
Record DNS CAA: la guida completa per controllare chi emette i tuoi certificati
Tutto sul record DNS CAA: sintassi, tag issue/issuewild/iodef, flag critico, ereditarietà, RFC 8659 e 8657, configurazione multi-provider e audit.
Concetti fondamentali del DNS, tipi di record e funzionamento del sistema dei nomi di dominio.
58 articoli

Tutto sul record DNS CAA: sintassi, tag issue/issuewild/iodef, flag critico, ereditarietà, RFC 8659 e 8657, configurazione multi-provider e audit.

L'IETF riclassifica ARC (RFC 8617) come « Historic ». Ma deprecato sulla carta non significa morto nella pratica: Apple, Google e Microsoft lo richiedono ancora. Ecco cosa cambia davvero e cosa dovete fare.

Decifra il verdetto compauth di Microsoft 365: tabella completa dei reason code (000, 001, 010, 601...), diagnosi e correzione di SPF, DKIM, DMARC.

Come integrare la validazione DKIM in GitHub Actions, GitLab CI, Terraform e pre-commit per bloccare i record rotti prima del merge.

Runbook calendariale per ruotare le chiavi DKIM in produzione senza interruzioni: timeline G-7/G+30, script openssl, integrazione KMS, Office 365 e AWS SES.

Ogni email trasporta un registro di bordo invisibile. Questa guida ti insegna a estrarlo, leggerlo campo per campo e diagnosticare i problemi di deliverability o sicurezza.

Il mito delle 24-48 ore è falso. Il tempo reale dipende dal TTL, e puoi controllarlo.

Analisi completa del NIST SP 800-81r3 pubblicato il 19 marzo 2026. Protective DNS, DNSSEC, DNS cifrato: le raccomandazioni chiave per proteggere la tua infrastruttura.

Dal 15 marzo 2026, il CA/Browser Forum impone alle CA di verificare DNSSEC durante la validazione del dominio. Questa guida spiega il contesto, l'impatto e come verificare la tua configurazione.

Dalla registrazione al rilascio: capire ogni fase del ciclo di vita di un dominio, i rischi in ogni fase e le protezioni da attivare.

WHOIS va in pensione. RDAP lo sostituisce. Questa guida copre tutto: confronto tecnico, codici EPP, impatto GDPR, blocchi di dominio e piano di migrazione.

Microsoft cambia il provisioning DNS dei domini Exchange Online. I MX passano da mail.protection.outlook.com a mx.microsoft per facilitare l'adozione di DNSSEC. Ecco cosa cambia e cosa devi fare.

Confronto tecnico degli algoritmi RSA 2048 ed Ed25519 per la firma DKIM: prestazioni, sicurezza, compatibilità e strategia di migrazione.

Tutto su DKIM: funzionamento, configurazione passo passo, scelta della chiave, collegamento con SPF e DMARC, e best practice di deliverability.

Guida passo passo per attivare e configurare DKIM su Microsoft 365 e Google Workspace. Procedura completa, verifica e risoluzione degli errori comuni.

Diagnostica e correzione dell'errore SPF PermError: le 6 cause, l'impatto su DMARC e i metodi per riparare il tuo record SPF.

Confronto dettagliato tra SPF flattening e SPF macros: funzionamento, vantaggi, svantaggi e matrice decisionale per scegliere l'approccio giusto.

Diagnosi e correzione dell'errore SPF "too many DNS lookups": conteggio, cause del superamento e 5 metodi per rispettare il limite di 10.

Un SERVFAIL dopo l'attivazione di DNSSEC segnala un anello rotto nella catena. Questa guida identifica la causa e mostra come correggere, passo dopo passo.

La catena di fiducia è il principio fondamentale di DNSSEC. Questa guida spiega ogni anello, dalla root DNS al tuo dominio, con schemi chiari.

DNSSEC protegge i tuoi visitatori dal DNS spoofing. Questa guida copre l'attivazione passo passo presso i 6 registrar più popolari, con verifica istantanea.

Diagnostica completa degli errori DKIM: body hash, chiave non valida, firma scaduta, inoltro, allineamento. Cause e soluzioni passo dopo passo.

Quale prefisso IPv6 usare per la tua rete? Confronto dettagliato delle dimensioni /48, /56 e /64 con tabella, albero decisionale ed esempi concreti.

Non conosci il tuo selettore DKIM? Ecco 4 metodi per trovarlo: intestazioni email, console admin, DNS manuale e strumento automatico.

Tutto quello che devi sapere sul record DKIM: funzionamento, tag, formato DNS, RSA vs Ed25519, allineamento DMARC e rotazione delle chiavi.

Confronto dettagliato delle 3 principali blacklist email: metodi di rilevamento, tassi di falsi positivi, procedure di delisting e impatto sulla deliverability verso Gmail, Outlook e Yahoo.

Le tue email finiscono sistematicamente nello spam? Questa guida analizza le 5 cause principali e ti fornisce un piano d'azione concreto per ottenere una deliverability ottimale.

Il tuo IP è in una blacklist e le tue email vengono rifiutate? Questa guida illustra le procedure di delisting per ogni blacklist principale, con i tempi di attesa e le best practice per evitare un nuovo listing.

Da DVAG (10.562 domini) a Toyota: analisi di 5 modelli .brand per paese. Scoprite quale strategia adottare in base al vostro settore.

Da 350K USD per un .brand a oltre un milione per un gTLD commerciale: scopri tutti i costi di candidatura ICANN 2026.

Il 30 aprile 2026, l'ICANN apre le candidature per nuove estensioni di dominio. Analisi completa per i decision maker.

Configurazione completa di Amazon SES con Easy DKIM, Custom MAIL FROM, allineamento DMARC strict. Tutto il necessario per una deliverability ottimale e conforme al GDPR.

Una guida ultra-completa per confrontare i migliori resolver DNS pubblici: privacy, sicurezza, filtro famiglia, DoH/DoT/DoQ e metodi di distribuzione.

Surfshark DNS è un resolver DNS pubblico gratuito (IPv4/IPv6, DoH) orientato alla privacy. Ecco quando usarlo, come configurarlo e cosa verificare.

DNS4EU è un DNS pubblico europeo con 5 varianti (sicurezza, bambini, anti-pubblicità, neutra) e indirizzi IPv4/IPv6 + DoH/DoT. Guida a deploy e verifica.

CleanBrowsing è un resolver DNS pubblico di filtraggio (Family/Adult/Security) con DoH/DoT. Guida pratica: router, mobile, verifiche e anti‑bypass.

NextDNS è un resolver DNS personalizzabile: cifratura DoH/DoT, filtraggio, profili e log. Ecco come distribuirlo bene a casa o in PMI.

AdGuard DNS è un resolver DNS pubblico che può bloccare annunci/tracker (e, in modalità famiglia, contenuti adulti). Indirizzi, DoH/DoT/DoQ e piano d'azione.

1.1.1.1 è il resolver DNS pubblico di Cloudflare. Ecco come usarlo bene (indirizzi, DoH/DoT/ODoH, test, insidie) e distribuirlo.

Quad9 (9.9.9.9) è un resolver DNS pubblico orientato a sicurezza e privacy: filtraggio anti‑malware, validazione DNSSEC e opzioni cifrate DoT/DoH. Ecco come distribuirlo bene.

Aggiungi il server MCP CaptainDNS a ChatGPT e usa 3 widget per diagnosticare DMARC/DNS e analizzare gli header email, senza uscire dalla conversazione.

Portare il logo in inbox: cosa configurare davvero nel DNS per BIMI e come scegliere tra VMC e CMC.

Gmail e Yahoo richiedono un unsubscribe "one-click" con header List-Unsubscribe conformi alla RFC 8058. Formato atteso, POST lato server e checklist di conformità.

IPv4 vs IPv6: dimensioni degli indirizzi, prestazioni, sicurezza, NAT, DNS... Scopri come differenziare IPv4 e IPv6, cosa significa davvero IPv6 vs IPv4 e come gestire la convivenza di IPv6 e IPv4 nelle reti moderne.

Cos'è Google Public DNS 8.8.8.8, come funziona, quali vantaggi porta in velocità e affidabilità, i limiti lato privacy, come configurarlo su Windows 11 o su un router e quali alternative (Cloudflare 1.1.1.1, OpenDNS, ecc.) considerare.

Resoconto dettagliato su come abbiamo collegato un componente UI del ChatGPT Apps SDK per visualizzare l'audit SPF/DKIM/DMARC/BIMI di CaptainDNS.

Come abbiamo collegato Auth0 al server MCP di CaptainDNS: audiences dedicate, PRM, Resource Parameter Compatibility Profile, validazione JWT, propagazione dell'identità fino a profiles e api_requests, con auth opzionale oggi e strumenti protetti pronti per dopo.

Panoramica dei trasporti DNS cifrati a fine 2025: prestazioni, impatti di rete, sicurezza e piano d'azione per i team infra.
Come abbiamo collegato CaptainDNS alle AI via MCP: architettura, trasporto HTTP+SSE, JSON-RPC, errori 424 e timeout, e cosa abbiamo imparato lungo il percorso.
Prima di collegare CaptainDNS alle IA, bisogna capire cos'è il Model Context Protocol (MCP) e cosa permette davvero. Un piccolo ABC del MCP e le prime piste per CaptainDNS.

La revisione -11 formalizza i Local-Part Selectors (lps=), chiarisce il discovery, conferma i formati SVG/SVGZ e ricorda i requisiti DMARC e lato header.

Il tuo logo è cambiato ma i destinatari vedono ancora quello vecchio? Non è solo un problema DNS: i provider memorizzano in cache i loghi BIMI. Scopri come funzionano le cache e come organizzare una migrazione senza sorprese.

Diagnosticare, archiviare, condividere e poi monitorare: CaptainDNS copre l'intero ciclo di vita di una richiesta DNS, dal primo lookup al watch automatico.

Da novembre 2025 Google applica nuove misure di sicurezza agli invii massivi: autenticazione completa SPF/DKIM/DMARC, TLS e gestione rigorosa delle disiscrizioni.

Tutto quello che c'è da sapere su DKIM2 a fine 2025: principi, nuovi header, convivenza con DKIM/DMARC, cronologia delle draft IETF e piano di preparazione.

Dietro 4,3 milioni di .fr la geografia dei titolari mostra un paese a due velocità: da 21 a 235 domini ogni 1.000 abitanti a seconda del dipartimento.

EDNS Client Subnet (ECS) consente a un resolver DNS di trasmettere un prefisso dell'indirizzo del client per migliorare la geolocalizzazione delle risposte.

Assicurate la visibilità dei vostri domini combinando differenze di zone, query attive e test di propagazione.