DNS ed e-mail / DNS e recapito e-mail
DNS e recapito e-mail
Nella vostra zona DNS si giocano due rischi concreti: le vostre e-mail legittime che finiscono nella posta indesiderata, e il vostro dominio usato per inviare messaggi falsi ai vostri clienti. Leggiamo i vostri record pubblici e vi diciamo quale dei due vi minaccia.
Solo letture DNS: nessuna e-mail viene inviata o ricevuta, nessun server è sollecitato oltre una richiesta di risoluzione. Testate soltanto un dominio che possedete o che siete autorizzati a testare.
Che cosa verifichiamo
SPF
Quali server sono autorizzati a inviare a vostro nome? Verifichiamo la presenza, l’unicità, la policy finale (`-all`, `~all`, `?all`, `+all`) e il budget di dieci risoluzioni DNS.
DMARC
Che cosa chiedete ai server destinatari quando un messaggio non supera i controlli? Leggiamo la policy pubblicata e l’indirizzo di raccolta dei rapporti.
DKIM
Interroghiamo i selettori più comuni. Una chiave trovata è una prova; un’assenza su quei selettori non lo è, e il rapporto lo dice esplicitamente.
MX e server dei nomi
Il vostro dominio può ricevere e-mail, e i vostri server dei nomi sono abbastanza numerosi e distribuiti da sopravvivere a un guasto?
I risultati riflettono ciò che i server DNS pubblicano nell’istante della richiesta. Una modifica recente della vostra zona può impiegare diverse ore a propagarsi prima di comparire qui.
Analizzate anche la sicurezza del sito web