
Attacchi di downgrade SMTP: come funzionano e come proteggersi
STARTTLS crittografa le email, ma un attaccante di rete può rimuovere questa protezione. Scoprite il meccanismo degli attacchi di downgrade SMTP e le soluzioni per bloccarli.
Protocolli email, configurazione e best practice per una messaggistica affidabile.
44 articoli

STARTTLS crittografa le email, ma un attaccante di rete può rimuovere questa protezione. Scoprite il meccanismo degli attacchi di downgrade SMTP e le soluzioni per bloccarli.

DMARC valido, record BIMI pubblicato, ma nessun logo nella casella di posta. Questa guida identifica le 5 cause più frequenti e illustra la procedura da seguire.

Confronto tecnico degli algoritmi RSA 2048 ed Ed25519 per la firma DKIM: prestazioni, sicurezza, compatibilità e strategia di migrazione.

Tutto su DKIM: funzionamento, configurazione passo passo, scelta della chiave, collegamento con SPF e DMARC, e best practice di deliverability.

Guida passo passo per attivare e configurare DKIM su Microsoft 365 e Google Workspace. Procedura completa, verifica e risoluzione degli errori comuni.

Diagnostica e correzione dell'errore SPF PermError: le 6 cause, l'impatto su DMARC e i metodi per riparare il tuo record SPF.

Confronto dettagliato tra SPF flattening e SPF macros: funzionamento, vantaggi, svantaggi e matrice decisionale per scegliere l'approccio giusto.

Diagnosi e correzione dell'errore SPF "too many DNS lookups": conteggio, cause del superamento e 5 metodi per rispettare il limite di 10.

BIMI non è riservato alle grandi aziende. Questa guida illustra i 3 livelli di implementazione (gratuito, CMC, VMC), i prerequisiti DNS e i 5 passaggi per una PMI.

Un file SVG può contenere JavaScript, link di phishing e pixel di tracking. Scopri come il profilo SVG Tiny-PS neutralizza queste minacce per proteggere i loghi BIMI.

Un file SVG qualsiasi non funziona per BIMI. Questa guida spiega come creare, convertire e validare un file SVG Tiny-PS conforme.

Gmail rifiuta le tue email con 550 5.7.26 o UsernameCaseMapped? Cause tecniche, diagnosi passo-passo e correzioni SPF/DKIM/DMARC per risolvere questi rifiuti permanenti.

DANE (RFC 6698/7672) lega i certificati TLS ai nomi di dominio tramite record DNS TLSA firmati con DNSSEC. Scopri come implementarlo per proteggere il trasporto SMTP.

Microsoft ritira l'autenticazione Basic per SMTP AUTH su Exchange Online. Calendario aggiornato, errore 550 5.7.30, alternative OAuth, HVE, Graph API e checklist di migrazione.

Diagnostica completa degli errori DKIM: body hash, chiave non valida, firma scaduta, inoltro, allineamento. Cause e soluzioni passo dopo passo.

Non conosci il tuo selettore DKIM? Ecco 4 metodi per trovarlo: intestazioni email, console admin, DNS manuale e strumento automatico.

La porta 25 è bloccata dalla maggior parte dei provider cloud e ISP per contrastare lo spam. Ecco come diagnosticare il blocco e ripristinare la capacità di invio.

Tutto quello che devi sapere sul record DKIM: funzionamento, tag, formato DNS, RSA vs Ed25519, allineamento DMARC e rotazione delle chiavi.

SSL, TLS, STARTTLS, Implicit TLS, DANE, MTA-STS: la crittografia delle email in transito si basa su meccanismi spesso confusi tra loro. Questa guida chiarisce ogni protocollo, ne illustra le vulnerabilità e mostra come configurare una crittografia TLS robusta su Postfix, Exim ed Exchange.

Porta 25, 465, 587 o 2525? Ogni porta SMTP ha un ruolo preciso. Questa guida spiega il funzionamento di ogni porta, la crittografia, le RFC associate e ti aiuta a scegliere la porta giusta per il tuo caso d'uso.

I tuoi record DNS sono perfetti, ma le email non arrivano? Il problema potrebbe essere a livello di trasporto. Questa guida ti mostra come testare la connettività SMTP di ogni server MX, passo dopo passo.

Guida pratica per leggere e sfruttare i report TLS-RPT: struttura JSON, tipi di errori, diagnostica di certificati e STARTTLS, e workflow di analisi quotidiano.

Tutorial pratico per configurare TLS-RPT (SMTP TLS Reporting) su Microsoft 365, Google Workspace e OVHcloud. Record DNS, verifica e risoluzione dei problemi inclusi.

TLS-RPT (RFC 8460) ti permette di ricevere report sugli errori di crittografia TLS delle tue email. Scopri come configurarlo, leggere i report e intervenire.

La tua policy MTA-STS è inaccessibile, il certificato TLS viene rifiutato o la modalità enforce blocca le email? Questa guida alla risoluzione dei problemi copre gli errori più comuni e le relative soluzioni.

Tutorial passo dopo passo per implementare MTA-STS su Microsoft 365, Google Workspace e Cloudflare. Pattern MX, file di policy, hosting e validazione inclusi.

MTA-STS (RFC 8461) impone la crittografia TLS per la ricezione delle email. Scopri come configurarlo, scegliere tra testing ed enforce e validare il tuo deployment.

Confronto dettagliato delle 3 principali blacklist email: metodi di rilevamento, tassi di falsi positivi, procedure di delisting e impatto sulla deliverability verso Gmail, Outlook e Yahoo.

Le tue email finiscono sistematicamente nello spam? Questa guida analizza le 5 cause principali e ti fornisce un piano d'azione concreto per ottenere una deliverability ottimale.

Il tuo IP è in una blacklist e le tue email vengono rifiutate? Questa guida illustra le procedure di delisting per ogni blacklist principale, con i tempi di attesa e le best practice per evitare un nuovo listing.

Una guida tecnica dettagliata per gli sviluppatori: configurazione DNS (SPF, DKIM 2048 bit), Web API v3, SMTP Relay, IP dedicato vs condiviso, limiti e webhook.

Google documenta una funzione attesa: sostituire il tuo @gmail.com mantenendo account, email e servizi. Ecco come prepararti.

Portare il logo in inbox: cosa configurare davvero nel DNS per BIMI e come scegliere tra VMC e CMC.

Gmail e Yahoo richiedono un unsubscribe "one-click" con header List-Unsubscribe conformi alla RFC 8058. Formato atteso, POST lato server e checklist di conformità.

Resoconto dettagliato su come abbiamo collegato un componente UI del ChatGPT Apps SDK per visualizzare l'audit SPF/DKIM/DMARC/BIMI di CaptainDNS.

Da gennaio 2026 Gmail non recupererà più in modo continuo i messaggi di caselle esterne via POP ("Controlla la posta da altri account"). Impatti, calendario e alternative per utenti e amministratori Google Workspace.
Come abbiamo collegato CaptainDNS alle AI via MCP: architettura, trasporto HTTP+SSE, JSON-RPC, errori 424 e timeout, e cosa abbiamo imparato lungo il percorso.
Prima di collegare CaptainDNS alle IA, bisogna capire cos'è il Model Context Protocol (MCP) e cosa permette davvero. Un piccolo ABC del MCP e le prime piste per CaptainDNS.

La revisione -11 formalizza i Local-Part Selectors (lps=), chiarisce il discovery, conferma i formati SVG/SVGZ e ricorda i requisiti DMARC e lato header.

Il tuo logo è cambiato ma i destinatari vedono ancora quello vecchio? Non è solo un problema DNS: i provider memorizzano in cache i loghi BIMI. Scopri come funzionano le cache e come organizzare una migrazione senza sorprese.

Da novembre 2025 Google applica nuove misure di sicurezza agli invii massivi: autenticazione completa SPF/DKIM/DMARC, TLS e gestione rigorosa delle disiscrizioni.

Tutto quello che c'è da sapere su DKIM2 a fine 2025: principi, nuovi header, convivenza con DKIM/DMARC, cronologia delle draft IETF e piano di preparazione.

DMARCbis sostituisce la RFC 7489, abbandona la PSL a favore di un DNS Tree Walk, aggiunge 'psd', 'np' e 't', rimuove 'pct', 'ri' e 'rf' e separa il reporting in due documenti. Ecco cosa significa...

ARC (Authenticated Received Chain) consente a ogni relay di trasmettere, firmare e sigillare i risultati di autenticazione osservati, così il server finale può decidere se fidarsi del messaggio.
Ricerca DNS
Scegli un tipo di record DNS da consultare.
Propagazione e diagnostica
Confronta i resolver in tutto il mondo e ispeziona le risposte restituite.
Conserva la cronologia, monitora le tue zone e automatizza i controlli ricorrenti.
Autenticazione e-mail
Strumenti per verificare e convalidare la configurazione di autenticazione e-mail.
Recapitabilità
Hosting
Strumenti IP
Ispeziona rapidamente un indirizzo IP o la tua connessione.
Il mio indirizzo IP
Rileva i tuoi indirizzi IPv4/IPv6 e la loro geolocalizzazione.
Ricerca inversa
Risolve un record PTR e verifica la coerenza DNS.
WhoIs IP
Identifica il proprietario di un intervallo IP e i suoi contatti.
Maschera IPv4
Calcola la rete, il broadcast e gli host utilizzabili di qualsiasi blocco IPv4.
Calcolatore di sottoreti IPv6
Calcola sottoreti IPv6, intervalli di indirizzi e voci DNS inverso.
Testo
Trasforma e misura i tuoi contenuti in pochi secondi.
Convertitore maiuscole/minuscole
Converti istantaneamente qualsiasi testo in maiuscolo o minuscolo.
Generatore di slug
Trasforma qualsiasi titolo in uno slug ottimizzato SEO in pochi secondi.
Conteggio parole e caratteri
Misura la lunghezza di qualsiasi testo con conteggi immediati di parole e caratteri.
Generatore di password
Genera password casuali sicure e frasi di accesso facili da ricordare.
Sviluppatore
Codifica, hashing, regex e formattazione per il lavoro quotidiano.
Codificatore / decodificatore Base64
Codifica o decodifica contenuti Base64 direttamente dal browser.
Generatore di hash
Calcola gli hash MD5, SHA-1, SHA-256 e SHA-512 di qualsiasi testo.
Codificatore / decodificatore URL
Codifica o decodifica il testo con percent-encoding (RFC 3986) direttamente nel browser.
Tester regex
Testa un'espressione regolare contro un testo e visualizza le corrispondenze.
Formattatore JSON / YAML
Formatta, valida e converti JSON e YAML in un clic.
Web e certificati
Loghi BIMI, certificati VMC/CSR e diagnostica delle pagine web.
Analizzatore logo BIMI
Analizza l'URL di un logo BIMI, il formato, i metadati e il rendering.
BIMI SVG Converter
Converti qualsiasi SVG nel formato Tiny-PS compatibile BIMI in pochi secondi.
Analizzatore CSR
Ispeziona un CSR, estrai dettagli del soggetto, impronte digitali e SAN richiesti.
Ispettore VMC
Analizza un Verified Mark Certificate: autorità emittente, validità e SAN prima di pubblicare il BIMI.
Verificatore peso pagina
Verifica se la tua pagina supera il limite di 2 MB di Googlebot.
Verificatore URL di phishing
Verifica se un URL è segnalato come phishing o malware da 4 fonti.