Propagazione e diagnostica

Confronta i resolver in tutto il mondo e ispeziona le risposte restituite.

Ispettore record SPF

Come sfruttare al meglio l'ispettore di record SPF

Inserisci il dominio da testare e scegli il resolver o l'endpoint DoH se devi riprodurre un percorso specifico. Lo strumento interroga i record TXT, evidenzia le policy SPF e mostra gli avvisi sui lookup prima che si trasformino in errori gravi.

Prepara il dominio

Inserisci esattamente il dominio usato nel mittente envelope o nel saluto HELO/EHLO. L'ispettore recupera tutte le risposte TXT e conserva solo quelle che iniziano con v=spf1.

Convalida rapidamente le modifiche

Esegui il controllo dopo ogni modifica: nuovi include, intervalli IP4/IP6 o redirect. Confronta i resolver per assicurarti che layer di cache e servizi pubblici osservino lo stesso payload TXT.

Decodifica subito la diagnostica

Gli avvisi segnalano limiti di lookup, meccanismi duplicati o finali deboli come +all. I badge di errore indicano record SPF mancanti, catene CNAME o failure DNS.

Perché ispezionare un record SPF?

Sender Policy Framework determina quali server possono inviare e-mail per il tuo dominio. Monitorare il record pubblicato è essenziale quando i provider aggiungono nuovi range o quando più team aggiornano simultaneamente la policy. L'ispettore interroga il DNS in tempo reale, decodifica ogni meccanismo e segnala le misconfigurazioni prima che i destinatari rifiutino i messaggi.

Quando lanciare un'ispezione?

  • Onboarding di un provider: conferma che la sua catena di include si risolva correttamente e non superi i limiti di lookup.
  • Gestione incidenti: capisci perché un server ricevente riporta SPF fail o permerror per una campagna.
  • Controllo delle modifiche: documenta ogni aggiustamento al record TXT e assicurati che l'ordine dei meccanismi resti quello previsto.

Cosa avviene durante l'analisi?

Lo strumento richiede le risposte TXT, filtra le voci SPF ed espande gli include quando possibile. Conta i lookup DNS, esamina i meccanismi (ip4, ip6, a, mx, exists, ptr) e i modificatori (redirect=, exp=). Ogni record figlio ottiene il proprio report così puoi individuare dove un lookup è fallito o dove viene speso il budget di 10 query.

Come usare il form

  1. Digita il dominio esattamente come è pubblicato nel DNS.
  2. Invia la richiesta per raccogliere tutte le risposte TXT.
  3. Analizza prima le policy SPF grezze, poi apri le schede di analisi dettagliata per ispezionare meccanismi e avvisi.

Vai oltre

Abbina l'ispettore al validatore sintattico SPF per testare le bozze prima della pubblicazione. Una volta live, monitora i report aggregati DMARC per individuare regressioni e pianifica lookup periodici per rilevare cambiamenti upstream introdotti dai mittenti terzi.