Informazioni su questo strumento
DMARC viene letto insieme a SPF perché è la policy che collega l'indirizzo mittente visibile ai risultati di autenticazione; controllarlo è un passaggio standard quando si indaga se un dominio potrebbe essere, o è già, oggetto di spoofing in casi di phishing o compromissione di email aziendali (BEC).
Esempi di input: example.comdigitpol.coma-supplier-domain.com
Cosa mostra il risultato
- Policy (p=)
- La gestione richiesta per la posta fallita: none per il solo monitoraggio, quarantine o reject.
- Politica sottodominio (sp=)
- Una policy opzionale separata applicata ai sottodomini del dominio.
- Indirizzi di segnalazione (rua/ruf)
- Destinazioni a cui il proprietario del dominio desidera che vengano inviati i report DMARC aggregati o forensi; questi non sono necessariamente l'operatore del dominio.
- Presenza del record
- Se esiste un record DMARC, poiché nessun record significa nessuna politica dichiarata.
Casi d'uso per le indagini
- Verifica se un dominio utilizzato in un'email di phishing sospetta applica una policy di rifiuto o quarantena.
- Valutare la postura di autenticazione email di una propria azienda prima di un audit di sicurezza
- Confronto dell'adozione di DMARC tra un dominio di un marchio genuino e un impersonatore.
- Supportare un'indagine su compromissione di e-mail aziendali (BEC) documentando la policy del dominio del mittente
Limitazioni
Questo strumento riporta solo il testo della policy pubblicata, non valuta un messaggio specifico rispetto a DMARC, e una policy rigorosa su un dominio non impedisce che un dominio simile venga utilizzato al posto di quello reale.
Domande frequenti
p=none significa che il dominio non è protetto?
Significa che il DMARC è solo in modalità di monitoraggio; i messaggi non validi non vengono bloccati o messi in quarantena in base a questo record, anche se i rapporti possono comunque essere raccolti.
Il DMARC può impedire a un dominio 'look-alike' di inviare email di phishing?
No, DMARC regola solo la posta che dichiara di provenire esattamente dal dominio su cui è pubblicato, non da domini con nomi simili.
Perché non esiste alcun record DMARC per alcuni domini?
Molti domini, specialmente quelli più piccoli o più vecchi, non hanno semplicemente mai configurato DMARC; questo è comune e di per sé non è un segno di compromissione.
C'è un livello gratuito?
Il controllo è gratuito entro i limiti giornalieri; un rapporto sigillato è una funzione a pagamento o riservata agli account.
Hai bisogno di prove conservabili?
Ogni ricerca produce un report completo da fonte pubblica sigillato con un digest SHA-256. Gli account mantengono una cronologia salvata e possono scaricare il report DIGITPOL PDF.
