Eines
El teu domini està
configurat per ser de confiança?
SPF, DKIM, DMARC, BIMI i MX, llegits del DNS en directe. Obtens els registres tal com estan publicats i el que diu cadascun de debò, no una puntuació i una trucada comercial.
Què fa cada registre
- MX
- On s'entrega el correu adreçat al domini. Sense això no arriba res, hi hagi el que hi hagi configurat.
- SPF
- Una llista publicada dels servidors autoritzats a enviar com el domini. La seva fallada amagada és el límit de deu consultes: si el passes, l'SPF deixa de funcionar del tot, mentre que el registre continua semblant correcte.
- DKIM
- Una signatura a cada missatge sortint, comprovada contra una clau pública al DNS. Sobreviu al reenviament, que és l'única cosa que l'SPF no pot fer.
- DMARC
- La instrucció que lliga els altres dos: què ha de fer un receptor quan un missatge falla. Sense ella, un receptor que enxampa una falsificació no té res teu que li digui que actuï, i normalment l'entrega.
- BIMI
- El teu logotip al costat del teu correu en els clients que el suporten. És una recompensa per tenir el DMARC aplicat, no un substitut, i la majoria de receptors també volen un Verified Mark Certificate.
No es desa res. Cada comprovació és un conjunt de consultes DNS públiques que es fan quan prems el botó, i les respostes són les mateixes que obtindria qualsevol servidor de correu receptor.