ServerRecords

Generatore di Record DMARC

Strumenti correlati

Riguarda solo le segnalazioni di errore (ruf) e richiede un indirizzo ruf. La maggior parte dei grandi provider non le invia; fo=1 è la scelta utile.

Dominio e criterio sono obbligatori.

Domande frequenti

Come si usa il Generatore DMARC?
Scegli la tua policy (p=none, quarantine o reject), imposta facoltativamente una policy per il sottodominio (sp), aggiungi gli indirizzi per i report aggregati (rua) e forensi (ruf) e regola pct, adkim e aspf secondo necessità. Il record viene creato in tempo reale nel browser; copialo e aggiungilo come record TXT su _dmarc.tuodominio.com.
Che cos'è un record DMARC?
DMARC (Domain-based Message Authentication, Reporting and Conformance) è un record TXT su _dmarc che indica ai server di posta riceventi come trattare i messaggi che non superano l'allineamento SPF e DKIM. Inizia sempre con v=DMARC1 seguito dalla tua policy e dalle opzioni di reportistica.
Perché DMARC è importante?
Senza DMARC, chiunque può falsificare il tuo dominio nell'indirizzo Da e i destinatari non hanno istruzioni su come comportarsi. Una policy DMARC ti permette di rifiutare o mettere in quarantena queste falsificazioni e di ricevere report che mostrano chi invia posta a nome del tuo dominio.
Come leggo la policy che ho creato?
p=none si limita a monitorare e raccogliere report senza incidere sulla consegna, p=quarantine invia la posta non conforme nello spam e p=reject la blocca del tutto. Inizia con p=none e un indirizzo rua, esamina i report, poi passa a quarantine e reject quando i mittenti legittimi superano i controlli.
Quale errore comune di DMARC devo evitare?
DMARC agisce solo quando anche SPF o DKIM sono allineati al dominio Da, quindi pubblicare p=reject prima che i tuoi mittenti reali si autentichino correttamente può bloccare la tua stessa posta legittima. Usa pct per applicare l'enforcement inizialmente a una parte della posta e conferma l'allineamento prima di arrivare al 100%.
Che cos'è il tag fo?
fo (failure reporting options) determina quando vengono generati i report forensi/di errore (ruf) e conta solo se imposti un indirizzo ruf. fo=1 (genera un report se SPF o DKIM non superano l'allineamento) è il più utile; fo=0 è il valore predefinito (genera un report solo se entrambi falliscono); fo=d e fo=s riguardano specificamente gli errori DKIM o SPF. Nota che la maggior parte dei grandi provider di posta non invia affatto i report forensi.