Swift·Cap

DNS ed e-mail / DNS e recapito e-mail

DNS e recapito e-mail

Nella vostra zona DNS si giocano due rischi concreti: le vostre e-mail legittime che finiscono nella posta indesiderata, e il vostro dominio usato per inviare messaggi falsi ai vostri clienti. Leggiamo i vostri record pubblici e vi diciamo quale dei due vi minaccia.

Solo letture DNS: nessuna e-mail viene inviata o ricevuta, nessun server è sollecitato oltre una richiesta di risoluzione. Testate soltanto un dominio che possedete o che siete autorizzati a testare.

Solo letture DNS passive — nessuna e-mail inviata, nessuna intrusione. Avviando la verifica confermate di essere proprietari del dominio o autorizzati a testarlo.

Che cosa verifichiamo

  • SPF

    Quali server sono autorizzati a inviare a vostro nome? Verifichiamo la presenza, l’unicità, la policy finale (`-all`, `~all`, `?all`, `+all`) e il budget di dieci risoluzioni DNS.

  • DMARC

    Che cosa chiedete ai server destinatari quando un messaggio non supera i controlli? Leggiamo la policy pubblicata e l’indirizzo di raccolta dei rapporti.

  • DKIM

    Interroghiamo i selettori più comuni. Una chiave trovata è una prova; un’assenza su quei selettori non lo è, e il rapporto lo dice esplicitamente.

  • MX e server dei nomi

    Il vostro dominio può ricevere e-mail, e i vostri server dei nomi sono abbastanza numerosi e distribuiti da sopravvivere a un guasto?

I risultati riflettono ciò che i server DNS pubblicano nell’istante della richiesta. Una modifica recente della vostra zona può impiegare diverse ore a propagarsi prima di comparire qui.

Analizzate anche la sicurezza del sito web