Creatore di record DMARC

Crea record DMARC per la prevenzione dello spoofing, pronto per incollare nel DNS

Caratteristiche

Genera semplicemente selezionando le opzioni

Crea istantaneamente il nome host e il valore da incollare nel DNS

Mostra 3 fasi di implementazione

Verifica sullo schermo a quale fase corrisponde la configurazione attuale

Verifica i requisiti delle linee guida

Controlla se soddisfi i requisiti del mittente di Google e Yahoo!

Elaborazione solo nel browser

Non invia i domini o gli indirizzi immessi

Come usare

1

Inserisci il nome di dominio

Inserisci il nome di dominio che utilizzerai come mittente delle email

2

Scegli la politica e la destinazione del rapporto

Seleziona la politica tra 3 opzioni e inserisci la destinazione del rapporto di riepilogo

3

Regola le impostazioni avanzate

Se necessario, specifica la percentuale di applicazione, la severità della corrispondenza e la politica del sottodominio

4

Copia e registra nel DNS

Copia il nome host e il valore e registrali come record TXT

Casi di utilizzo

Configurazione iniziale per la conformità alle linee guida

Crea il record con la politica di monitoraggio e avvia le operazioni

Rafforzamento graduale della politica

Dopo aver verificato il rapporto, aumenta la politica a quarantena o rifiuto

Gestione contemporanea di più domini

Le agenzie di produzione o i partner creano record per ogni dominio cliente

Specificare una politica diversa per i sottodomini

Modificare il trattamento solo per l'invio dai sottodomini

Conoscenze fondamentali

Che cos'è DMARC

DMARC è un meccanismo in cui il proprietario di un dominio dichiara nel DNS come gestire le email di spoofing che impersonano il proprio dominio. Utilizza i risultati di autenticazione SPF e DKIM per comunicare al ricevente come trattare le email che non superano l'autenticazione.

  • SPFSPF è un meccanismo che elenca nel DNS i server autorizzati a inviare email per quel dominio.
  • DKIMDKIM è un meccanismo che allega una firma digitale alle email e il ricevente verifica la firma utilizzando la chiave pubblica sul DNS.

Differenze tra le 3 politiche

La politica (tag p) è un'istruzione su come il ricevente deve gestire le email che non superano l'autenticazione. Ci sono 3 livelli: none (nessuna azione), quarantine (sposta nella cartella spam) e reject (rifiuta).

  • nonenone è il primo livello, in cui non cambi il trattamento delle email ma ricevi solo rapporti di riepilogo.
  • quarantinequarantine è il livello in cui richiedi al ricevente di spostare le email che non superano l'autenticazione nella cartella spam.
  • rejectreject è il livello più rigoroso, in cui richiedi al ricevente di rifiutare le email che non superano l'autenticazione prima della ricezione.

Nome host e tag principali

Il record DMARC viene registrato come record TXT con il nome host aggiungendo _dmarc. prima del dominio di destinazione (esempio: _dmarc.example.com). Il valore inizia con v=DMARC1 e i tag sono separati da punti e virgola.

  • ruarua è il tag che specifica l'indirizzo email per ricevere i rapporti di riepilogo dei risultati di autenticazione, scritto con mailto:
  • pctpct è il tag che specifica la percentuale di email a cui applicare la politica con un valore da 1 a 100, con valore predefinito 100.

Sicurezza e privacy

Elaborazione nel browser

I dati inseriti vengono elaborati solo all'interno del tuo browser e non vengono inviati all'esterno.

Elaborazione solo nel browser

Assemblaggio del record viene elaborato interamente nel tuo browser e i dati di input non vengono inviati ai server.

Comunicazione crittografata con HTTPS

Il caricamento della pagina è crittografato con TLS e il contenuto non può essere letto da terze parti.

Nessun invio a terze parti

I dati di input non vengono inviati a servizi esterni come reti pubblicitarie o tracker.

Nessun salvataggio automatico dei risultati

Nome di dominio e indirizzi email immessi e i suggerimenti di input non vengono archiviati sui server.

Informazioni sugli aggiornamenti

Strumenti correlati