Ricerca MX

Dove va la posta di un dominio, e chi può inviarla.

Inserisci un dominio o un indirizzo email per vedere i suoi record MX in ordine di priorità, il provider di posta che c'è dietro e se i record SPF e DMARC supererebbero il controllo sui mittenti massivi di Gmail o Yahoo.

Un dominio, un URL o un indirizzo email completo. Nulla viene salvato.

Prova

01Come funziona

Tre query DNS, lette per te.

01

Record MX

I server di posta del dominio, dal numero di priorità più basso al più alto. Un mittente li prova in quest'ordine. Un MX nullo (RFC 7505) significa che il dominio non accetta posta.

02

SPF

Il record TXT che elenca chi può inviare a nome del dominio. La parte finale decide il resto: -all rifiuta, ~all segnala come sospetto e più di 10 lookup rendono il record non valido.

03

DMARC

La policy pubblicata in _dmarc per la posta che non supera SPF e DKIM: none si limita a monitorare, quarantine la manda nello spam, reject la rifiuta. Gmail e Yahoo la richiedono ai mittenti massivi.

FAQ

Sui record MX

Che cos'è un record MX?

Un record MX (mail exchanger) è il record DNS che indica i server che accettano le email di un dominio. Ognuno ha un numero di priorità, e i mittenti provano prima il più basso. Un dominio senza MX e senza record di indirizzo non può ricevere posta.

Cosa significa se un dominio non ha record MX?

I mittenti ripiegano sul record A o AAAA del dominio, come consente la RFC 5321, quindi la posta può ancora arrivare. In pratica la maggior parte di questi domini non è configurata per la posta, e i verificatori email considerano i loro indirizzi ad alto rischio.

Perché controllare SPF e DMARC insieme all'MX?

L'MX dice se un dominio può ricevere posta. SPF e DMARC dicono se la posta che dichiara di provenire da esso è affidabile. Da febbraio 2024 Gmail e Yahoo richiedono entrambi a chi invia più di 5.000 messaggi al giorno ai loro utenti.

Nell'SPF è meglio ~all o -all?

-all chiede ai destinatari di rifiutare la posta dei server non elencati; ~all chiede di accettarla ma trattarla come sospetta. Con DMARC attivo, ~all è la scelta comune e più sicura, perché è DMARC a decidere l'esito e un inoltro non causa un rifiuto netto.

Questo strumento controlla DKIM?

No. Una chiave DKIM si trova sotto un nome di selettore che conosce solo il mittente, come google._domainkey, quindi non si può trovare partendo dal solo dominio. Il risultato DMARC ti dice comunque se la posta non conforme viene rifiutata.

C'è un limite?

Nessun limite giornaliero e nessuna registrazione. Una leggera protezione contro gli abusi automatizzati lavora in background; l'uso normale non la attiva mai.

Controllare l'MX è il primo passo per verificare un indirizzo.

BounceIntel esegue questa ricerca, poi il controllo della casella, e restituisce un verdetto con codici motivo. Inizia con 100 crediti gratuiti.