Generatore SPF e DMARC
Scelga i mittenti e la policy DMARC, poi copi un record SPF e DMARC pronto per il DNS.
Questo strumento costruisce il testo di un record SPF e DMARC interamente nel suo browser a partire da ciò che sceglie nel modulo. Selezioni mittenti predefiniti come Google Workspace o Microsoft 365, oppure aggiunga l'indirizzo ip4 o ip6 del suo server, quindi imposti il qualificatore e la policy DMARC. Può anche incollare un record esistente per ricaricarlo nel modulo. Non si collega al DNS del suo dominio per leggere il record attuale, questo è compito del controllo email e DNS.
Lo standard SPF limita a 10 il numero totale di meccanismi che richiedono una query DNS (include, a, mx, exists, redirect); lo strumento mostra questo contatore a ogni aggiunta e avvisa quando ci si avvicina al limite. Come qualificatore finale, -all rifiuta i server privi di autorizzazione, ~all applica un fallimento morbido, e +all non può essere scelto perché autorizzerebbe chiunque a inviare. La policy DMARC si irrigidisce per fasi, partendo da none mentre legge i rapporti inviati ai suoi indirizzi rua e ruf, poi quarantine, poi reject.
Lo strumento non pubblica il record al posto suo, il nome, il tipo e il valore generati vanno aggiunti dal pannello del suo provider DNS. Un dominio può pubblicare un solo record SPF TXT, aggiungerne un secondo li invalida entrambi, e lo strumento non ha modo di sapere se ne esiste già uno. Mantenga la policy su none abbastanza a lungo da individuare ogni fonte di invio legittima nei rapporti prima di passare verso reject.
Domande frequenti
Quanti include posso aggiungere?
Lo standard SPF limita a 10 il totale dei meccanismi che richiedono una query DNS (include, a, mx, exists, redirect); lo strumento mostra questo contatore a ogni aggiunta e avvisa quando ci si avvicina al limite.
Perché non posso scegliere +all?
+all autorizzerebbe chiunque a inviare email a nome del suo dominio, rendendo inutile l'SPF; per questo il modulo offre solo -all, ~all e ?all come qualificatori.
Devo impostare subito DMARC su reject?
No, inizi con none e legga i rapporti inviati al suo indirizzo rua finché non ha individuato ogni fonte di invio legittima, poi passi a quarantine e infine a reject.
Quello che inserisco viene salvato da qualche parte?
No, il record viene creato interamente nel suo browser e nulla viene inviato a un server; un record esistente che incolla viene analizzato solo in quella stessa pagina.
