
Dominio senza email: la configurazione Null MX
Una zona DNS esplicita per un sito senza email o un dominio difensivo: Null MX, SPF rigido, DMARC reject, nessun selettore DKIM e una policy CAA adeguata.
Implementazione dell'autenticazione DMARC e configurazione delle policy.
29 articoli

Una zona DNS esplicita per un sito senza email o un dominio difensivo: Null MX, SPF rigido, DMARC reject, nessun selettore DKIM e una policy CAA adeguata.

Il tag np protegge i sottodomini inesistenti dallo spoofing, ma su molte zone DNSSEC viene neutralizzato senza il minimo segnale. Ecco come rilevarlo e correggerlo.

Hornetsecurity 365 Total Protection è il SEG cloud delle PMI e degli MSP (ex-Vade, ora Proofpoint). Guida completa: architettura, MX mx01.hornetsecurity.com, include SPF spf.hornetsecurity.com, DKIM tramite CNAME, gateway vs API e confronto Proofpoint/Barracuda/Mimecast.

Barracuda Email Gateway Defense è il SEG cloud delle PMI e degli MSP (200.000+ clienti). Guida completa: architettura, MX *.ess.barracudanetworks.com, SPF/DKIM/DMARC, rilevamento DNS, distinzione con l'appliance ESG (CVE-2023-2868) e confronto Mimecast/Proofpoint/Defender.

L'IETF riclassifica ARC (RFC 8617) come « Historic ». Ma deprecato sulla carta non significa morto nella pratica: Apple, Google e Microsoft lo richiedono ancora. Ecco cosa cambia davvero e cosa dovete fare.

Decifra il verdetto compauth di Microsoft 365: tabella completa dei reason code (000, 001, 010, 601...), diagnosi e correzione di SPF, DKIM, DMARC.

Il punteggio di deliverability email non è una scatola nera. Si fonda su cinque pilastri misurabili: autenticazione, reputazione, sicurezza del trasporto, BIMI ed engagement. Questa guida li scompone e indica le soglie da raggiungere.

Cloudflare copre ora 4 livelli email: Email Routing gratuito, Email Service transazionale (beta pubblica aprile 2026), Email Security anti-phishing (ex-Area 1) e DMARC Management. Guida completa su architettura, DNS, confronto con Proofpoint/Mimecast e prezzi.

Cisco Secure Email Cloud Gateway (CES) è l'offerta SaaS principale di Cisco nel 2026, successore degli appliance ESA ereditati da Ironport. Guida completa: onboarding CES, MX iphmx.com per regione (NA/EU/APJ), SPF/DKIM/DMARC, migrazione da ESA a CES, uscita dal Gartner Magic Quadrant 2024-2025, zero-day CVE-2025-20393, confronto Proofpoint/Mimecast/Defender/Abnormal.

Abnormal Security è una piattaforma ICES API-native che rileva attacchi BEC, VEC e Account Takeover grazie all'IA comportamentale, senza modifiche MX. Guida completa: architettura Attune 1.0, confronto Proofpoint/Mimecast/Defender, limiti e audit dei record DNS.

Proofpoint è il riferimento enterprise del SEG, utilizzato da 87 delle Fortune 100. Guida completa: architettura Nexus AI, TAP, configurazione SPF/DKIM/DMARC, incidente EchoSpoofing 2024 e confronto con Mimecast, Microsoft Defender e Abnormal Security.

Mimecast è un gateway email cloud (SEG) che intercetta tutto il traffico tramite reindirizzamento MX. Guida completa: architettura, configurazione SPF/DKIM/DMARC, confronto Proofpoint/Abnormal Security, e audit dei tuoi record DNS.

A gennaio 2026, Microsoft ha rivelato che le configurazioni MX indirette permettono agli attaccanti di impersonare identità interne aggirando SPF, DKIM e DMARC.

Un'email su cinque non raggiunge mai la casella di posta. Questa guida ti mostra come testare la tua deliverability email prima dell'invio e correggere ogni problema.

DMARCbis sostituisce la RFC 7489, elimina il PSL a favore del DNS Tree Walk, aggiunge tre tag e separa il reporting in tre documenti. Questa guida copre tutto: funzionamento, migrazione, conformità.

MTA-STS, BIMI, TLS-RPT, DMARC: CaptainDNS ospita e monitora i tuoi protocolli di sicurezza email. Inizia con 1 strumento gratuito, poi da 3 €/mese. Zero server.

Gmail rifiuta le tue email con 550 5.7.26 o UsernameCaseMapped? Cause tecniche, diagnosi passo-passo e correzioni SPF/DKIM/DMARC per risolvere questi rifiuti permanenti.

Il 91% dei cyberattacchi inizia con un'email. Scopri come riconoscere i segnali d'allarme, verificare un link sospetto e proteggere la tua casella di posta con i protocolli giusti.

Le tue email finiscono sistematicamente nello spam? Questa guida analizza le 5 cause principali e ti fornisce un piano d'azione concreto per ottenere una deliverability ottimale.

Da .dvag (10.562 domini) a .ferrari, .zara e .google: scopri perché 494 aziende mondiali hanno investito nel proprio .brand TLD.

Aggiungi il server MCP CaptainDNS a ChatGPT e usa 3 widget per diagnosticare DMARC/DNS e analizzare gli header email, senza uscire dalla conversazione.

Portare il logo in inbox: cosa configurare davvero nel DNS per BIMI e come scegliere tra VMC e CMC.

Gmail e Yahoo richiedono un unsubscribe "one-click" con header List-Unsubscribe conformi alla RFC 8058. Formato atteso, POST lato server e checklist di conformità.

La revisione -11 formalizza i Local-Part Selectors (lps=), chiarisce il discovery, conferma i formati SVG/SVGZ e ricorda i requisiti DMARC e lato header.

Il tuo logo è cambiato ma i destinatari vedono ancora quello vecchio? Non è solo un problema DNS: i provider memorizzano in cache i loghi BIMI. Scopri come funzionano le cache e come organizzare una migrazione senza sorprese.

Da novembre 2025 Google applica nuove misure di sicurezza agli invii massivi: autenticazione completa SPF/DKIM/DMARC, TLS e gestione rigorosa delle disiscrizioni.

Non esiste ancora alcuna RFC DKIM2, ma tre implementazioni interoperano già. Anatomia di DKIM2-Signature e Message-Instance, cosa è cambiato rispetto ai primi draft e cosa dovete fare oggi: quasi nulla.

ARC (Authenticated Received Chain) consente a ogni relay di trasmettere, firmare e sigillare i risultati di autenticazione osservati, così il server finale può decidere se fidarsi del messaggio.

Le email di phishing automatizzate con IA raggiungono un tasso di clic medio di circa il 54 %. Su larga scala l'automazione può rendere queste campagne fino a ×50 più redditizie. Entrambi i dati provengono dal Microsoft Digital Defense Report 2025 (MDDR 2025).