Vai al contenuto
100% locale

Generatore di record SPF e DMARC

Genera record DNS SPF e DMARC pronti da incollare dai tuoi server di posta e criteri.

Uscita

Generatore di record SPF e DMARC

Inserisci i servizi e gli indirizzi autorizzati per inviare posta dal tuo dominio, e questo strumento genera i record TXT SPF e DMARC corrispondenti — pronti da incollare direttamente nella tua zona DNS. È progettato per chiunque configuri l'autenticazione della posta: uno sviluppatore che configura un nuovo dominio, un amministratore che migliora la consegnabilità, o chiunque verifichi come dovrebbe apparire una configurazione di posta prima di pubblicarla.

Aggiungi server autorizzati come indirizzi IP, intervalli CIDR o domini — un dominio semplice diventa automaticamente un meccanismo "include:". I preset aggiungono l'include corretto per Google Workspace, Microsoft 365, SendGrid o Mailgun con un clic, quindi non hai bisogno di cercare i loro nomi host SPF. Scegli con quale rigore SPF deve rifiutare i server non autorizzati, quindi imposta la politica DMARC — solo monitoraggio, quarantena o rifiuto — insieme alla percentuale di posta a cui si applica, all'intervallo tra i report aggregati e a dove i report devono essere inviati. L'allineamento SPF e DKIM possono essere impostati su flessibile o rigoroso, e una politica separata può essere applicata ai sottodomini.

L'output in tempo reale si aggiorna mentre modifichi qualsiasi opzione, e il contatore riporta quanti server sono stati risolti e quante delle 10 ricerche DNS consentite in SPF utilizzano — superare quel limite fa sì che i destinatari trattino l'intero record come un errore permanente, quindi vale la pena monitorare prima di pubblicare. Attiva i nomi host per vedere ogni record accanto al nome esatto a cui appartiene (il dominio stesso per SPF, "_dmarc." più il dominio per DMARC).

Tutto viene eseguito nel tuo browser. Il dominio, l'elenco dei server e gli indirizzi di report che inserisci non vengono mai caricati o registrati — nulla lascia il tuo dispositivo.

FAQ

Perché il record SPF termina con "-all" per impostazione predefinita?
Un rifiuto rigoroso ("-all") indica ai server destinatari di rifiutare la posta da qualsiasi server non esplicitamente elencato — l'impostazione più severa e generalmente consigliata. Passa al rifiuto moderato ("~all") mentre stai ancora testando una nuova configurazione.
Cosa succede se aggiungo più di 10 ricerche DNS in SPF?
RFC 7208 limita SPF a 10 ricerche DNS per verifica. I record che superano quel limite possono essere trattati come un errore permanente dai destinatari, quindi lo strumento tiene traccia del numero nel contatore mentre aggiungi server e preset.
Posso pubblicare questo record senza alcun server autorizzato?
Sì — senza nulla selezionato lo strumento produce "v=spf1 -all", che dichiara correttamente che il dominio non invia posta. Ciò è utile per i domini parcheggiati che desideri proteggere dall'essere falsificati.
Cosa fa la percentuale di "applicazione della politica" in DMARC?
Applica la politica scelta (quarantena o rifiuto) solo a quella percentuale di posta non riuscita, trattando il resto come solo monitoraggio. È pensato per un rollout graduale — la maggior parte dei domini lo aumenta al 100% una volta che si fidano della loro configurazione SPF e DKIM.
Il mio dominio o l'elenco dei server vengono caricati o archiviati da qualche parte?
No. I record sono assemblati interamente nel tuo browser — nulla di quello che inserisci viene inviato a un server o archiviato da qualche parte al di fuori del tuo dispositivo.