Qual è il rischio del mio dominio? - Scansione gratuita e istantanea del record DMARC.
Inserisci il tuo dominio per vedere subito se sei esposto a spoofing, phishing o problemi di recapitabilità.
Senza DMARC, sei vulnerabile allo spoofing delle email. Le email di phishing possono essere inviate dal tuo dominio, danneggiando la tua reputazione e mettendo a rischio i clienti.
DMARC (Domain-based Message Authentication, Reporting & Conformance) indica ai server di posta riceventi come gestire i messaggi che non superano i controlli SPF/DKIM.
Ottieni visibilità tramite i report aggregati. DMARCFlow li visualizza così puoi vedere chi invia per tuo conto.
La tua soluzione affidabile per l'autenticazione, il monitoraggio e la protezione delle email.
Convalida istantaneamente il record DMARC del tuo dominio per individuare i punti deboli e migliorare la protezione.
Genera, testa e analizza i record DKIM per assicurarti che i messaggi siano firmati e verificati.
Semplifica e appiattisci i record SPF complessi per evitare i limiti delle ricerche DNS.
Rafforza la visibilità del brand mostrando il tuo logo verificato nelle caselle di posta.
Esamina minacce e configurazioni errate per mantenere sicura la tua infrastruttura email.
Scopri come cambia la sicurezza del tuo dominio con e senza la protezione DMARC.
Resta al comando, resta protetto e resta affidabile.
Esplora una serie completa di strumenti creati per rafforzare la sicurezza delle tue email e proteggere il tuo dominio
Cosa significa ogni policy DMARC e stato di allineamento, e quale azione intraprendere.
L'email ha superato DMARC. SPF o DKIM (o entrambi) si sono allineati al dominio <code>From:</code> ed esiste una policy DMARC valida. Il tuo dominio è autenticato correttamente per questo messaggio.
Né l'allineamento SPF né quello DKIM sono stati superati. Si applica la tua policy DMARC: <code>p=none</code> significa che l'email viene comunque recapitata (ma registrata), <code>p=quarantine</code> la invia nello spam, <code>p=reject</code> la blocca del tutto. Verifica quali fonti di invio non superano l'allineamento.
Modalità di solo monitoraggio. Il tuo record DMARC esiste ma non prende alcuna decisione di applicazione. Le email che non superano l'allineamento vengono comunque recapitate. È un punto di partenza: usalo per esaminare i report aggregati prima di passare all'applicazione. Non restare qui in modo permanente.
Le email non superate vengono inviate nello spam/posta indesiderata. È un passo di applicazione transitorio. Utile per individuare i restanti problemi di allineamento con il traffico reale prima di passare al rifiuto completo. Passa a <code>p=reject</code> una volta che i tuoi report DMARC mostrano un tasso di superamento pulito.
Applicazione completa. Le email che non superano l'allineamento DMARC vengono rifiutate del tutto: non raggiungono mai la posta in arrivo del destinatario. È lo stato obiettivo. Offre la protezione più forte contro lo spoofing del dominio e il phishing.
Nessun record TXT DMARC trovato su <code>_dmarc.yourdomain.com</code>. Il tuo dominio non ha alcuna policy DMARC: è completamente privo di protezione contro lo spoofing. Pubblica subito un record DMARC, anche iniziando con <code>p=none</code> per cominciare a raccogliere i report.
I motivi più frequenti per cui DMARC fallisce, in base a ciò che mostrano realmente i report aggregati DMARC.
Quando invii email tramite un CRM, una piattaforma di marketing o un helpdesk, quel servizio invia dai propri server di posta. SPF può essere superato per il dominio del servizio, ma il dominio Return-Path non corrisponde al tuo dominio From:, quindi l'allineamento SPF fallisce.
Soluzione: Configura la firma DKIM con il tuo dominio su ogni mittente di terze parti. L'allineamento DKIM è in genere più facile da ottenere rispetto a quello SPF per i servizi esterni.
L'inoltro delle email riscrive il mittente della busta, compromettendo l'allineamento SPF. Anche la firma DKIM originale può essere invalidata se il corpo del messaggio viene modificato. Ciò genera errori DMARC nei tuoi report aggregati anche se il mittente originale è legittimo.
Soluzione: Assicurati che DKIM sia configurato con la canonicalizzazione relaxed. DKIM resiste all'inoltro quando il corpo non viene modificato. Puoi anche usare il tag pct per applicare la policy a una percentuale di posta mentre diagnostichi le fonti di inoltro.
Un record DMARC su _dmarc.yourdomain.com si applica al dominio radice. I sottodomini (mail.yourdomain.com, newsletter.yourdomain.com) sono coperti solo se aggiungi esplicitamente sp=reject o pubblichi i loro record DMARC.
Soluzione: Aggiungi sp=reject al tuo record DMARC radice oppure pubblica record DMARC dedicati per i sottodomini in uso attivo. I sottodomini inutilizzati che potrebbero essere contraffatti dovrebbero avere i propri record p=reject.
Se il tuo record DMARC ha un tag rua= ma non ricevi i report aggregati, l'indirizzo email è errato, la casella di posta ricevente rifiuta i report, oppure manca un record di autorizzazione cross-domain (record _dmarc sul dominio ricevente).
Soluzione: Verifica che l'indirizzo rua sia corretto e attivo. Se i report vanno a un dominio diverso (es. un servizio di monitoraggio), assicurati che quel dominio abbia pubblicato un record di autorizzazione _dmarc. DMARCFlow se ne occupa automaticamente.
Tutto ciò che devi sapere sul controllo DMARC