Generatore di Record DMARC
Strumenti correlati
Riguarda solo le segnalazioni di errore (ruf) e richiede un indirizzo ruf. La maggior parte dei grandi provider non le invia; fo=1 è la scelta utile.
Dominio e criterio sono obbligatori.
Approfondimenti
- Reading DMARC Reports: Turn Raw XML Into a Path to p=rejectDMARC aggregate reports arrive as compressed XML nobody can read by hand. Learn how to parse them, spot spoofers, and safely move your domain to p=reject.
- BIMI Records Explained: Getting Your Logo to Show Up in the InboxHow BIMI puts your verified logo next to your emails, why it depends on strict DMARC, and how to read your BIMI DNS record and catch the usual setup mistakes.
- SPF, DKIM, and DMARC: A Practical Guide to Email Authentication and DeliverabilityHow SPF, DKIM, and DMARC work together to prove your mail is genuine, keep it out of spam, and stop spoofing of your domain. A step-by-step setup guide.
Domande frequenti
- Come si usa il Generatore DMARC?
- Scegli la tua policy (p=none, quarantine o reject), imposta facoltativamente una policy per il sottodominio (sp), aggiungi gli indirizzi per i report aggregati (rua) e forensi (ruf) e regola pct, adkim e aspf secondo necessità. Il record viene creato in tempo reale nel browser; copialo e aggiungilo come record TXT su _dmarc.tuodominio.com.
- Che cos'è un record DMARC?
- DMARC (Domain-based Message Authentication, Reporting and Conformance) è un record TXT su _dmarc che indica ai server di posta riceventi come trattare i messaggi che non superano l'allineamento SPF e DKIM. Inizia sempre con v=DMARC1 seguito dalla tua policy e dalle opzioni di reportistica.
- Perché DMARC è importante?
- Senza DMARC, chiunque può falsificare il tuo dominio nell'indirizzo Da e i destinatari non hanno istruzioni su come comportarsi. Una policy DMARC ti permette di rifiutare o mettere in quarantena queste falsificazioni e di ricevere report che mostrano chi invia posta a nome del tuo dominio.
- Come leggo la policy che ho creato?
- p=none si limita a monitorare e raccogliere report senza incidere sulla consegna, p=quarantine invia la posta non conforme nello spam e p=reject la blocca del tutto. Inizia con p=none e un indirizzo rua, esamina i report, poi passa a quarantine e reject quando i mittenti legittimi superano i controlli.
- Quale errore comune di DMARC devo evitare?
- DMARC agisce solo quando anche SPF o DKIM sono allineati al dominio Da, quindi pubblicare p=reject prima che i tuoi mittenti reali si autentichino correttamente può bloccare la tua stessa posta legittima. Usa pct per applicare l'enforcement inizialmente a una parte della posta e conferma l'allineamento prima di arrivare al 100%.
- Che cos'è il tag fo?
- fo (failure reporting options) determina quando vengono generati i report forensi/di errore (ruf) e conta solo se imposti un indirizzo ruf. fo=1 (genera un report se SPF o DKIM non superano l'allineamento) è il più utile; fo=0 è il valore predefinito (genera un report solo se entrambi falliscono); fo=d e fo=s riguardano specificamente gli errori DKIM o SPF. Nota che la maggior parte dei grandi provider di posta non invia affatto i report forensi.