DMARC
DMARC (Domain-based Message Authentication, Reporting & Conformance) combina SPF e DKIM e permette ai proprietari dei domini di indicare ai destinatari come trattare i messaggi che falliscono i controlli. Offre report dettagliati per analizzare abuso e configurazioni errate, consentendo una progressione verso policy più restrittive (none → quarantine → reject).
DMARC (Domain-based Message Authentication, Reporting & Conformance) combines SPF and DKIM and lets domain owners instruct receivers how to handle messages that fail checks. It provides detailed reports to analyze abuse and misconfigurations, enabling a safe progression toward stricter policies (none → quarantine → reject).
SPF
SPF (Sender Policy Framework) specifica quali server sono autorizzati a inviare email per un dominio tramite un record DNS. Riduce spoofing ma va mantenuto snello per evitare limiti di lookup e non protegge il contenuto del messaggio.
SPF (Sender Policy Framework) lists which servers are authorized to send email for a domain via a DNS record. It reduces spoofing but must stay lean to avoid DNS lookup limits and does not protect message content.
DKIM
DKIM (DomainKeys Identified Mail) applica una firma crittografica alle email. Il server ricevente verifica la firma usando la chiave pubblica nel DNS garantendo integrità e autenticità del dominio firmatario.
DKIM (DomainKeys Identified Mail) applies a cryptographic signature to emails. Receiving servers verify the signature using the public key in DNS, ensuring integrity and authenticity of the signing domain.
MTA-STS
MTA-STS (SMTP MTA Strict Transport Security) forza l'uso di TLS valido nel trasporto SMTP riducendo attacchi man-in-the-middle e downgrade. Definisce una policy pubblicata via HTTPS e un record DNS per la discovery.
MTA-STS (SMTP MTA Strict Transport Security) enforces valid TLS for SMTP transport, reducing man-in-the-middle and downgrade attacks. It defines a policy published via HTTPS plus a DNS record for discovery.
DANE
DANE (DNS-based Authentication of Named Entities) usa DNSSEC per associare certificati TLS a un dominio, permettendo ulteriore verifica della connessione sicura. Complementa MTA-STS offrendo ancoraggio crittografico distribuito.
DANE (DNS-based Authentication of Named Entities) uses DNSSEC to bind TLS certificates to a domain, enabling additional validation of secure connections. It complements MTA-STS by providing a distributed cryptographic anchor.
BIMI
BIMI (Brand Indicators for Message Identification) permette ai marchi con DMARC in policy enforcement di mostrare il logo verificato nelle caselle dei destinatari, aumentando fiducia e riconoscibilità .
BIMI (Brand Indicators for Message Identification) lets brands with DMARC enforced display a verified logo in recipient inboxes, increasing trust and recognition.
ContattiContact
Vuoi mettere in sicurezza il tuo dominio? Scrivici: info@dmarcpro.example
Want to secure your domain? Write us: info@dmarcpro.example