Controlla le impostazioni email del tuo dominio: SPF, DKIM, DMARC, DNS
Controlla gratuitamente SPF, DMARC, DNS e cinque feed di minacce pubblici. Controlli opzionali dell'IP di invio e della chiave pubblica DKIM, con indicazioni per la riparazione. Nessun account richiesto.
Un controllo del dominio legge le impostazioni pubblicate del tuo dominio e controlla i feed di minacce pubblici. Lo strumento di SendRepute è gratuito e non richiede alcun account. L'aggiunta di un IP di invio o di un selettore DKIM è opzionale.
Quali impostazioni email vengono controllate?
DNS contiene le impostazioni pubblicate del tuo dominio. Lo strumento legge i record A, AAAA, NS e MX, inclusi i MX nulli. MX identifica gli host di posta riceventi. SPF elenca i mittenti autorizzati; la sua struttura viene controllata, non l'effettiva autorizzazione del mittente. DMARC indica ai destinatari come gestire l'autenticazione fallita. Viene controllato anche il DMARC ereditato: quando un sottodominio non ha un record, la policy `sp=` del genitore organizzativo si applica se presente, altrimenti `p=`.
Per controllare DKIM, aggiungi un selettore come google o selector1 dal tuo provider email. Lo strumento legge il suo record DNS di chiave pubblica, non le firme sui messaggi effettivi. Non inserire mai una chiave privata.
Perché aggiungere un IP di invio?
PTR mappa un IP a un hostname. Con il tuo IP pubblico di invio in uscita, lo strumento verifica che l'hostname si risolva di nuovo nello stesso IP. Il tuo host MX riceve la posta e potrebbe non inviarla.
Quali sono i cinque feed pubblici utilizzati?
* CERT Polska: domini malevoli, focalizzati sulla Polonia.
* Phishing.Database: domini di phishing attivi.
* HaGeZi Threat Intelligence Feeds Mini: malware, phishing e domini di scam.
* jacobyoby: IP di attacco honeypot.
* YueXuan HFish: IP di attacco honeypot.
Gli ultimi due richiedono un IP di invio e descrivono attacchi osservati, non spam via email. I feed vengono recuperati su richiesta e brevemente memorizzati nella cache. Ogni risultato mostra la sua fonte, l'ora di aggiornamento e lo stato. Dati obsoleti o non disponibili non vengono mai considerati puliti. Spamhaus e le blocklist dei provider di caselle di posta non vengono controllati.
Cosa devo fare con i risultati?
'Pass' significa che l'ambito controllato è superato; 'warning' richiede attenzione; 'fail' identifica un problema; 'inconclusive' significa che lo strumento non può determinare un risultato. Ogni riscontro include i passaggi per la riparazione. Usa il DMARC record wizard per creare una policy. Un risultato pulito non garantisce il posizionamento nella posta in arrivo o il posizionamento nei motori di ricerca.