Strumenti
Controllo DNS
Mostra i principali record DNS di un dominio e valuta SPF e DMARC.
Che cosa mostra il controllo DNS
Il controllo DNS interroga i record DNS pubblici di un dominio e valuta quelli importanti per il recapito delle e-mail. In pochi secondi vede se il sito e le caselle e-mail sono configurati correttamente.
- A e AAAA: l'indirizzo IPv4 e IPv6 a cui è raggiungibile il suo sito.
- MX: i server di posta che ricevono le e-mail del suo dominio. Il numero davanti è la priorità: il valore più basso viene provato per primo.
- Nameserver: chi gestisce la zona DNS del suo dominio. I record si modificano sempre presso questo provider.
- SPF e DMARC: se i destinatari possono verificare che le e-mail con il suo indirizzo mittente provengono davvero da lei.
- CAA: quali autorità di certificazione possono rilasciare certificati SSL per il suo dominio. Senza record CAA non c'è alcuna limitazione.
Come leggere SPF e DMARC
Un record SPF inizia con v=spf1 e di solito termina con ~all o -all. Con -all chiede ai server destinatari di rifiutare le e-mail provenienti da server non elencati, ~all le segnala solo come sospette. Per ogni dominio è ammesso un solo record SPF. Tenga conto anche del limite di dieci interrogazioni DNS: ogni include nel record conta e, se il limite viene superato, la verifica SPF non riesce.
DMARC si trova sotto _dmarc.sua-azienda.ch. La policy p=none serve all'osservazione: con un indirizzo per i rapporti (rua) riceve dei report, ma i destinatari trattano le sue e-mail come prima. Con p=quarantine, le e-mail che non superano né SPF né DKIM in modo allineato al dominio mittente finiscono nella cartella spam; con p=reject vengono rifiutate. Passi a quarantine o reject solo quando i report mostrano che tutti i mittenti legittimi sono configurati correttamente.
Consiglio: Se le sue e-mail vengono rifiutate nonostante i record siano corretti, verifichi anche se l'indirizzo IP del suo server di posta figura in una blacklist.
Hosting e-mail da HostOn
Con l'hosting e-mail di HostOn, da CHF 2.90 al mese, dopo l'ordine le mostriamo nell'area clienti i record MX, SPF e DKIM da impostare. Riporta i valori presso il suo provider DNS e verifica poi il risultato con il controllo DNS.
Domande frequenti
MX stabilisce quale server riceve le e-mail del suo dominio. SPF elenca i server autorizzati a inviare a suo nome. DKIM firma le e-mail in uscita con una chiave la cui parte pubblica è pubblicata nel DNS. DMARC indica ai destinatari che cosa fare con le e-mail che non superano né SPF né DKIM in modo allineato al suo dominio mittente.
Dipende dal TTL del record. I resolver conservano il vecchio valore nella cache per tutta la durata del TTL, spesso da un'ora a un giorno. Un cambio di nameserver può richiedere fino a 48 ore. Se il controllo DNS mostra ancora i vecchi valori, attenda la scadenza del TTL e ripeta la verifica.
Una chiave DKIM si trova sotto un nome come selettore._domainkey.sua-azienda.ch. Il selettore viene scelto dal suo provider di posta e non si può ricavare dal dominio. Senza di esso nessuno strumento può cercare la chiave in modo mirato. Lo trova nell'intestazione di un'e-mail inviata (campo DKIM-Signature, valore s=) o presso il suo provider di posta.
Se un dominio ha più di un record TXT che inizia con v=spf1, la verifica SPF si interrompe con un errore. Molti destinatari trattano questo caso come un SPF mancante. Inserisca tutti i mittenti autorizzati, per esempio il suo server di posta e un servizio di newsletter, in un unico record.

