Ferramentas
O seu domínio está
configurado para ser fiável?
SPF, DKIM, DMARC, BIMI e MX, lidos do DNS em direto. Recebe os registos tal como estão publicados e o que cada um diz de facto, não uma pontuação e uma chamada de vendas.
O que faz cada registo
- MX
- Onde é entregue o correio endereçado ao domínio. Sem ele não chega nada, esteja o resto como estiver.
- SPF
- Uma lista publicada dos servidores autorizados a enviar em nome do domínio. A sua falha escondida é o limite de dez consultas: passe dele e o SPF deixa de funcionar por completo, enquanto o registo continua a parecer correto.
- DKIM
- Uma assinatura em cada mensagem que sai, verificada contra uma chave pública no DNS. Sobrevive ao reencaminhamento, que é a única coisa que o SPF não consegue fazer.
- DMARC
- A instrução que liga as outras duas: o que um recetor deve fazer quando uma mensagem falha. Sem ela, um recetor que apanha uma falsificação não tem nada da sua parte que lhe diga para agir, e normalmente entrega-a.
- BIMI
- O seu logótipo ao lado do seu correio nos clientes que o suportam. É uma recompensa por ter o DMARC a aplicar política, não um substituto dele, e a maioria dos recetores quer também um Verified Mark Certificate.
Nada é guardado. Cada verificação é um conjunto de consultas DNS públicas feitas quando carrega no botão, e as respostas são as mesmas que qualquer servidor de correio recetor obteria.