Verificatore SPF (gratuito)
Ricerca e validazione record SPF

Cerca e valida istantaneamente il tuo record SPF. Testiamo la presenza di errori di sintassi, record duplicati e “troppe richieste DNS”, quindi mostriamo esattamente come risolvere i problemi. È veloce e gratuito.

immagine verificatore SPF

FAQ

Che cos'è il Verificatore SPF?

SPF sta per Sender Policy Framework. È un protocollo di autenticazione e-mail che funziona come una lista bianca, specificando chi è autorizzato a inviare e-mail per conto tuo. L'obiettivo è prevenire il spoofing dell'identità tramite e-mail.

Cos'è SPF e perché è importante per la sicurezza delle email?

SPF sta per Sender Policy Framework. È un protocollo di autenticazione e-mail che funziona come una lista bianca, specificando chi è autorizzato a inviare e-mail per conto tuo. L'obiettivo è prevenire il spoofing dell'identità tramite e-mail.

Che cos'è un record SPF?

Un record DNS TXT che indica ai server destinatari quali IP/host sono autorizzati a inviare email per un dominio.

Cos'è la visualizzazione dell'albero SPF e in che modo mi aiuta a capire meglio il mio record SPF?

La visualizzazione ad albero SPF proposta dal Verificatore SPF illustra ogni passaggio della risoluzione del record SPF, mostrando come ciascun meccanismo viene valutato e se comporta un successo, un fallimento o un risultato neutro. Questa visualizzazione aiuta gli utenti a comprendere la gerarchia dei meccanismi SPF e a individuare problemi o configurazioni errate all’interno del record SPF.

Cos'è l'attacco SubdoMailing e come può aiutare il Verificatore SPF?

Il 27 febbraio 2024, ricercatori di Guardio hanno scoperto una massiccia campagna di frode pubblicitaria via email basata su migliaia di domini e sottodomini compromessi. Puoi saperne di più sull'attacco SubdoMailing e su come proteggerti qui.

Lo strumento di verifica SPF di Red Sift rileva se il tuo record SPF contiene inclusioni compromesse che espongono il tuo dominio ad attacchi di spoofing. La visualizzazione dinamica ad albero SPF permette di identificare dove si trovano tali inclusioni compromesse. Se vengono rilevate queste inclusioni, si consiglia di rimuoverle immediatamente dal record SPF.

Perché dovrei verificare la configurazione SPF del mio dominio?

Eseguire una verifica SPF sulla configurazione del tuo dominio assicura che sia correttamente impostata per autenticare le email inviate dal tuo dominio, riducendo il rischio che le tue email finiscano nello spam o vengano respinte dai server destinatari.

Come posso interpretare i risultati forniti dal Verificatore SPF?

In base alla configurazione SPF del dominio inserito, vengono visualizzati dei messaggi informativi con l'opzione “evidenzia nell'albero SPF”.

  • Verde indica solo informazioni (es: provider noto).
  • Giallo indica solo avvisi (es: ricerca vuota).
  • Rosso indica problemi (es: errore DNS permanente).
Il Verificatore SPF può identificare errori in inclusioni nidificate da record di terze parti?

Sì, il Verificatore SPF può identificare errori in inclusioni nidificate da record di terze parti analizzando ogni record SPF incluso nella gerarchia. Questo aiuta gli utenti a rilevare e correggere errori di configurazione SPF di terze parti che possono influire sull'autenticazione delle email del proprio dominio.

Come posso accedere al record SPF del mio dominio?

Puoi accedere al record SPF del tuo dominio interrogando i record DNS con strumenti come nslookup o dig. Puoi anche utilizzare strumenti online di ricerca SPF oppure entrare nell'interfaccia di gestione DNS del tuo registrar o hosting provider.

Cos'è una ricerca vuota e perché è un problema per la configurazione SPF?

Una ricerca vuota si verifica quando un meccanismo del record SPF determina una richiesta DNS che non restituisce risultati, segnalando una configurazione errata o una voce non valida. Le ricerche vuote possono generare errori di autenticazione SPF e vanno corrette per mantenere integra la configurazione SPF.

Come posso correggere gli errori di sintassi nel mio record SPF?

Gli errori di sintassi in un record SPF si possono correggere consultando le guide sulla sintassi SPF e assicurandosi che il record sia formattato correttamente. Gli errori frequenti includono meccanismi mancanti o fuori posto, caratteri non validi e spaziature errate. Dopo averli individuati, correggi gli errori utilizzando l’interfaccia di gestione DNS del tuo registrar o hosting provider.

Cosa sono i meccanismi SPF e qual è il loro impatto sull'autenticazione delle email?

I meccanismi SPF sono componenti di un record SPF che specificano quali server di posta sono autorizzati a inviare email per conto di un dominio. Includono indirizzi IP, nomi di dominio e qualificatori che definiscono come deve essere interpretato ogni meccanismo. Configurando correttamente questi meccanismi nel record SPF, i proprietari di dominio controllano quali server possono inviare email con il proprio dominio, rafforzando così autenticazione e sicurezza delle email.

Come valido il mio record SPF?

Esegui una ricerca e assicurati: un solo record, sintassi valida, ≤10 richieste DNS.

Perché il mio SPF fallisce?

Di solito a causa di più record, errori di sintassi o troppe inclusioni (“include”) nelle ricerche.

Risorsa gratuita

Guide
immagine guida SubdoMailing

La guida completa al SubdoMailing

Il “SubdoMailing”, ovvero l'invio di email da sottodomini, è una tecnica di attacco avanzata che sfrutta i punti ciechi nell’implementazione di DMARC. Inviando messaggi da sottodomini dall'apparenza legittima e che superano i controlli di autenticazione, i cybercriminali possono impersonare in modo convincente organizzazioni affidabili e ingannare i destinatari.

Con questa guida scoprirai:

  • La gravità del SubdoMailing e perché è urgente intervenire
  • I record DNS “orfani” e come la tua organizzazione potrebbe essere a rischio
  • Come proteggere il tuo dominio da subito
immagine guida SubdoMailing
carte Investigate

Ottieni un'analisi istantanea della sicurezza email con il nostro strumento Investigate gratuito

SPF è solo una parte della sicurezza email. Usa il nostro strumento Investigate per verificare se i tuoi protocolli DMARC, DKIM, MTA-STS e altri sono configurati correttamente e scopri quali azioni intraprendere per risolvere eventuali problemi.

Analizza ora