Controlla DMARC e SPF di un dominio
Scrivi il dominio: Veezco chiede al DNS i record DMARC e SPF e ti dice se ci sono, che politica hanno e cosa vuol dire per le email dell'impresa.
DMARC: non c'è
Il dominio non ha un record DMARC: le email false con il suo nome non vengono fermate, e Gmail lo chiede dal 2024 a chi manda molte email.
SPF: c'è
Il dominio dichiara quali server possono mandare le sue email: v=spf1 include:_spf.provider.example ~all
Il controllo ha letto anche
Le imprese della tua zona con questo problema, con i contatti: su Veezco scrivi «agenzie immobiliari a Milano senza DMARC»
Inizia gratisCosa controlla
DMARC
Il record _dmarc del dominio e la sua politica: none osserva soltanto, quarantine manda nello spam le email false, reject le rifiuta.
SPF
Il record v=spf1 che dice quali server possono mandare email per il dominio.
Solo risposte vere
«Non c'è» si dice solo quando i server del dominio rispondono: un DNS che non risponde è «non letto», non un record mancante.
Tre risposte, mai una a caso
Un controllo da fuori vede l'HTML che il sito manda, non quello che gli script aggiungono dopo. Per questo le risposte sono tre.
- C'è
L'abbiamo letto, ed è lì. Con la prova: l'id, il record, il pezzo di codice.
- Non c'è
L'abbiamo letto, e non c'è. Lo diciamo solo quando la pagina poteva contenerlo.
- Non letto
Non si è potuto leggere, e ti diciamo perché: Tag Manager, un timeout, un robots.txt. Non è un no.
Perché conta
Senza DMARC chiunque può mandare email con il nome di un'impresa, e le email vere rischiano lo spam: dal 2024 Gmail e Yahoo lo chiedono a chi manda molte email.
Si sistema in mezz'ora, ed è un ottimo motivo per una telefonata: il titolare non sa di avere il problema finché non glielo mostri.
Domande frequenti
Come controllo il DMARC di un dominio?
Scrivi il dominio qui sopra: il controllo chiede al DNS il record _dmarc e ti dice se c'è, con la sua politica (none, quarantine o reject). Nello stesso controllo legge anche l'SPF.
Che differenza c'è fra DMARC e SPF?
L'SPF dice quali server possono mandare email per il dominio; il DMARC dice cosa fare delle email che non passano i controlli: osservarle, metterle nello spam o rifiutarle.
La politica è «none»: va bene?
È il primo passo: si ricevono i rapporti, ma le email false passano. Dopo qualche settimana di rapporti si passa a quarantine, poi a reject.
Controllate anche il DKIM?
No: il record DKIM ha un nome diverso per ogni servizio che manda email (il «selettore»), e senza saperlo non si può chiedere al DNS. Preferiamo dirlo che tirare a indovinare.
Salvate i siti che controllo?
No. Il risultato resta in memoria dieci minuti, per non rileggere lo stesso sito se lo ricontrolli, poi sparisce. Per fermare gli abusi contiamo quanti controlli arrivano da ogni indirizzo IP, senza salvare l'indirizzo.
Un controllo, cinque risposte
- Controllo Pixel di MetaIl pixel di Facebook e Instagram c'è? Con il suo id.
- Controllo Google Analytics e Tag ManagerAnalytics 4, Tag Manager e Google Ads, con gli id.
- Con cosa è fatto un sitoWordPress, Shopify, Wix, plugin, chat e prenotazioni.
- Controllo certificato SSLValido o no, chi l'ha emesso, quando scade.
Trova le imprese che hanno questo problema
Veezco cerca le imprese della tua zona, controlla il sito di ognuna e ti dà i contatti e il motivo per chiamarle. 25 lead gratis ogni mese, senza carta.
