Scegli la tua policy
Inizia con una policy di monitoraggio (p=none) per osservare il traffico senza influire sulla consegna, poi passa a quarantine o reject quando sei sicuro della configurazione.
Crea un record DMARC valido e proteggi il tuo dominio dalla falsificazione del mittente.
Scegli la politica e le opzioni di report e creeremo un record TXT DMARC pronto da copiare nel tuo DNS.
Ogni tag è spiegato in modo semplice, così sai esattamente cosa stai pubblicando.
_dmarc.yourdomain.com
Il tuo record DMARC
v=DMARC1; p=none
Inizia con una policy di monitoraggio (p=none) per osservare il traffico senza influire sulla consegna, poi passa a quarantine o reject quando sei sicuro della configurazione.
Inserisci un indirizzo per ricevere i report aggregati (rua). Questi report mostrano tutte le fonti che inviano usando il tuo dominio, così puoi individuare spoofing e mittenti configurati male.
Creiamo un record TXT DMARC valido mentre procedi. Copialo, poi crea un record TXT per l'host _dmarc.yourdomain.com nelle impostazioni DNS.
Salva il record presso il tuo provider DNS, attendi la propagazione, poi conferma la configurazione con lo strumento di verifica della recapitabilità delle email per assicurarti che DMARC, SPF e DKIM superino tutti i controlli.
DMARC funziona solo quando SPF, DKIM e DMARC sono allineati, e configurare manualmente tutto nel DNS è complicato e soggetto a errori. Smetti di lottare con i record DNS. Collega il tuo dominio a Hunter e ti aiuteremo a configurare l'autenticazione email, così le tue email arriveranno nella posta in arrivo.
Configura il tuo dominioDMARC unisce SPF e DKIM in una politica su cui i destinatari possono agire. È la differenza tra sperare che le email arrivino e saperlo.
Gmail e Yahoo ora richiedono DMARC per i mittenti che inviano grandi volumi. Un record valido mantiene le tue email fuori dallo spam e ne consente la consegna.
DMARC indica ai destinatari di rifiutare i messaggi che falsificano il tuo dominio, proteggendo il tuo marchio da phishing e furti d'identità.
I report aggregati rivelano ogni servizio che invia per tuo conto, così puoi individuare i mittenti non autorizzati prima che danneggino la tua reputazione.
Tutto ciò che devi sapere sui record DMARC e su come configurarli.
Un record DMARC è un record TXT del DNS che indica ai server di posta destinatari come gestire le email che dichiarano di provenire dal tuo dominio ma non superano l'autenticazione. Si basa su SPF e DKIM, aggiunge una policy (monitoraggio, quarantena o rifiuto) e può inviarti report su chi invia a nome del tuo dominio. Viene pubblicato sull'host _dmarc.yourdomain.com.
Scegli una policy qui sopra (inizia con p=none per monitorare), aggiungi un indirizzo per ricevere i report aggregati e copia il record generato. Poi crea un record TXT nelle impostazioni DNS con l'host _dmarc.yourdomain.com e incolla il record come valore. Salvalo: sarà attivo dopo la propagazione del DNS.
Un punto di partenza sicuro è v=DMARC1; p=none; rua=mailto:you@yourdomain.com. Monitora il traffico senza influire sulla consegna e ti invia report giornalieri. Quando i report confermano che i tuoi mittenti legittimi superano DMARC, rendi la policy più restrittiva passando a quarantine e poi a reject.
Il tag di policy p indica ai destinatari cosa fare con i messaggi che non superano DMARC. none non applica alcuna azione e si limita al monitoraggio, quarantine invia nello spam i messaggi che non superano il controllo e reject li blocca del tutto. Il percorso abituale è iniziare con none, esaminare i report, passare a quarantine e infine a reject.
Sì. DMARC controlla che un messaggio superi SPF o DKIM e che il dominio che supera il controllo sia allineato al tuo, quindi entrambi dovrebbero essere configurati prima. Crea il record SPF con il generatore di record SPF, configura DKIM con il tuo provider email e poi aggiungi DMARC.
Pubblicalo come record TXT sull'host _dmarc.yourdomain.com nelle impostazioni del tuo provider DNS (lo stesso posto dove gestisci gli altri record DNS). Il valore è il record completo generato qui sopra. È consentito un solo record DMARC per dominio.
Sì, è completamente gratuito, senza registrazione né limiti. Se preferisci non gestire il DNS manualmente, puoi creare un account Hunter gratuito e ti aiuteremo a configurare l'autenticazione email per il tuo dominio di invio.
Dopo aver pubblicato il record e atteso la propagazione del DNS, controlla il dominio con lo strumento di controllo della recapitabilità email per confermare che DMARC, SPF e DKIM superino tutti i controlli. Inizierai anche a ricevere i report aggregati (rua), che mostrano ogni fonte che invia a nome del tuo dominio.
Il tag rua imposta l'indirizzo per i report aggregati, riepiloghi giornalieri dei messaggi inviati a nome del tuo dominio e del loro esito di autenticazione. Il tag ruf imposta l'indirizzo per i report forensi, che contengono campioni dei singoli messaggi che non superano il controllo. I report aggregati sono i più utili e molti provider non inviano più report forensi.
SPF elenca i server autorizzati a inviare email per il tuo dominio, DKIM firma i messaggi perché i destinatari possano verificare che non siano stati alterati e DMARC collega i due con una policy e dei report. Tutti e tre collaborano per dimostrare che le tue email sono autentiche. Usa il generatore di record SPF per creare il tuo record SPF insieme a questo.
Dopo aver salvato il record TXT, la propagazione richiede in genere da pochi minuti a qualche ora, in base al provider DNS e al TTL del record. Successivamente, i server destinatari iniziano ad applicare la tua policy e i report aggregati cominciano ad arrivare entro un giorno.