Verifica DMARC e SPF
Risposta breve
Controlla i record DMARC, SPF, DKIM e MX di un dominio e crea record SPF e DMARC.
È il valore s= nell'intestazione DKIM-Signature di un'email inviata da questo dominio. Separane più con virgole. Lascialo vuoto per provare 24 selettori comuni.
I grandi provider di posta richiedono ai mittenti di invii massivi di pubblicare SPF, DKIM e un record DMARC (almeno p=none), con il dominio From allineato a SPF o DKIM.
I record DNS vengono letti dal tuo browser tramite un resolver pubblico DNS-over-HTTPS. Nulla viene inviato a RankProof.
Cosa fa
Cerca i record di autenticazione email di un dominio e li controlla: i record MX (incluso un MX nullo), il record SPF seguendo ogni include e contando il limite di 10 ricerche, il record DMARC rispetto allo standard attuale (RFC 9989), e le chiavi DKIM al selettore che inserisci o a un insieme di selettori comuni. Altre due schede creano record SPF e DMARC a partire da un breve modulo.
Perché è importante
SPF, DKIM e DMARC permettono ai server riceventi di verificare che le email che usano il tuo dominio provengano davvero da te. I grandi provider di posta li richiedono ai mittenti di invii massivi, e senza una policy DMARC applicata chiunque può inviare email che sembrano provenire dal tuo dominio. Piccoli errori li compromettono senza alcun avviso: un secondo record SPF, più di 10 ricerche DNS o un errore di battitura nel record DMARC fanno sì che il controllo fallisca o che il record venga ignorato.
Come funziona
-
Inserisci un dominio e, se lo conosci, un selettore DKIM
-
Il tuo browser legge i record MX, SPF, DMARC e DKIM tramite un resolver pubblico DNS-over-HTTPS
-
Ogni record viene controllato: le ricerche SPF e il meccanismo all, la policy DMARC, gli indirizzi per i report e i tag, la dimensione della chiave DKIM
-
Leggi il risultato per ogni record, oppure crea un nuovo record SPF o DMARC nelle altre schede
Esempio di input e output
dominio: example.com
Server di posta (MX) MX nullo: questo dominio non accetta email
SPF v=spf1 -all
Ricerche DNS 0 / 10 · altri mittenti: fail (-all)
DMARC v=DMARC1;p=reject;sp=reject;adkim=s;aspf=s
Policy: reject · nessun indirizzo rua=, quindi nessun report
DKIM ogni selettore restituisce la stessa chiave vuota (un wildcard) Chi lo usa
-
Amministratore IT
Verificare che SPF resti sotto il limite di 10 ricerche dopo l'aggiunta di un nuovo servizio email.
-
Responsabile marketing
Controllare che il dominio della newsletter abbia SPF, DKIM e DMARC prima di un invio massivo.
-
Consulente di agenzia
Mostrare a un cliente che la sua policy DMARC è ancora p=none e creare il record per il passo successivo.
Domande frequenti
Cos'è DMARC?
Un record DNS che indica ai server riceventi cosa fare con le email che mostrano il tuo dominio nell'indirizzo From ma non superano l'allineamento SPF e DKIM (consegnarle, metterle in quarantena o rifiutarle), e dove inviare i report su queste email.
Perché il mio record SPF supera il limite di 10 ricerche?
Ogni meccanismo include, a, mx, ptr e exists, e il modificatore redirect, costa una ricerca DNS, e i record inclusi possono contenere altri include. Oltre 10 il controllo SPF fallisce con un errore permanente. Rimuovi i servizi che non usi più, oppure sostituisci un include con gli intervalli IP pubblicati dal servizio.
Perché non trova la mia chiave DKIM?
Il DNS non offre alcun modo per elencare i selettori DKIM. Senza un selettore, lo strumento prova un insieme di selettori comuni. Inserisci il valore s= dall'intestazione DKIM-Signature di un'email che hai inviato per controllare la chiave corretta.
pct= è ancora valido?
DMARC è stato aggiornato a maggio 2026 come RFC 9989. I tag pct, rf e ri non ne fanno più parte, e il nuovo tag t=y segna una policy come test. I destinatari che seguono il nuovo standard ignorano pct.
Invia email o modifica il mio DNS?
No. Legge solo i record DNS pubblici. Per usare un record che hai creato, aggiungilo come record TXT presso il tuo provider DNS.
Da dove provengono le risposte DNS?
Il tuo browser interroga direttamente un resolver pubblico DNS-over-HTTPS. Il dominio non viene inviato a RankProof e nulla viene memorizzato.