Controllo record DMARC
Inserisci qualsiasi dominio per recuperare e analizzare il record DMARC. Vedi policy di enforcement, impostazioni di allineamento, indirizzi di reporting e stato della configurazione.
Cos'è un record DMARC?
DMARC (Domain-based Message Authentication, Reporting and Conformance) è una policy di autenticazione email pubblicata in DNS. Dice ai server riceventi cosa fare quando i controlli SPF e DKIM falliscono, e di inviarti report sull'attività di autenticazione del dominio. DMARC è il coronamento dell'autenticazione email — unifica SPF e DKIM in una policy coerente.
Un record DMARC si pubblica come TXT sul sottodominio _dmarc.tuodominio.com. Il tag più importante è p=, che imposta la policy: none significa nessuna azione (modalità monitoraggio), quarantine manda i messaggi falliti in spam, reject li blocca del tutto. La maggior parte dei domini inizia con none e passa a reject nel tempo, dopo aver confermato che tutti i mittenti legittimi sono autenticati correttamente.
La funzione di reporting di DMARC è particolarmente preziosa. Quando includi un indirizzo rua (URI di reporting per report aggregati), i principali ISP — Gmail, Outlook e Yahoo — ti inviano report XML giornalieri che mostrano ogni IP che ha inviato posta affermando di essere dal tuo dominio. Questi report consentono di identificare mittenti non autorizzati, scoprire servizi mal configurati e monitorare la salute dell'autenticazione nel tempo.
Tag del record DMARC spiegati
p= (Policy)
La policy di enforcement centrale: none, quarantine o reject.
sp= (Policy sottodominio)
Policy per i sottodomini. Eredita p= se non impostata.
pct= (Percentuale)
Percentuale di messaggi a cui si applica la policy. Predefinito 100.
rua= (Report aggregati)
Indirizzo email o URI per ricevere report aggregati giornalieri.
ruf= (Report forensi)
Indirizzo email per ricevere report di fallimento con campioni di messaggi.
adkim= (Allineamento DKIM)
r=rilassato (predefinito), s=stretto. Stretto richiede corrispondenza esatta del dominio.
aspf= (Allineamento SPF)
r=rilassato (predefinito), s=stretto. Stretto richiede corrispondenza esatta dell'envelope-from.
fo= (Opzioni di fallimento)
Quando inviare report forensi: 0=entrambi falliscono (predefinito), 1=qualsiasi fallimento, d=fallimento DKIM, s=fallimento SPF.
Domande frequenti
1. Cosa significa se un dominio non ha un record DMARC?
Senza record DMARC non c'è policy DMARC — i server riceventi non applicano enforcement basato su DMARC. Le email spoofate che affermano di provenire dal tuo dominio affrontano solo la barriera di SPF e DKIM. Google e Yahoo ora richiedono un record DMARC (anche p=none) per i mittenti bulk. Ogni dominio che invia email dovrebbe pubblicare almeno un record DMARC di monitoraggio.
2. Qual è la differenza tra p=none, p=quarantine e p=reject?
p=none è la modalità di monitoraggio — raccogli report ma non agire sui messaggi falliti. p=quarantine istruisce i server riceventi a consegnare i messaggi falliti nella cartella spam. p=reject significa bloccare del tutto i messaggi falliti prima dell'inbox. Inizia con none, esamina i report per 2–4 settimane, poi passa a quarantine e reject.
3. Cos'è l'allineamento DMARC?
Allineamento significa che il dominio che passa SPF o DKIM deve corrispondere al dominio nell'header From visibile. L'allineamento rilassato consente corrispondenze di sottodominio — mail.example.com si allinea con example.com. L'allineamento stretto richiede corrispondenza esatta. Usa rilassato per la maggior parte delle configurazioni per non interrompere inoltro e posta ESP.
4. Come funzionano i report aggregati DMARC?
Quando includi un indirizzo email rua nel record DMARC, i principali ISP ti inviano report XML giornalieri. Ogni report contiene: quali IP hanno inviato posta dal tuo dominio, quanti messaggi ciascuno, e se SPF e DKIM sono passati o falliti. Usa questi report per trovare mittenti legittimi da autenticare e per rilevare tentativi di spoofing.
5. DMARC protegge i sottodomini?
La policy DMARC del dominio principale si applica ai sottodomini a meno che non imposti un tag sp=. Per proteggere i sottodomini, aggiungi sp=reject o sp=quarantine. Senza sp=, i sottodomini ereditano la policy p= con allineamento rilassato.
6. Posso impostare pct a meno di 100?
Sì. Impostare pct=25 significa che la policy DMARC si applica solo al 25% dei messaggi falliti. Utile per il rollout graduale — inizia al 10% o 25% quando attivi quarantine o reject per limitare l'impatto se posta legittima è mal configurata. Aumenta a 100 quando confermi che nessuna posta legittima fallisce.
Esplora Altre Caratteristiche
Scopra tutte le potenti caratteristiche che BillionVerify offre
Chiudi il cerchio con liste email pulite
DMARC protegge il dominio dallo spoofing. Una lista verificata protegge la deliverability. Usa BillionVerify per rimuovere indirizzi non validi e rischiosi.
100 verifiche gratuite al giorno · Accuratezza SMTP 99,9% · Accesso API istantaneo · Nessuna carta di credito