Vai al contenuto principale

Monitoraggio di sicurezza e recapitabilità email

Ricevi un avviso non appena un cambiamento di record o di punteggio mette a rischio il tuo dominio

La sicurezza e la recapitabilità email dipendono da record DNS che cambiano senza preavviso: un include SPF aggiunto da un fornitore, una chiave DKIM ruotata, una policy DMARC declassata o un DNSSEC rotto durante una migrazione. CaptainDNS ripete l'audit completo del tuo dominio secondo la frequenza scelta, confronta ogni scansione con la precedente e invia un riepilogo via email non appena cambia un punteggio di pilastro o un record sorvegliato viene modificato. Vedi il valore prima e dopo, oltre al motivo, per agire prima che recapitabilità o sicurezza si degradino.

Il tuo audit completo, ripetuto da solo

CaptainDNS ripete l'audit completo del tuo dominio (nove protocolli) con la frequenza che scegli e confronta ogni scansione con la precedente. Nessun controllo manuale, nessun cambiamento sfuggito.

Cosa è cambiato, e perché

Ogni avviso mostra il valore precedente, il nuovo valore e il motivo del cambiamento. Capisci subito se un cambiamento di SPF, DKIM, DMARC, BIMI, MTA-STS, DANE, TLS-RPT o DNSSEC è un problema.

Un punteggio cala? Ti avvisiamo

Ricevi un avviso non appena cala il punteggio di Invio, Ricezione o Sicurezza DNS. Una policy DMARC che fallisce o una catena DNSSEC rotta ti arriva prima che danneggi la tua recapitabilità.

Scegli cosa viene sorvegliato

Nei piani a pagamento scegli quali pilastri e quali record sorvegliare, e ogni quanto viene controllato ciascuno. Il monitoraggio gratuito copre un dominio, controllato ogni 24 ore.

Attiva il monitoraggio con un clic

Avvia il monitoraggio con il pulsante Monitora in qualsiasi risultato di audit, oppure creane uno da questa pagina. Ogni monitoraggio segue un dominio e invia i suoi avvisi via email all'indirizzo del tuo account.

Perché monitorare la sicurezza e la recapitabilità email?

Eseguire un audit del dominio email una volta ti dice a che punto sei oggi. Ma la tua configurazione DNS non è statica. I fornitori aggiornano la loro infrastruttura di invio, i team ruotano le chiavi DKIM, i registrar migrano le zone e una sola modifica a un record TXT può rompere in silenzio l'autenticazione o indebolire la tua postura di sicurezza.

Il monitoraggio di sicurezza e recapitabilità email colma questo divario. CaptainDNS ripete l'audit completo secondo la frequenza scelta, confronta il risultato con la scansione precedente e invia un riepilogo via email non appena qualcosa di significativo cambia. Vedi il valore precedente, il nuovo valore e il motivo, perché nessuna regressione passi inosservata.

Non si limita alla recapitabilità. Il monitoraggio copre il quadro completo: come il tuo dominio invia posta, come la riceve e come il suo DNS è protetto.


Cosa sorveglia il monitoraggio

L'audit, e quindi il monitoraggio, copre nove protocolli suddivisi in tre pilastri:

PilastroProtocolliCosa può significare un cambiamento
InvioSPF, DKIM, DMARC, BIMIAutenticazione indebolita, posta nello spam, logo del marchio perso
RicezioneMX, MTA-STS, TLS-RPT, DANETLS in entrata declassato, instradamento alterato, reporting perso
Sicurezza DNSDNSSECRisoluzione a rischio, il dominio può smettere di risolvere

Per ogni pilastro, il monitoraggio segue sia il punteggio sia i singoli record. Un cambiamento in uno dei due può far scattare un avviso.


I cambiamenti che fanno scattare un avviso

Ogni avviso è un riepilogo che nomina il record o il pilastro interessato, mostra il valore prima e dopo e spiega perché conta. Trigger tipici:

  • SPF indebolito o troppo grande: il qualificatore passa a ~all (softfail) o ?all (neutro), oppure il record supera il limite di 10 lookup DNS e inizia a fallire. Validalo con lo SPF Record Check.
  • Chiave DKIM rimossa o scaduta: un selettore pubblicato sparisce o smette di restituire una chiave pubblica, rompendo le firme di quel flusso. Verificalo con il DKIM Record Check.
  • DMARC declassato: la policy scende da p=reject o p=quarantine a p=none, rimuovendo la protezione contro lo spoofing. Controllalo con il DMARC Record Check.
  • DNSSEC rotto o non firmato: la catena di firma si rompe o DNSSEC viene rimosso, mettendo a rischio la risoluzione per i resolver che validano.
  • Record di ricezione alterati: i MX cambiano, la modalità della policy MTA-STS viene abbassata, il reporting TLS-RPT viene rimosso, oppure i record TLSA di DANE vengono modificati.
  • BIMI modificato: il record BIMI o il riferimento al logo cambia, il che può rimuovere il tuo indicatore di marchio dalle caselle compatibili.

Come configurare il monitoraggio in 3 passi

Passo 1: esegui un audit del dominio

Apri l'audit del dominio email e analizza il dominio da sorvegliare. CaptainDNS valuta SPF, DKIM, DMARC, BIMI, MTA-STS, TLS-RPT, DANE e DNSSEC, poi produce un punteggio per ciascuno dei tre pilastri.

Passo 2: crea un monitoraggio

Clicca il pulsante Monitora nel risultato dell'audit, oppure crea un nuovo monitoraggio da questa pagina. Accedi per salvare il monitoraggio nel tuo account. Nei piani a pagamento scegli quali pilastri e record sorvegliare e con quale frequenza viene controllato il dominio.

Passo 3: ricevi gli avvisi di cambiamento via email

CaptainDNS ripete l'audit secondo la tua frequenza e confronta ogni scansione con la precedente. Quando cambia un punteggio di pilastro o un record sorvegliato viene modificato, ricevi un riepilogo via email con i valori prima e dopo e il motivo. Nessuna sorveglianza manuale di una dashboard.


Piani e frequenza dei controlli

PianoDominiPersonalizzazioneFrequenza dei controlli
Gratuito1NessunaOgni 24 h
Starter30Scegli pilastri e recordDa 6 h
Pro75Scegli pilastri e recordDa 3 h
Business250Scegli pilastri e recordDa 1 h
Enterprise2500Scegli pilastri e recordDa 1 h

Il monitoraggio gratuito basta per rilevare la maggior parte delle regressioni lente. Le frequenze più rapide contano quando gestisci domini ad alto volume, esegui cambiamenti di infrastruttura frequenti o devi reagire in fretta a un incidente di sicurezza.


Casi d'uso reali

Caso 1: un fornitore indebolisce SPF in silenzio

Sintomo: il punteggio Invio cala qualche giorno dopo aver integrato un nuovo provider di posta.

Diagnosi: l'avviso di monitoraggio mostra che il record SPF è passato da -all a ~all, e ora include un include: in più che ha portato il record oltre 10 lookup DNS. Alcuni ricevitori trattano il record come un permerror.

Azione: appiattire il record SPF e ripristinare un qualificatore rigoroso. La scansione successiva conferma che il punteggio si riprende.

Caso 2: DMARC declassato di nascosto

Sintomo: il monitoraggio segnala un cambiamento del pilastro DMARC.

Diagnosi: durante una pulizia del DNS, la policy è stata riportata da p=reject a p=none, rimuovendo la protezione contro lo spoofing senza che nessuno se ne accorgesse.

Azione: ripubblicare p=reject (o p=quarantine durante una transizione). I valori prima e dopo nell'avviso rendono evidente la regressione.

Caso 3: DNSSEC si rompe durante una migrazione

Sintomo: un avviso prioritario segnala il pilastro Sicurezza DNS.

Diagnosi: un trasferimento di zona verso un nuovo fornitore ha lasciato la catena DNSSEC rotta. I resolver che validano rischiano di non risolvere più il dominio, minacciando web e posta.

Azione: rifirmare la zona o disattivare DNSSEC in modo pulito presso il registrar. Il monitoraggio conferma che la risoluzione è di nuovo sicura.


FAQ - Domande frequenti

D: Cosa fa il monitoraggio di sicurezza e recapitabilità email?

R: Ripete l'audit email completo del tuo dominio secondo la frequenza scelta e confronta ogni scansione con la precedente. Quando cambia un punteggio di pilastro o un record sorvegliato (SPF, DKIM, DMARC, BIMI, MTA-STS, DANE, TLS-RPT, DNSSEC) viene modificato, ricevi un riepilogo via email con il valore prima e dopo e il motivo.


D: Quali record sono monitorati?

R: I nove protocolli coperti dall'audit: SPF, DKIM, DMARC, BIMI, MTA-STS, TLS-RPT, DANE, DNSSEC e i record MX dietro la ricezione. Il monitoraggio segue sia i record stessi sia i punteggi dei tre pilastri: Invio, Ricezione e Sicurezza DNS.


D: Quando ricevo un avviso?

R: Ricevi un riepilogo via email quando cambia un punteggio di pilastro o quando cambia un record sorvegliato. Trigger tipici: SPF che passa a ~all o ?all o supera i 10 lookup, una chiave DKIM rimossa o scaduta, DMARC declassato a p=none, DNSSEC rotto o non firmato, e modifiche a MX, MTA-STS, TLS-RPT, DANE o BIMI.


D: Con quale frequenza viene controllato il mio dominio?

R: Il piano gratuito controlla un dominio ogni 24 ore senza personalizzazione. I piani a pagamento monitorano più domini, ti lasciano scegliere quali pilastri e record sorvegliare e aumentano la frequenza: ogni 6 ore con Starter, ogni 3 ore con Pro e ogni ora con Business ed Enterprise.


D: Come avvio il monitoraggio di un dominio?

R: Esegui l'audit del dominio email e clicca il pulsante Monitora nel risultato. Puoi anche creare un nuovo monitoraggio direttamente da questa pagina. Serve un account CaptainDNS; accedi e il monitoraggio viene salvato al suo interno.


D: Il monitoraggio è gratuito?

R: Sì. Il monitoraggio gratuito copre un dominio controllato ogni 24 ore senza personalizzazione. I piani a pagamento aggiungono più domini, pilastri e record selezionabili e frequenze di controllo più rapide, fino a ogni ora.


D: Qual è la differenza con il monitoraggio DMARC?

R: Il monitoraggio DMARC raccoglie i report aggregati inviati dai provider di posta per mostrare chi invia posta per il tuo dominio. Il monitoraggio di sicurezza e recapitabilità email sorveglia la tua configurazione DNS stessa sui nove protocolli e ti avvisa quando un record o un punteggio cambia. I due sono complementari.


Strumenti complementari

StrumentoScopo
Audit del dominio emailEseguire l'audit completo dei nove protocolli e avviare un monitoraggio
Monitoraggio DMARCRaccogliere e analizzare i report aggregati DMARC
SPF Record CheckControllare il tuo record DNS SPF
DKIM Record CheckControllare il tuo record DNS DKIM
DMARC Record CheckControllare il tuo record DNS DMARC
Hosting MTA-STSOspitare gratis la tua policy MTA-STS
Monitoraggio TLS-RPTMonitorare i report TLS SMTP
Hosting BIMIOspitare gratis il tuo logo e certificato BIMI

Risorse utili