Generatore di record DMARC

Crea un record DMARC valido e proteggi il tuo dominio dalla falsificazione del mittente.

Scegli la politica e le opzioni di report e creeremo un record TXT DMARC pronto da copiare nel tuo DNS.
Ogni tag è spiegato in modo semplice, così sai esattamente cosa stai pubblicando.

Facoltativo. Lo usiamo per creare il nome host DNS (_dmarc.yourdomain.com). Non lascia mai il tuo browser.
Criterio
Indica ai destinatari cosa fare con i messaggi che non superano DMARC. Inizia con none per monitorare, poi passa a quarantine e reject per una protezione più rigorosa.
Sostituisce il criterio per i sottodomini. Mantieni quello ereditato, a meno che i sottodomini non richiedano una gestione diversa.
La percentuale di messaggi che non superano i controlli a cui si applica il criterio, da 0 a 100. Aumentala gradualmente quando inizi ad applicare un criterio rigoroso.
Report
Dove vengono inviati i report aggregati giornalieri. Aggiungiamo noi il prefisso mailto:. Usa questi report per vedere chi invia per tuo conto.
Dove inviare i report sugli errori dei singoli messaggi. Molti provider non li inviano più, quindi è facoltativo.
Frequenza di generazione dei report aggregati, in secondi. Il valore predefinito è 86400 (una volta al giorno).
Determina quando vengono generati i report forensi. 1 è l'opzione più completa.
Il formato dei report forensi. Quasi tutti usano afrf, il formato predefinito.
Allineamento
Quanto deve essere precisa la corrispondenza tra il dominio DKIM e il tuo dominio. La modalità flessibile consente i sottodomini; quella rigorosa richiede una corrispondenza esatta.
Quanto rigorosamente il dominio SPF deve corrispondere al tuo dominio. La modalità flessibile ammette i sottodomini; quella rigorosa richiede una corrispondenza esatta.
Nome host DNS _dmarc.yourdomain.com Il tuo record DMARC
v=DMARC1; p=none
Preferisci non occuparti del DNS? Lascia che lo configuri Hunter

Scelto da oltre 7.000.000 di professionisti per trovare e contattare i propri clienti

  • Semrush
  • Vimeo
  • Cisco
  • Canva
  • Customer.io

Come creare il tuo record DMARC

Scegli la tua policy

Inizia con una policy di monitoraggio (p=none) per osservare il traffico senza influire sulla consegna, poi passa a quarantine o reject quando sei sicuro della configurazione.

Aggiungi gli indirizzi per i report

Inserisci un indirizzo per ricevere i report aggregati (rua). Questi report mostrano tutte le fonti che inviano usando il tuo dominio, così puoi individuare spoofing e mittenti configurati male.

Copia il tuo record

Creiamo un record TXT DMARC valido mentre procedi. Copialo, poi crea un record TXT per l'host _dmarc.yourdomain.com nelle impostazioni DNS.

Pubblica e verifica che sia attivo

Salva il record presso il tuo provider DNS, attendi la propagazione, poi conferma la configurazione con lo strumento di verifica della recapitabilità delle email per assicurarti che DMARC, SPF e DKIM superino tutti i controlli.

Configura il DNS senza incertezze

DMARC funziona solo quando SPF, DKIM e DMARC sono allineati, e configurare manualmente tutto nel DNS è complicato e soggetto a errori. Smetti di lottare con i record DNS. Collega il tuo dominio a Hunter e ti aiuteremo a configurare l'autenticazione email, così le tue email arriveranno nella posta in arrivo.

Configura il tuo dominio

Perché DMARC conta per le tue email

DMARC unisce SPF e DKIM in una politica su cui i destinatari possono agire. È la differenza tra sperare che le email arrivino e saperlo.

Arriva nella posta in arrivo

Gmail e Yahoo ora richiedono DMARC per i mittenti che inviano grandi volumi. Un record valido mantiene le tue email fuori dallo spam e ne consente la consegna.

Ferma lo spoofing delle email

DMARC indica ai destinatari di rifiutare i messaggi che falsificano il tuo dominio, proteggendo il tuo marchio da phishing e furti d'identità.

Scopri chi invia a tuo nome

I report aggregati rivelano ogni servizio che invia per tuo conto, così puoi individuare i mittenti non autorizzati prima che danneggino la tua reputazione.

Domande frequenti

Tutto ciò che devi sapere sui record DMARC e su come configurarli.

Un record DMARC è un record TXT del DNS che indica ai server di posta destinatari come gestire le email che dichiarano di provenire dal tuo dominio ma non superano l'autenticazione. Si basa su SPF e DKIM, aggiunge una policy (monitoraggio, quarantena o rifiuto) e può inviarti report su chi invia a nome del tuo dominio. Viene pubblicato sull'host _dmarc.yourdomain.com.

Scegli una policy qui sopra (inizia con p=none per monitorare), aggiungi un indirizzo per ricevere i report aggregati e copia il record generato. Poi crea un record TXT nelle impostazioni DNS con l'host _dmarc.yourdomain.com e incolla il record come valore. Salvalo: sarà attivo dopo la propagazione del DNS.

Un punto di partenza sicuro è v=DMARC1; p=none; rua=mailto:you@yourdomain.com. Monitora il traffico senza influire sulla consegna e ti invia report giornalieri. Quando i report confermano che i tuoi mittenti legittimi superano DMARC, rendi la policy più restrittiva passando a quarantine e poi a reject.

Il tag di policy p indica ai destinatari cosa fare con i messaggi che non superano DMARC. none non applica alcuna azione e si limita al monitoraggio, quarantine invia nello spam i messaggi che non superano il controllo e reject li blocca del tutto. Il percorso abituale è iniziare con none, esaminare i report, passare a quarantine e infine a reject.

Sì. DMARC controlla che un messaggio superi SPF o DKIM e che il dominio che supera il controllo sia allineato al tuo, quindi entrambi dovrebbero essere configurati prima. Crea il record SPF con il generatore di record SPF, configura DKIM con il tuo provider email e poi aggiungi DMARC.

Pubblicalo come record TXT sull'host _dmarc.yourdomain.com nelle impostazioni del tuo provider DNS (lo stesso posto dove gestisci gli altri record DNS). Il valore è il record completo generato qui sopra. È consentito un solo record DMARC per dominio.

Sì, è completamente gratuito, senza registrazione né limiti. Se preferisci non gestire il DNS manualmente, puoi creare un account Hunter gratuito e ti aiuteremo a configurare l'autenticazione email per il tuo dominio di invio.

Dopo aver pubblicato il record e atteso la propagazione del DNS, controlla il dominio con lo strumento di controllo della recapitabilità email per confermare che DMARC, SPF e DKIM superino tutti i controlli. Inizierai anche a ricevere i report aggregati (rua), che mostrano ogni fonte che invia a nome del tuo dominio.

Il tag rua imposta l'indirizzo per i report aggregati, riepiloghi giornalieri dei messaggi inviati a nome del tuo dominio e del loro esito di autenticazione. Il tag ruf imposta l'indirizzo per i report forensi, che contengono campioni dei singoli messaggi che non superano il controllo. I report aggregati sono i più utili e molti provider non inviano più report forensi.

SPF elenca i server autorizzati a inviare email per il tuo dominio, DKIM firma i messaggi perché i destinatari possano verificare che non siano stati alterati e DMARC collega i due con una policy e dei report. Tutti e tre collaborano per dimostrare che le tue email sono autentiche. Usa il generatore di record SPF per creare il tuo record SPF insieme a questo.

Dopo aver salvato il record TXT, la propagazione richiede in genere da pochi minuti a qualche ora, in base al provider DNS e al TTL del record. Successivamente, i server destinatari iniziano ad applicare la tua policy e i report aggregati cominciano ad arrivare entro un giorno.

Usiamo i cookie
Usiamo i cookie per analizzare come viene utilizzato il sito web di Hunter e personalizzare la tua esperienza. Scopri di più