
Certificato VMC e CMC per BIMI: scegliere, acquistare e distribuire
Guida completa per ottenere e distribuire un certificato VMC o CMC: confronto delle autorità di certificazione, prezzi, prerequisiti e hosting gratuito.
Ricerca DNS
Scegli un tipo di record DNS da consultare.
Propagazione e diagnostica
Confronta i resolver in tutto il mondo e ispeziona le risposte restituite.
Conserva la cronologia, monitora le tue zone e automatizza i controlli ricorrenti.
Diagnostica email
Strumenti per verificare e convalidare la configurazione di autenticazione e-mail.
Proteggere e Monitorare
Generatori di record, hosting di policy e monitoraggio continuo.
Generatori
Monitoraggio
Lettori di report
Rete e Web
Strumenti di rete, analisi di pagine web e certificati.
Strumenti IP
Il mio indirizzo IP
Rileva i tuoi indirizzi IPv4/IPv6 e la loro geolocalizzazione.
Ricerca inversa
Risolve un record PTR e verifica la coerenza DNS.
WhoIs IP
Identifica il proprietario di un intervallo IP e i suoi contatti.
Maschera IPv4
Calcola la rete, il broadcast e gli host utilizzabili di qualsiasi blocco IPv4.
Calcolatore di sottoreti IPv6
Calcola sottoreti IPv6, intervalli di indirizzi e voci DNS inverso.
Certificati e BIMI
Analizzatore logo BIMI
Analizza l'URL di un logo BIMI, il formato, i metadati e il rendering.
BIMI SVG Converter
Converti qualsiasi SVG nel formato Tiny-PS compatibile BIMI in pochi secondi.
Analizzatore CSR
Ispeziona un CSR, estrai dettagli del soggetto, impronte digitali e SAN richiesti.
Ispettore VMC
Analizza un Verified Mark Certificate: autorità emittente, validità e SAN prima di pubblicare il BIMI.
Web
Verificatore peso pagina
Verifica se la tua pagina supera il limite di 2 MB di Googlebot.
Verificatore URL di phishing
Verifica se un URL è segnalato come phishing o malware da 4 fonti.
Visualizzatore di header HTTP
Ispeziona gli header HTTP restituiti da un URL, con annotazioni per gli header di sicurezza.
Test HSTS
Analizza la policy HSTS di un dominio e il suo stato sulla preload list di Chromium.
Redirect Checker
Analizza le catene di reindirizzamenti HTTP
Reindirizzamento dominio
Reindirizza i tuoi domini con HTTPS automatico e redirect 301/302.
HTTP Uptime Monitor
Monitora la disponibilità dei tuoi siti con controlli pianificati e avvisi via email.
Pagine di stato
Pubblica una pagina pubblica che raggruppa i tuoi monitor HTTP.
Strumenti sviluppatore
Utilità di testo e strumenti per lo sviluppo quotidiano.
Testo
Trasforma e misura i tuoi contenuti in pochi secondi.
Convertitore maiuscole/minuscole
Converti istantaneamente qualsiasi testo in maiuscolo o minuscolo.
Generatore di slug
Trasforma qualsiasi titolo in uno slug ottimizzato SEO in pochi secondi.
Conteggio parole e caratteri
Misura la lunghezza di qualsiasi testo con conteggi immediati di parole e caratteri.
Generatore di password
Genera password casuali sicure e frasi di accesso facili da ricordare.
Sviluppatore
Codifica, hashing, regex e formattazione per il lavoro quotidiano.
Codificatore / decodificatore Base64
Codifica o decodifica contenuti Base64 direttamente dal browser.
Generatore di hash
Calcola gli hash MD5, SHA-1, SHA-256 e SHA-512 di qualsiasi testo.
Codificatore / decodificatore URL
Codifica o decodifica il testo con percent-encoding (RFC 3986) direttamente nel browser.
Tester regex
Testa un'espressione regolare contro un testo e visualizza le corrispondenze.
Formattatore JSON / YAML
Formatta, valida e converti JSON e YAML in un clic.
Protocolli email, configurazione e best practice per una messaggistica affidabile.
54 articoli

Guida completa per ottenere e distribuire un certificato VMC o CMC: confronto delle autorità di certificazione, prezzi, prerequisiti e hosting gratuito.

L'hosting è l'anello debole di BIMI. Questa guida confronta 5 soluzioni, descrive i requisiti HTTPS e propone un tutorial passo-passo con CaptainDNS.

Ogni email trasporta un registro di bordo invisibile. Questa guida ti insegna a estrarlo, leggerlo campo per campo e diagnosticare i problemi di deliverability o sicurezza.

Il tuo gateway email blocca il 99% delle minacce. Ma l'1% che passa è quello che conta. Ecco i 10 indicatori nelle intestazioni che la maggior parte dei filtri ignora.

A gennaio 2026, Microsoft ha rivelato che le configurazioni MX indirette permettono agli attaccanti di impersonare identità interne aggirando SPF, DKIM e DMARC.

Un'email su cinque non raggiunge mai la casella di posta. Questa guida ti mostra come testare la tua deliverability email prima dell'invio e correggere ogni problema.

La spunta blu di Gmail e il badge Google verificato si basano su meccanismi completamente diversi. Questa guida illustra i prerequisiti tecnici, i costi e le procedure per ciascuna verifica.

DMARCbis sostituisce la RFC 7489, elimina il PSL a favore del DNS Tree Walk, aggiunge tre tag e separa il reporting in tre documenti. Questa guida copre tutto: funzionamento, migrazione, conformità.

CaptainDNS offre quattro strumenti gratuiti per proteggere le tue email: hosting MTA-STS, hosting BIMI, monitoraggio TLS-RPT e monitoraggio DMARC. Zero infrastruttura da gestire.

La modalità testing monitora, la modalità enforce blocca. Questa guida descrive i quattro passaggi per distribuire MTA-STS progressivamente, dalla prima policy ai report TLS-RPT, fino al passaggio a enforce.

MTA-STS utilizza HTTPS, DANE si basa su DNSSEC. Entrambi impongono la crittografia TLS tra server email, ma non si implementano allo stesso modo. Confronto completo per fare la scelta giusta.

STARTTLS crittografa le email, ma un attaccante di rete può rimuovere questa protezione. Scoprite il meccanismo degli attacchi di downgrade SMTP e le soluzioni per bloccarli.

DMARC valido, record BIMI pubblicato, ma nessun logo nella casella di posta. Questa guida identifica le 5 cause più frequenti e illustra la procedura da seguire.

Confronto tecnico degli algoritmi RSA 2048 ed Ed25519 per la firma DKIM: prestazioni, sicurezza, compatibilità e strategia di migrazione.

Tutto su DKIM: funzionamento, configurazione passo passo, scelta della chiave, collegamento con SPF e DMARC, e best practice di deliverability.

Guida passo passo per attivare e configurare DKIM su Microsoft 365 e Google Workspace. Procedura completa, verifica e risoluzione degli errori comuni.

Diagnostica e correzione dell'errore SPF PermError: le 6 cause, l'impatto su DMARC e i metodi per riparare il tuo record SPF.

Confronto dettagliato tra SPF flattening e SPF macros: funzionamento, vantaggi, svantaggi e matrice decisionale per scegliere l'approccio giusto.

Diagnosi e correzione dell'errore SPF "too many DNS lookups": conteggio, cause del superamento e 5 metodi per rispettare il limite di 10.

BIMI non è riservato alle grandi aziende. Questa guida illustra i 3 livelli di implementazione (gratuito, CMC, VMC), i prerequisiti DNS e i 5 passaggi per una PMI.

Un file SVG può contenere JavaScript, link di phishing e pixel di tracking. Scopri come il profilo SVG Tiny-PS neutralizza queste minacce per proteggere i loghi BIMI.

Un file SVG qualsiasi non funziona per BIMI. Questa guida spiega come creare, convertire e validare un file SVG Tiny-PS conforme.

Gmail rifiuta le tue email con 550 5.7.26 o UsernameCaseMapped? Cause tecniche, diagnosi passo-passo e correzioni SPF/DKIM/DMARC per risolvere questi rifiuti permanenti.

DANE (RFC 6698/7672) lega i certificati TLS ai nomi di dominio tramite record DNS TLSA firmati con DNSSEC. Scopri come implementarlo per proteggere il trasporto SMTP.

Microsoft ritira l'autenticazione Basic per SMTP AUTH su Exchange Online. Calendario aggiornato, errore 550 5.7.30, alternative OAuth, HVE, Graph API e checklist di migrazione.

Diagnostica completa degli errori DKIM: body hash, chiave non valida, firma scaduta, inoltro, allineamento. Cause e soluzioni passo dopo passo.

Non conosci il tuo selettore DKIM? Ecco 4 metodi per trovarlo: intestazioni email, console admin, DNS manuale e strumento automatico.

La porta 25 è bloccata dalla maggior parte dei provider cloud e ISP per contrastare lo spam. Ecco come diagnosticare il blocco e ripristinare la capacità di invio.

Tutto quello che devi sapere sul record DKIM: funzionamento, tag, formato DNS, RSA vs Ed25519, allineamento DMARC e rotazione delle chiavi.

SSL, TLS, STARTTLS, Implicit TLS, DANE, MTA-STS: la crittografia delle email in transito si basa su meccanismi spesso confusi tra loro. Questa guida chiarisce ogni protocollo, ne illustra le vulnerabilità e mostra come configurare una crittografia TLS robusta su Postfix, Exim ed Exchange.

Porta 25, 465, 587 o 2525? Ogni porta SMTP ha un ruolo preciso. Questa guida spiega il funzionamento di ogni porta, la crittografia, le RFC associate e ti aiuta a scegliere la porta giusta per il tuo caso d'uso.

I tuoi record DNS sono perfetti, ma le email non arrivano? Il problema potrebbe essere a livello di trasporto. Questa guida ti mostra come testare la connettività SMTP di ogni server MX, passo dopo passo.

Guida pratica per leggere e sfruttare i report TLS-RPT: struttura JSON, tipi di errori, diagnostica di certificati e STARTTLS, e workflow di analisi quotidiano.

Tutorial pratico per configurare TLS-RPT (SMTP TLS Reporting) su Microsoft 365, Google Workspace e OVHcloud. Record DNS, verifica e risoluzione dei problemi inclusi.

TLS-RPT (RFC 8460) ti permette di ricevere report sugli errori di crittografia TLS delle tue email. Scopri come configurarlo, leggere i report e intervenire.

La tua policy MTA-STS è inaccessibile, il certificato TLS viene rifiutato o la modalità enforce blocca le email? Questa guida alla risoluzione dei problemi copre gli errori più comuni e le relative soluzioni.

Tutorial passo dopo passo per implementare MTA-STS su Microsoft 365, Google Workspace e Cloudflare. Pattern MX, file di policy, hosting e validazione inclusi.

MTA-STS (RFC 8461) impone la crittografia TLS per la ricezione delle email. Scopri come configurarlo, scegliere tra testing ed enforce e validare il tuo deployment.

Confronto dettagliato delle 3 principali blacklist email: metodi di rilevamento, tassi di falsi positivi, procedure di delisting e impatto sulla deliverability verso Gmail, Outlook e Yahoo.

Le tue email finiscono sistematicamente nello spam? Questa guida analizza le 5 cause principali e ti fornisce un piano d'azione concreto per ottenere una deliverability ottimale.

Il tuo IP è in una blacklist e le tue email vengono rifiutate? Questa guida illustra le procedure di delisting per ogni blacklist principale, con i tempi di attesa e le best practice per evitare un nuovo listing.

Una guida tecnica dettagliata per gli sviluppatori: configurazione DNS (SPF, DKIM 2048 bit), Web API v3, SMTP Relay, IP dedicato vs condiviso, limiti e webhook.

Google documenta una funzione attesa: sostituire il tuo @gmail.com mantenendo account, email e servizi. Ecco come prepararti.

Portare il logo in inbox: cosa configurare davvero nel DNS per BIMI e come scegliere tra VMC e CMC.

Gmail e Yahoo richiedono un unsubscribe "one-click" con header List-Unsubscribe conformi alla RFC 8058. Formato atteso, POST lato server e checklist di conformità.

Resoconto dettagliato su come abbiamo collegato un componente UI del ChatGPT Apps SDK per visualizzare l'audit SPF/DKIM/DMARC/BIMI di CaptainDNS.

Da gennaio 2026 Gmail non recupererà più in modo continuo i messaggi di caselle esterne via POP ("Controlla la posta da altri account"). Impatti, calendario e alternative per utenti e amministratori Google Workspace.
Come abbiamo collegato CaptainDNS alle AI via MCP: architettura, trasporto HTTP+SSE, JSON-RPC, errori 424 e timeout, e cosa abbiamo imparato lungo il percorso.
Prima di collegare CaptainDNS alle IA, bisogna capire cos'è il Model Context Protocol (MCP) e cosa permette davvero. Un piccolo ABC del MCP e le prime piste per CaptainDNS.

La revisione -11 formalizza i Local-Part Selectors (lps=), chiarisce il discovery, conferma i formati SVG/SVGZ e ricorda i requisiti DMARC e lato header.

Il tuo logo è cambiato ma i destinatari vedono ancora quello vecchio? Non è solo un problema DNS: i provider memorizzano in cache i loghi BIMI. Scopri come funzionano le cache e come organizzare una migrazione senza sorprese.

Da novembre 2025 Google applica nuove misure di sicurezza agli invii massivi: autenticazione completa SPF/DKIM/DMARC, TLS e gestione rigorosa delle disiscrizioni.

Tutto quello che c'è da sapere su DKIM2 a fine 2025: principi, nuovi header, convivenza con DKIM/DMARC, cronologia delle draft IETF e piano di preparazione.

ARC (Authenticated Received Chain) consente a ogni relay di trasmettere, firmare e sigillare i risultati di autenticazione osservati, così il server finale può decidere se fidarsi del messaggio.