
NIST SP 800-81r3: cosa cambia con la nuova guida alla sicurezza DNS
Analisi completa del NIST SP 800-81r3 pubblicato il 19 marzo 2026. Protective DNS, DNSSEC, DNS cifrato: le raccomandazioni chiave per proteggere la tua infrastruttura.
Ricerca DNS
Scegli un tipo di record DNS da consultare.
Propagazione e diagnostica
Confronta i resolver in tutto il mondo e ispeziona le risposte restituite.
Conserva la cronologia, monitora le tue zone e automatizza i controlli ricorrenti.
Diagnostica email
Strumenti per verificare e convalidare la configurazione di autenticazione e-mail.
Proteggere e Monitorare
Generatori di record, hosting di policy e monitoraggio continuo.
Generatori
Monitoraggio
Lettori di report
Rete e Web
Strumenti di rete, analisi di pagine web e certificati.
Strumenti IP
Il mio indirizzo IP
Rileva i tuoi indirizzi IPv4/IPv6 e la loro geolocalizzazione.
Ricerca inversa
Risolve un record PTR e verifica la coerenza DNS.
WhoIs IP
Identifica il proprietario di un intervallo IP e i suoi contatti.
Maschera IPv4
Calcola la rete, il broadcast e gli host utilizzabili di qualsiasi blocco IPv4.
Calcolatore di sottoreti IPv6
Calcola sottoreti IPv6, intervalli di indirizzi e voci DNS inverso.
Certificati e BIMI
Analizzatore logo BIMI
Analizza l'URL di un logo BIMI, il formato, i metadati e il rendering.
BIMI SVG Converter
Converti qualsiasi SVG nel formato Tiny-PS compatibile BIMI in pochi secondi.
Analizzatore CSR
Ispeziona un CSR, estrai dettagli del soggetto, impronte digitali e SAN richiesti.
Ispettore VMC
Analizza un Verified Mark Certificate: autorità emittente, validità e SAN prima di pubblicare il BIMI.
Web
Verificatore peso pagina
Verifica se la tua pagina supera il limite di 2 MB di Googlebot.
Verificatore URL di phishing
Verifica se un URL è segnalato come phishing o malware da 4 fonti.
Redirect Checker
Analizza le catene di reindirizzamenti HTTP
Reindirizzamento dominio
Reindirizza i tuoi domini con HTTPS automatico e redirect 301/302.
HTTP Uptime Monitor
Monitora la disponibilità dei tuoi siti con controlli pianificati e avvisi via email.
Pagine di stato
Pubblica una pagina pubblica che raggruppa i tuoi monitor HTTP.
Strumenti sviluppatore
Utilità di testo e strumenti per lo sviluppo quotidiano.
Testo
Trasforma e misura i tuoi contenuti in pochi secondi.
Convertitore maiuscole/minuscole
Converti istantaneamente qualsiasi testo in maiuscolo o minuscolo.
Generatore di slug
Trasforma qualsiasi titolo in uno slug ottimizzato SEO in pochi secondi.
Conteggio parole e caratteri
Misura la lunghezza di qualsiasi testo con conteggi immediati di parole e caratteri.
Generatore di password
Genera password casuali sicure e frasi di accesso facili da ricordare.
Sviluppatore
Codifica, hashing, regex e formattazione per il lavoro quotidiano.
Codificatore / decodificatore Base64
Codifica o decodifica contenuti Base64 direttamente dal browser.
Generatore di hash
Calcola gli hash MD5, SHA-1, SHA-256 e SHA-512 di qualsiasi testo.
Codificatore / decodificatore URL
Codifica o decodifica il testo con percent-encoding (RFC 3986) direttamente nel browser.
Tester regex
Testa un'espressione regolare contro un testo e visualizza le corrispondenze.
Formattatore JSON / YAML
Formatta, valida e converti JSON e YAML in un clic.
CaptainDNS ospita la Sua politica MTA-STS e il Suo logo BIMI, e monitora i Suoi report DMARC e TLS-RPT automaticamente. Tutto gratis, senza server da gestire.
Google, Yahoo e Microsoft richiedono ora un'autenticazione e-mail più forte. Protegga la Sua deliverability in pochi clic.
CaptainDNS ospita la Sua politica MTA-STS e il Suo logo BIMI, e monitora i Suoi report DMARC e TLS-RPT automaticamente. Tutto gratis, senza server da gestire.
Google, Yahoo e Microsoft richiedono ora un'autenticazione e-mail più forte. Protegga la Sua deliverability in pochi clic.
Guide e tutorial DNSSEC: firmare e validare le zone DNS per rafforzare la sicurezza della tua infrastruttura.
11 articoli

Analisi completa del NIST SP 800-81r3 pubblicato il 19 marzo 2026. Protective DNS, DNSSEC, DNS cifrato: le raccomandazioni chiave per proteggere la tua infrastruttura.

Dal 15 marzo 2026, il CA/Browser Forum impone alle CA di verificare DNSSEC durante la validazione del dominio. Questa guida spiega il contesto, l'impatto e come verificare la tua configurazione.

Il CA/Browser Forum ha votato la riduzione progressiva della durata di vita dei certificati TLS da 398 a 47 giorni entro marzo 2029. Calendario, motivazioni, impatto e guida pratica.

Microsoft cambia il provisioning DNS dei domini Exchange Online. I MX passano da mail.protection.outlook.com a mx.microsoft per facilitare l'adozione di DNSSEC. Ecco cosa cambia e cosa devi fare.

Un SERVFAIL dopo l'attivazione di DNSSEC segnala un anello rotto nella catena. Questa guida identifica la causa e mostra come correggere, passo dopo passo.

Microsoft 365 supporta DANE inbound dal 2024. Questa guida spiega come attivarlo, configurare DNSSEC sul tuo dominio e verificare il deployment.

La tua configurazione DANE non funziona più dopo un rinnovo del certificato? Impara a identificare e correggere i 5 errori DANE/TLSA più comuni.

Tutorial passo-passo per implementare DANE su un server mail self-hosted con Postfix, Bind9, DNSSEC e Let's Encrypt.

La catena di fiducia è il principio fondamentale di DNSSEC. Questa guida spiega ogni anello, dalla root DNS al tuo dominio, con schemi chiari.

DANE (RFC 6698/7672) lega i certificati TLS ai nomi di dominio tramite record DNS TLSA firmati con DNSSEC. Scopri come implementarlo per proteggere il trasporto SMTP.

DNSSEC protegge i tuoi visitatori dal DNS spoofing. Questa guida copre l'attivazione passo passo presso i 6 registrar più popolari, con verifica istantanea.