Domande frequenti
Che cos’è la ricerca di un record TXT?
Un dominio può avere più record TXT?
Cosa significa se SPF, DKIM o DMARC riportano il messaggio "Non trovato"?
Con quale frequenza vengono aggiornati i record TXT?
Qual è la differenza tra un record TXT e gli altri record DNS?
Perché il mio record SPF non compare nella ricerca?
@), le modifiche al DNS non si sono ancora propagate (attendere fino a 48 ore) oppure il record presenta un errore di sintassi che ne impedisce il riconoscimento. Prova a selezionare un altro resolver DNS dal menu a tendina: Google e Cloudflare a volte applicano le modifiche con tempistiche diverse.Prova altri strumenti di autenticazione e-mail
Rafforza la sicurezza del tuo dominio con i nostri strumenti di ricerca gratuiti:
Monitora automaticamente i tuoi record DNS e l'autenticazione delle e-mail
PowerDMARC ti avvisa non appena i tuoi record SPF, DMARC o DKIM subiscono modifiche, prima che ciò influisca sulla consegna delle tue e-mail.
Verifica URL di phishing — Questo link è sicuro?
Domande frequenti
Come faccio a verificare se un link è sicuro?
Cosa significa se un URL è presente nel DBL di Spamhaus?
Un risultato pulito garantisce che il sito sia sicuro?
Quali sono i segnali che indicano che un URL è un tentativo di phishing?
Cosa devo fare se ho già cliccato su un link sospetto?
In che modo questo strumento si differenzia da Google Safe Browsing?
Prova altri strumenti di autenticazione e-mail
Rafforza la sicurezza del tuo dominio con i nostri strumenti di ricerca gratuiti:
Proteggi la tua organizzazione dal phishing alla fonte
La piattaforma di autenticazione e-mail di PowerDMARC impedisce agli hacker di falsificare il tuo dominio per inviare e-mail di phishing ai tuoi clienti e partner.
Verifica liste nere di indirizzi IP e domini — Strumento gratuito per la ricerca DNSBL
Domande frequenti
Che cos'è una lista nera DNS (DNSBL)?
Quanto tempo ci vuole per essere rimossi da una lista nera?
In che modo le liste nere sono collegate all'autenticazione delle e-mail (SPF, DKIM, DMARC)?
Qual è la differenza tra un DNSBL e un RBL?
Con quale frequenza dovrei controllare lo stato della mia lista nera?
Qual è la differenza tra una lista nera di indirizzi IP e una lista nera di domini?
Perché il mio indirizzo IP o il mio dominio sono stati inseriti nella lista nera?
Che cos’è uno strumento per verificare la presenza in una lista nera?
Prova altri strumenti di autenticazione e-mail
Rafforza la sicurezza del tuo dominio con i nostri strumenti di ricerca gratuiti:
Ricevi avvisi in tempo reale sulle liste nere con PowerDMARC
Non aspettare più di scoprire di essere stati inseriti in una lista nera quando ormai la tua deliverability ne ha già risentito. PowerDMARC monitora il tuo IP e il tuo dominio 24 ore su 24 e ti avvisa non appena viene segnalato un nuovo inserimento.
Ricerca record DNS – Strumento gratuito per il controllo dei record DNS
Domande frequenti
Che cos'è una ricerca di record DNS?
Una ricerca di record DNS interroga il Domain Name System per recuperare i record associati a un dominio o a un indirizzo IP. I record includono istruzioni di instradamento (A, AAAA, MX), alias (CNAME), dati di autenticazione (TXT), DNS inverso (PTR), informazioni sui server dei nomi (NS) e dettagli amministrativi della zona (SOA). Questo strumento esegue ricerche in tempo reale utilizzando il resolver DNS di tua scelta.
Come posso controllare i record DNS di un dominio?
nslookup -type=MX example.com in un terminale, anche se questo strumento interroga contemporaneamente tutti i tipi di record e visualizza i risultati in un formato strutturato senza richiedere l'accesso alla riga di comando.
Qual è la differenza tra un record A e un record AAAA?
93.184.216.34). Un record AAAA associa un dominio a un indirizzo IPv6 (ad es. 2606:2800:220:1:248:1893:25c8:1946). La maggior parte dei domini pubblica entrambi: record A per la connettività IPv4 e record AAAA per IPv6. Se è presente solo un record A, i client che utilizzano esclusivamente IPv6 potrebbero non riuscire a raggiungere il dominio.Quali record DNS influiscono sulla consegna delle e-mail?
Qual è la differenza tra una ricerca DNS e nslookup?
nslookup è uno strumento da riga di comando integrato in Windows, macOS e Linux che esegue query DNS dal terminale. Questo strumento offre le stesse funzionalità in un browser, senza bisogno di accedere al terminale. Inoltre, esegue query su più tipi di record contemporaneamente e visualizza i risultati raggruppati per tipo con i valori TTL, operazione che richiederebbe l'esecuzione manuale di più comandi nslookup separati.Perché i risultati variano a seconda dei resolver DNS?
Prova altri strumenti di autenticazione e-mail
Rafforza la sicurezza del tuo dominio con i nostri strumenti di ricerca gratuiti:
Controlla automaticamente i tuoi record DNS e la sicurezza della posta elettronica
PowerDMARC ti avvisa non appena i tuoi record DNS subiscono modifiche, prima che eventuali errori di configurazione compromettano la consegna delle tue e-mail o la sicurezza del tuo dominio.
Verifica dei dati DANE
Domande frequenti
Che cos'è un record TLSA?
Un record TLSA è un tipo di record DNS (tipo 52) utilizzato dal protocollo DANE per associare un certificato TLS o una chiave pubblica a un dominio, una porta e un protocollo specifici. Esso memorizza un'impronta digitale del certificato protetta da DNSSEC, in modo che i client in connessione possano verificare il certificato durante la fase di handshake TLS senza dover ricorrere a un'autorità di certificazione.
Che cos'è il DANE nel DNS?
DANE (DNS-Based Authentication of Named Entities) è un protocollo di sicurezza che pubblica le informazioni relative ai certificati TLS direttamente nel DNS tramite record TLSA, protetti dal protocollo DNSSEC. Elimina la dipendenza da autorità di certificazione di terze parti, consentendo ai proprietari dei domini di specificare esattamente quale certificato debba essere considerato attendibile per i propri servizi.
Quali porta e protocollo devo utilizzare per il DANE via e-mail?
Per l'invio di e-mail tramite SMTP tra server di posta, utilizzare la porta 25 con TCP. Il documento TLSA è pubblicato all'indirizzo _25._tcp.[mx-hostname]. Si noti che, per la posta elettronica, i record TLSA devono essere associati al nome host MX, non al dominio principale. Utilizzare la porta 443 / TCP per HTTPS.
Posso usare DANE e MTA-STS insieme?
Sì, ed è consigliabile. DANE impone l'uso del protocollo TLS tramite certificati fissati con DNSSEC, mentreMTA-STSimpone l'uso del protocollo TLS tramite una politica ospitata su HTTPS. L'utilizzo di entrambi massimizza la copertura: DANE protegge dalle autorità di certificazione non autorizzate, mentre MTA-STS copre i server mittenti che non supportano DANE.
È necessario il protocollo DNSSEC affinché DANE funzioni?
Sì, il DNSSEC è un requisito imprescindibile per il DANE. Senza il DNSSEC, chiunque potrebbe pubblicare un record TLSA contraffatto che rimanda a un certificato dannoso, rendendo inutile l'intera procedura di convalida. Il DNSSEC firma crittograficamente i record DNS in modo che i resolver possano verificare che non siano stati manomessi.
Qual è la differenza tra DANE-TA (uso 2) e DANE-EE (uso 3)?
DANE-TA (Trust Anchor, utilizzo 2) corrisponde a un certificato CA intermedio o radice: qualsiasi certificato firmato da tale CA supererà la convalida. DANE-EE (End Entity, utilizzo 3) corrisponde direttamente al certificato o alla chiave pubblica del server stesso. Per SMTP, l'utilizzo 3 con selettore 1 (chiave pubblica) e tipo di corrispondenza 1 (SHA-256) è la configurazione raccomandata secondo RFC 7672.
Prova altri strumenti di autenticazione e-mail
Rafforza la sicurezza del tuo dominio con i nostri strumenti di ricerca gratuiti:
Controlla i tuoi record DANE e la sicurezza delle tue e-mail 24 ore su 24, 7 giorni su 7
PowerDMARC monitora automaticamente i tuoi record TLSA, lo stato DNSSEC e i certificati TLS, avvisandoti immediatamente in caso di malfunzionamenti o scadenze.
