | Valore tipico |
|---|---|---|
| v | Versione, sempre DMARC1 |
v=DMARC1 |
| p | Politica per la posta non conforme | none, quarantine, reject |
| sp | Politica per i sottodomini | eredita p per impostazione predefinita |
| pct | Percentuale di posta a cui si applica la politica | 1-100, predefinito 100 |
| adkim | Modalità di allineamento DKIM | r (rilassato) o s (rigido) |
| aspf | Modalità di allineamento SPF | r (rilassato) o s (rigido) |
| rua | Indirizzo del report aggregato | mailto:dmarc@... |
| ruf | Indirizzo del report forense | mailto:forensic@... |
| fo | Opzioni forensi | 0, 1, d, s |
| ri | Intervallo di reporting in secondi | predefinito 86400 (un giorno) |
Percorso di attuazione
Vai live in tre fasi, non in un solo salto:
p=noneconruaimpostato. Raccogli report per 4-6 settimane, identifica i mittenti legittimi che non superano l’allineamento SPF/DKIM.p=quarantine; pct=25. Stringi gradualmente: 25, 50, 75, 100 percento nel corso di alcune settimane.p=reject. Applicazione completa. La posta contraffatta viene rifiutata dal MTA ricevente.
Non iniziare mai con p=reject senza report: scoprirai quali mittenti legittimi hai bloccato osservando i ticket di supporto.
Configurazioni DMARC errate comuni
ruamancante. Hai una politica ma nessun modo per sapere cosa sta rifiutando.pctsotto 100 conp=reject. Semantica strana; mescolare il rifiuto con l’applicazione parziale causa confusione ai destinatari.- Punto e virgola finale o
v=DMARC1mancante. Errori di sintassi rendono il record invisibile ai parser. - Indirizzi di report su altri domini senza il corrispondente record di autorizzazione
_report._dmarcsul dominio di destinazione. - Record DMARC multipli sullo stesso dominio. È consentito solo uno; i destinatari trattano i duplicati come un errore e tornano a
p=none.
Interpretazione dei report
I report aggregati sono file XML consegnati quotidianamente al tuo indirizzo rua. Strumenti come MxToolbox, Postmark, Valimail e Dmarcian li analizzano in dashboard. I report forensi (ruf) sono copie per messaggio che aiutano a risolvere specifici fallimenti ma sono disabilitati da molti ISP per motivi di privacy.
Domande frequenti
SPF autorizza quali server possono inviare per il tuo dominio; DKIM firma crittograficamente la posta in uscita. DMARC collega i due: indica ai destinatari cosa fare quando sia SPF che DKIM falliscono e fornisce un meccanismo di reporting. Hai bisogno di tutti e tre per una consegna moderna.
DMARC protegge il dominio dell’involucro ma non i nomi visualizzati. Un attaccante che invia “Example Corp attacker@gmail.com” non sta impersonando il tuo dominio, ma solo il tuo marchio. Lo spoofing del nome visualizzato è bloccato dal destinatario da altri filtri, non da DMARC.
Sì, ma ricorda di coprire tutte le fonti di invio: piattaforme di marketing, mittenti transazionali, help desk, inviti al calendario. Ogni fonte deve essere allineata tramite SPF o DKIM affinché DMARC venga approvato.
La ricerca è una query DNS pubblica ed è memorizzata nella cache brevemente per ridurre il carico. Il nome del dominio non viene memorizzato a lungo termine e nessun identificatore utente è associato alla query.
Strumenti correlati
Ricerca Indirizzo IP
Cerca un indirizzo IPv4 o IPv6 pubblico per paese, regione, città, coordinate, ISP, ASN, organizzazione e fuso orario approssimativi.
Test di velocità
Esegui un test di velocità Internet rapido, gratuito e dal browser. Misura la velocità di download in Mbps, oltre a latenza e jitter, e scopri se la tua connessione è pronta per streaming 4K, gaming e videochiamate. Senza app e senza registrazione.
Controllore di Endpoint API
Prova dal browser un endpoint HTTP o HTTPS abilitato a CORS. Controlla stato finale, intestazioni esposte, tempo e un'anteprima limitata del corpo.
Qual è il mio IP
Visualizza l’indirizzo IP ricevuto da questo server per la richiesta, se è IPv4 o IPv6 e, quando i dati GeoIP locali sono disponibili, un paese approssimativo.
Ricerca WHOIS
Cerca i dati WHOIS pubblici di un dominio: registrar, nameserver, codici di stato e date di scadenza.
Ricerca DNS
Interroga i record DNS A, AAAA, MX, TXT, NS, CNAME e SOA di qualsiasi dominio senza aprire un terminale.
Strumento disponibile in altre lingue
- Sprawdzarka rekordu DMARC [PL]
- Verificador de Registro DMARC [PT]
- أداة فحص سجلات DMARC [AR]
- Verificador de Registros DMARC [ES]
- Vérificateur d'enregistrement DMARC [FR]
- DMARC 레코드 확인기 [KO]
- DMARC Kayıt Kontrolcüsü [TR]
- DMARC-postkontrollverktyg [SV]
- DMARC Record Checker [EN]
- Trình kiểm tra bản ghi DMARC [VI]
- Pemeriksa Rekaman DMARC [ID]
- DMARCレコードチェッカー [JA]
- เครื่องตรวจสอบข้อมูล DMARC [TH]
- DMARC-recordcontroleprogramma [NL]
- DMARC-Record-Prüfer [DE]
- DMARC 记录检查器 [ZH]
- Инструмент для проверки записей DMARC [RU]