Autenticazione tramite DNS pubblico
Verifica DNS email: SPF, DKIM, DMARC e MX
Analizza i record coinvolti nell'autorizzazione del mittente e nell'instradamento. I risultati mostrano le evidenze di ciascun resolver, così un errore di trasporto non viene mai presentato come un record mancante.
Come leggere il risultato
SPF autorizza l'infrastruttura di invio, DKIM pubblica una chiave di verifica sotto un selettore, DMARC definisce la policy di allineamento e MX identifica i server di posta riceventi. Un record pubblicato è la prova di una configurazione DNS, non della consegna o dell'arrivo in inbox.
Perché due resolver?
Cache DNS e propagazione possono causare discordanze temporanee. Questo strumento interroga Cloudflare e Google in modo indipendente. Una risposta viene segnalata come mancante solo quando entrambi i resolver restituiscono correttamente nessun dato corrispondente; errori e discordanze restano come stato sconosciuto o in propagazione.
Passo successivo
Quando il DNS è coerente, invia un messaggio di prova controllato attraverso il reale percorso di produzione ed esamina l'intestazione Authentication-Results del server ricevente. In questo modo verifichi quali identità della busta, selettore e percorso del mittente sono stati effettivamente usati.
Domande su questo strumento
Un record SPF dimostra che le mie email sono recapitabili?
No. Pubblica una policy di autorizzazione. Non verifica un destinatario, l'accettazione da parte del provider, la consegna al server o l'arrivo in inbox.
Perché mi serve un selettore DKIM?
I record DKIM si trovano sotto un selettore scelto dal provider di invio. Il solo dominio visibile nel From non basta per individuare tutti i selettori possibili.
Posso pubblicare più record SPF?
Un dominio dovrebbe avere una sola policy v=spf1 selezionabile. Più record SPF possono causare un errore di valutazione permanente; unisci invece i mittenti autorizzati in un'unica policy.