Verifica DMARC e SPF
Risposta breve
Controlla i record DMARC, SPF, DKIM e MX di un dominio e crea record SPF e DMARC.
Cosa non fa: Legge solo record DNS pubblici: non può elencare tutti i selettori DKIM, non invia email di prova e non modifica il tuo DNS.
È il valore s= nell'intestazione DKIM-Signature di un'email inviata da questo dominio. Separane più con virgole. Lascialo vuoto per provare 24 selettori comuni.
I grandi provider di posta richiedono ai mittenti di invii massivi di pubblicare SPF, DKIM e un record DMARC (almeno p=none), con il dominio From allineato a SPF o DKIM.
I record DNS vengono letti dal tuo browser tramite un resolver pubblico DNS-over-HTTPS. Nulla viene inviato a RankProof.
Cosa fa
Cerca i record di autenticazione email di un dominio e li controlla: i record MX (incluso un MX nullo), il record SPF seguendo ogni include e contando il limite di 10 ricerche, il record DMARC rispetto allo standard attuale (RFC 9989), e le chiavi DKIM al selettore che inserisci o a un insieme di selettori comuni. Altre due schede creano record SPF e DMARC a partire da un breve modulo.
Perché è importante
SPF, DKIM e DMARC permettono ai server riceventi di verificare che le email che usano il tuo dominio provengano davvero da te. I grandi provider di posta li richiedono ai mittenti di invii massivi, e senza una policy DMARC applicata chiunque può inviare email che sembrano provenire dal tuo dominio. Piccoli errori li compromettono senza alcun avviso: un secondo record SPF, più di 10 ricerche DNS o un errore di battitura nel record DMARC fanno sì che il controllo fallisca o che il record venga ignorato.
Come funziona
-
Inserisci un dominio e, se lo conosci, un selettore DKIM
-
Il tuo browser legge i record MX, SPF, DMARC e DKIM tramite un resolver pubblico DNS-over-HTTPS
-
Ogni record viene controllato: le ricerche SPF e il meccanismo all, la policy DMARC, gli indirizzi per i report e i tag, la dimensione della chiave DKIM
-
Leggi il risultato per ogni record, oppure crea un nuovo record SPF o DMARC nelle altre schede
Esempio di input e output
dominio: example.com
Server di posta (MX) MX nullo: questo dominio non accetta email
SPF v=spf1 -all
Ricerche DNS 0 / 10 · altri mittenti: fail (-all)
DMARC v=DMARC1;p=reject;sp=reject;adkim=s;aspf=s
Policy: reject · nessun indirizzo rua=, quindi nessun report
DKIM ogni selettore restituisce la stessa chiave vuota (un wildcard) Chi lo usa
-
Amministratore IT
Verificare che SPF resti sotto il limite di 10 ricerche dopo l'aggiunta di un nuovo servizio email.
-
Responsabile marketing
Controllare che il dominio della newsletter abbia SPF, DKIM e DMARC prima di un invio massivo.
-
Consulente di agenzia
Mostrare a un cliente che la sua policy DMARC è ancora p=none e creare il record per il passo successivo.
Domande frequenti
- Cos'è DMARC?
- Un record DNS che indica ai server riceventi cosa fare con le email che mostrano il tuo dominio nell'indirizzo From ma non superano l'allineamento SPF e DKIM (consegnarle, metterle in quarantena o rifiutarle), e dove inviare i report su queste email.
- Perché il mio record SPF supera il limite di 10 ricerche?
- Ogni meccanismo include, a, mx, ptr e exists, e il modificatore redirect, costa una ricerca DNS, e i record inclusi possono contenere altri include. Oltre 10 il controllo SPF fallisce con un errore permanente. Rimuovi i servizi che non usi più, oppure sostituisci un include con gli intervalli IP pubblicati dal servizio.
- Perché non trova la mia chiave DKIM?
- Il DNS non offre alcun modo per elencare i selettori DKIM. Senza un selettore, lo strumento prova un insieme di selettori comuni. Inserisci il valore s= dall'intestazione DKIM-Signature di un'email che hai inviato per controllare la chiave corretta.
- pct= è ancora valido?
- DMARC è stato aggiornato a maggio 2026 come RFC 9989. I tag pct, rf e ri non ne fanno più parte, e il nuovo tag t=y segna una policy come test. I destinatari che seguono il nuovo standard ignorano pct.
- Invia email o modifica il mio DNS?
- No. Legge solo i record DNS pubblici. Per usare un record che hai creato, aggiungilo come record TXT presso il tuo provider DNS.
- Da dove provengono le risposte DNS?
- Il tuo browser interroga direttamente un resolver pubblico DNS-over-HTTPS. Il dominio non viene inviato a RankProof e nulla viene memorizzato.