Generatore di Record DMARC
FreeCrea un record DNS DMARC da campi in linguaggio semplice, con preimpostazioni di implementazione graduale e un indicatore in tempo reale del livello di applicazione.
Funziona interamente nel tuo browser. Non viene inviato nulla da nessuna parte e non viene eseguita alcuna ricerca DNS.
Preimpostazioni di Implementazione
DMARC viene solitamente implementato per fasi. Scegli una fase per precompilare i campi sottostanti, poi regola secondo necessità.
Impostazioni di base
Separate da virgole. Report giornalieri riepilogativi di esiti positivi/negativi, così vedi DMARC funzionare.
Report di errore per singolo messaggio con intestazioni allegate. La maggior parte dei provider di posta ormai lo ignora, pochi lo inviano.
Avanzate (allineamento, report di errore, intervallo)
Lascia vuoto per il valore predefinito (86400 = una volta al giorno). La maggior parte dei provider invia comunque ogni giorno.
Attività recente
Visibile a tutti. Ultimi 20 utilizzi su tutti i visitatori, i più recenti per primi.
p=none, pct=100%
1 ora fa
Cosa fa questo strumento
Questo strumento crea un record DNS TXT DMARC da campi in linguaggio semplice, coprendo ogni tag dello standard: policy, policy per sottodomini, indirizzi di report, percentuale di implementazione, modalità di allineamento e opzioni di report degli errori. Mostra anche un indicatore in tempo reale del livello di applicazione e include tre preimpostazioni di implementazione con un clic (monitoraggio, applicazione parziale, applicazione totale) così puoi procedere con un'implementazione sicura e graduale invece di indovinare la sintassi.
Come funziona
Un record DMARC è un singolo record DNS TXT pubblicato su _dmarc.tuodominio.com, composto da coppie tag=valore separate da punto e virgola che iniziano con v=DMARC1. Il tag policy (p=) indica ai server di posta riceventi cosa fare con le email che non superano l'allineamento SPF e DKIM: none si limita a monitorare, quarantine le invia allo spam e reject le blocca direttamente. Questo strumento assembla questi tag nell'ordine convenzionale, omette i tag già al loro valore predefinito RFC per mantenere il record pulito, e racchiude automaticamente ogni indirizzo di report in rua= o ruf= con il prefisso mailto: richiesto.
Problemi che risolve
- Ottenere la sintassi esatta del record TXT DMARC senza memorizzare ogni nome di tag.
- Pianificare un'implementazione sicura e graduale invece di passare direttamente a una policy che potrebbe bloccare email legittime.
- Capire cosa cambia realmente ogni tag, in linguaggio semplice, non solo nel gergo RFC.
- Individuare un errore comune prima della pubblicazione, come impostare una policy rigorosa senza alcun indirizzo di report configurato.
Domande frequenti
›Ho bisogno di SPF e DKIM prima di configurare DMARC?
Sì. DMARC verifica se un messaggio supera SPF o DKIM (o entrambi) E se il dominio in quei controlli "si allinea" con il dominio nell'indirizzo From visibile. Senza almeno SPF o DKIM già configurato e superato per le tue fonti di invio, ogni messaggio non supererà DMARC indipendentemente dalla policy impostata.
›Perché la preimpostazione inizia con p=none invece di p=reject?
Perché DMARC segnala ogni fonte di invio che utilizza il tuo dominio, incluse quelle che potresti aver dimenticato (strumenti di marketing, sistemi di fatturazione, vecchi server di posta). Passare direttamente al rifiuto può bloccare silenziosamente quelle email legittime. Monitorare prima ti permette di vedere il quadro completo nei report aggregati prima che qualcosa venga bloccato.
›Cosa controlla realmente la percentuale pct=?
Indica ai server di posta riceventi di applicare la tua policy di quarantena o rifiuto solo a quella percentuale di messaggi che non superano DMARC, scelti casualmente, il resto ricade sulla policy più debole successiva. È una manopola di implementazione graduale: 25% oggi, 50% la prossima settimana, 100% quando sei sicuro che nulla di legittimo venga catturato.
›Allineamento rilassato o rigoroso, quale dovrei scegliere?
Rilassato (predefinito sia per adkim che per aspf) consente che il dominio dell'indirizzo From e il dominio autenticato tramite SPF/DKIM siano corrispondenze a livello organizzativo, come mail.example.com che autentica per example.com. Rigoroso richiede una corrispondenza esatta. La maggior parte dei domini dovrebbe lasciare entrambi su rilassato a meno che non ci sia una ragione specifica per irrigidirlo, poiché la modalità rigorosa rompe molte configurazioni legittime di invio da sottodomini.
›Dove devo effettivamente pubblicare questo record?
Aggiungilo come record TXT all'host mostrato sopra (_dmarc, o _dmarc.tuodominio.com a seconda dell'interfaccia del tuo provider DNS) nella zona DNS del tuo dominio. La propagazione può richiedere da pochi minuti a 48 ore, a seconda del provider e delle impostazioni TTL del DNS.
Strumenti correlati
Testo
Convertitore Base Numerica
Converti un numero tra binario, ottale, decimale, esadecimale, BCD, Codice Gray, e qualsiasi base personalizzata da 2 a 36, tutti in una volta da un singolo input.
FreeTesto
Generatore Verificatore Hash Bcrypt
Genera e verifica hash password bcrypt interamente nel tuo browser usando WebAssembly, con un fattore di costo e sale regolabili.
FreeTesto
Convertitore Lettura Bionica
Converti qualsiasi testo in formato lettura bionica mettendo in grassetto la prima porzione di ogni parola per aiutarti a leggere più velocemente e concentrarti meglio.
FreeTesto
Generatore Hash Blake2b
Calcola l'hash BLAKE2b di testo o un file nel tuo browser, con lunghezza output regolabile e hashing con chiave opzionale (MAC).
FreeTesto
Strumento Cifrario di Cesare
Cifra o decifra testo con un classico cifrario di Cesare, con una tabella di mappatura A-Z, lista a forza bruta, grafico frequenza lettere, e scorciatoia ROT13.
FreeTesto
Generatore di Arte ASCII
Trasforma il testo digitato o un'immagine caricata in arte ASCII. Scegli uno stile di font o una scala di caratteri, conserva il colore ed esporta come testo semplice o PNG.
FreeTesto
Redattore di Secrets/Config
Incolla un file .env o di configurazione e maschera automaticamente chiavi API, password e token accanto a nomi di chiave sensibili o formati di segreti noti (AWS, GitHub, Stripe, JWT, PEM). Poi sicuro da incollare in una IA di chat o bug report.
FreeTesto
Generatore di Espressioni Cron
Crea e analizza espressioni cron con un editor di campi in tempo reale, una descrizione in parole semplici e le prossime 5 esecuzioni reali. Supporta preimpostazioni, scorciatoie @ e la variante opzionale a 6 campi con secondi.
Commenti (0)
Hai trovato utile questo strumento? Lascia un commento, condividi un consiglio, o dicci come possiamo migliorarlo.
Ancora nessun commento. Sii il primo a condividere il tuo pensiero!