Vai al contenuto
100% locale

Verificatore SPF e DMARC

Verifica un record SPF, DMARC o DKIM incollato e spiega cosa significa ogni parte.

Ingresso
Uscita

Verificatore SPF e DMARC

Incolla un record SPF, DMARC o DKIM — copiato da un risultato "dig TXT" o dal pannello di controllo del tuo registrar — e questo strumento spiega ogni meccanismo o tag in linguaggio semplice, quindi elenca qualsiasi cosa non configurata correttamente. È costruito per configurare la posta in uscita, risolvere i problemi di messaggi che finiscono nello spam, o rivedere un dominio che hai ereditato.

Cambia "Tipo di record" tra SPF, DMARC e DKIM per corrispondere a quello che hai incollato; il tag di versione del record stesso viene verificato rispetto alla selezione, quindi selezionare quello sbagliato viene rilevato piuttosto che malinterpretato. Per SPF, lo strumento conta ogni meccanismo che richiede una ricerca DNS — include, a, mx, ptr, exists e il modificatore redirect — e ti avverte quando ti avvicini al limite di dieci ricerche imposto da RFC 7208, segnala "+all" come relay aperto e "~all" come più morbido di "-all". Per DMARC, controlla la policy (none, quarantine o reject), la percentuale di rollout pct, se gli indirizzi aggregati (rua) e forense (ruf) sono impostati, e se l'allineamento adkim/aspf è rilassato o rigoroso. La verifica DKIM copre il tipo di chiave, un p= vuoto come chiave intenzionalmente revocata, e il flag di test t=y.

I risultati sono classificati per severità: un errore significa che il record non funzionerà, un avvertimento significa che funziona ma lascia un vuoto, e una nota informativa spiega una scelta valida in entrambi i modi. Incolla direttamente da un terminale — lo strumento rimuove un prefisso "name TTL IN TXT" da dig e ricongiunga le stringhe TXT tra virgolette, e tratta le terminazioni di riga Windows e Unix allo stesso modo.

Tutto viene eseguito nel tuo browser. Il record non viene mai caricato o registrato, e niente qui esegue una ricerca DNS reale, quindi mantieni una copia del testo prima di incollarlo. Copia il report, scaricalo come file .txt, o rinvia l'output all'input dopo aver corretto un valore.

FAQ

Questo strumento esegue una ricerca DNS reale?
No. Incolla tu stesso il testo del record e lo strumento verifica la sua sintassi e le sue impostazioni — non interroga mai DNS, quindi funziona offline e non può rivelare quale dominio stai verificando.
Perché dice che il mio tipo di record non corrisponde?
Il tag di versione del record stesso (v=spf1, v=DMARC1) viene verificato rispetto all'opzione "Tipo di record". Se non corrispondono, lo strumento segnala la mancata corrispondenza invece di indovinare, poiché analizzare un record SPF come se fosse DMARC produrrebbe risultati privi di senso.
Cosa conta verso il limite di 10 ricerche DNS SPF?
I meccanismi include, a, mx, ptr e exists costano ciascuno una ricerca DNS, così come il modificatore redirect. ip4, ip6 e all sono gratuiti. Superare dieci fa sì che i destinatari trattino l'intero record come un errore permanente.
Cosa significa un valore p= vuoto in DKIM?
Un p= vuoto è una chiave intenzionalmente revocata — il selettore viene disattivato, non configurato male. Lo strumento lo segnala come informativo piuttosto che come errore.
Il mio record DNS viene caricato da qualche parte?
No. La verifica viene eseguita interamente nel tuo browser — il testo che incolla non esce mai dal tuo dispositivo.