Creatore di record DMARC
Crea record DMARC per la prevenzione dello spoofing, pronto per incollare nel DNS
Caratteristiche
Genera semplicemente selezionando le opzioni
Crea istantaneamente il nome host e il valore da incollare nel DNS
Mostra 3 fasi di implementazione
Verifica sullo schermo a quale fase corrisponde la configurazione attuale
Verifica i requisiti delle linee guida
Controlla se soddisfi i requisiti del mittente di Google e Yahoo!
Elaborazione solo nel browser
Non invia i domini o gli indirizzi immessi
Come usare
Inserisci il nome di dominio
Inserisci il nome di dominio che utilizzerai come mittente delle email
Scegli la politica e la destinazione del rapporto
Seleziona la politica tra 3 opzioni e inserisci la destinazione del rapporto di riepilogo
Regola le impostazioni avanzate
Se necessario, specifica la percentuale di applicazione, la severità della corrispondenza e la politica del sottodominio
Copia e registra nel DNS
Copia il nome host e il valore e registrali come record TXT
Casi di utilizzo
Configurazione iniziale per la conformità alle linee guida
Crea il record con la politica di monitoraggio e avvia le operazioni
Rafforzamento graduale della politica
Dopo aver verificato il rapporto, aumenta la politica a quarantena o rifiuto
Gestione contemporanea di più domini
Le agenzie di produzione o i partner creano record per ogni dominio cliente
Specificare una politica diversa per i sottodomini
Modificare il trattamento solo per l'invio dai sottodomini
Conoscenze fondamentali
Che cos'è DMARC
DMARC è un meccanismo in cui il proprietario di un dominio dichiara nel DNS come gestire le email di spoofing che impersonano il proprio dominio. Utilizza i risultati di autenticazione SPF e DKIM per comunicare al ricevente come trattare le email che non superano l'autenticazione.
- SPF:SPF è un meccanismo che elenca nel DNS i server autorizzati a inviare email per quel dominio.
- DKIM:DKIM è un meccanismo che allega una firma digitale alle email e il ricevente verifica la firma utilizzando la chiave pubblica sul DNS.
Differenze tra le 3 politiche
La politica (tag p) è un'istruzione su come il ricevente deve gestire le email che non superano l'autenticazione. Ci sono 3 livelli: none (nessuna azione), quarantine (sposta nella cartella spam) e reject (rifiuta).
- none:none è il primo livello, in cui non cambi il trattamento delle email ma ricevi solo rapporti di riepilogo.
- quarantine:quarantine è il livello in cui richiedi al ricevente di spostare le email che non superano l'autenticazione nella cartella spam.
- reject:reject è il livello più rigoroso, in cui richiedi al ricevente di rifiutare le email che non superano l'autenticazione prima della ricezione.
Nome host e tag principali
Il record DMARC viene registrato come record TXT con il nome host aggiungendo _dmarc. prima del dominio di destinazione (esempio: _dmarc.example.com). Il valore inizia con v=DMARC1 e i tag sono separati da punti e virgola.
- rua:rua è il tag che specifica l'indirizzo email per ricevere i rapporti di riepilogo dei risultati di autenticazione, scritto con mailto:
- pct:pct è il tag che specifica la percentuale di email a cui applicare la politica con un valore da 1 a 100, con valore predefinito 100.
Sicurezza e privacy
Elaborazione nel browser
I dati inseriti vengono elaborati solo all'interno del tuo browser e non vengono inviati all'esterno.
Elaborazione solo nel browser
Assemblaggio del record viene elaborato interamente nel tuo browser e i dati di input non vengono inviati ai server.
Comunicazione crittografata con HTTPS
Il caricamento della pagina è crittografato con TLS e il contenuto non può essere letto da terze parti.
Nessun invio a terze parti
I dati di input non vengono inviati a servizi esterni come reti pubblicitarie o tracker.
Nessun salvataggio automatico dei risultati
Nome di dominio e indirizzi email immessi e i suggerimenti di input non vengono archiviati sui server.
Informazioni sugli aggiornamenti
- update #251
Aggiunto uno strumento per creare record DMARC per contrastare lo spoofing