Email Spam Tester Esegui un test · Per agenti · API

Come funziona il test

Invia un messaggio a un indirizzo temporaneo e verranno eseguiti 39 controlli. Questa pagina li descrive tutti: cosa esamina ciascuno, quanto incide sul punteggio quando fallisce e la sezione dello standard da cui deriva.

Nulla di quanto riportato qui è una nostra opinione presentata come regola. Quando un controllo applica una disposizione di uno standard, la frase di quello standard è citata sotto. Quando invece applica un requisito di Google o Yahoo, viene fornito il link alla relativa pagina. Quando si tratta di una nostra valutazione, viene dichiarato.

Autenticazione

Se il server ricevente può verificare che il messaggio provenga dalla fonte dichiarata. Questa è la metà della deliverability basata esclusivamente sul DNS e la metà che Gmail e Yahoo hanno reso obbligatoria per i mittenti di grandi volumi nel 2024.

Catena ARC auth.arc

ARC conserva il risultato dell'autenticazione attraverso un inoltro. Senza ARC, una mailing list che aggiunge un piè di pagina interrompe la firma DKIM e la copia inoltrata non supera DMARC a destinazione.

Se fallisce: Non devi fare nulla come mittente. Questo è importante se gestisci una lista o un servizio di inoltro e spiega perché alcuni dei tuoi messaggi non superano DMARC dopo che qualcuno li ha inoltrati.

Costa fino a 2 punti su 100 nel nostro punteggio.

RFC 7960 §1 — Introduction

DMARC with restrictive policies causes problems for many Mailing Lists.

RFC 8617 §2.1 — Evidence

In ARC's situation, the "evidence" is a message's authentication assessment at any point along the delivery path between origination and final delivery.

Google — Requirements for bulk senders (5,000+/day)

Firma DKIM auth.dkim

DKIM firma parti del messaggio con una chiave privata e pubblica la chiave pubblica nel DNS. Verifichiamo ogni firma presente nel messaggio e riportiamo il dominio di firma, il selettore e la lunghezza della chiave.

Se fallisce: Attiva DKIM sulla tua piattaforma di invio e pubblica la chiave che ti fornisce. Usa 2048 bit (1024 viene ancora verificato, ma è in via di dismissione).

Costa fino a 18 punti su 100 nel nostro punteggio e fino a 1 su 10 nel punteggio classico.

RFC 6376 §3.5 — The DKIM-Signature Header Field

The signature of the email is stored in the DKIM-Signature header field.

RFC 6376 §6.1 — Extract Signatures from the Message

Verifiers MUST NOT attribute ultimate meaning to the order of multiple DKIM-Signature header fields.

Google — Turn on DKIM for your domain

Google — Requirements for bulk senders (5,000+/day)

Allineamento DKIM auth.dkim_alignment

Una firma valida non è sufficiente per DMARC. Il dominio di firma deve corrispondere al dominio nell'intestazione From, esattamente o a livello di dominio organizzativo, a seconda della policy pubblicata.

Se fallisce: Firma con il tuo dominio anziché con quello della tua piattaforma. La maggior parte delle piattaforme supporta questa funzione e la definisce dominio di invio personalizzato o autenticato.

Costa fino a 10 punti su 100 nel nostro punteggio e fino a 1 su 10 nel punteggio classico.

RFC 7489 §3.1.1 — DKIM-Authenticated Identifiers

DMARC permits Identifier Alignment, based on the result of a DKIM authentication, to be strict or relaxed.

Google — Add a DMARC record

Google — Requirements for bulk senders (5,000+/day)

Risultato DMARC auth.dmarc

DMARC collega SPF e DKIM al dominio visibile al lettore e indica ai destinatari cosa fare quando nessuno dei due è allineato. Riportiamo la policy pubblicata e se questo messaggio l'ha rispettata.

Se fallisce: Pubblica un record DMARC. Inizia con p=none, consulta i report per alcune settimane, quindi passa a quarantine quando sai quali altri sistemi inviano a tuo nome.

Costa fino a 14 punti su 100 nel nostro punteggio.

RFC 7489 §6.6.2 — Determine Handling Policy

DMARC evaluation can only yield a "pass" result after one of the underlying authentication mechanisms passes for an aligned identifier.

RFC 7489 §6.3 — General Record Format

DMARC records follow the extensible "tag-value" syntax for DNS-based key records defined in DKIM [DKIM].

Google — Requirements for bulk senders (5,000+/day)

Yahoo — Sender requirements and recommendations

Sender ID auth.sender_id

La stessa verifica di SPF, eseguita sul dominio nell'intestazione From anziché sulla busta. Risponde a una domanda diversa: se il dominio visibile al lettore autorizza il server che ha inviato il messaggio. Un messaggio può superare SPF sulla propria busta mentre il dominio visibile non garantisce per nessuno.

Se fallisce: Pubblica SPF per il dominio nell'intestazione From, non solo per il dominio di rimbalzo fornito dalla tua piattaforma.

Costa fino a 5 punti su 100 nel nostro punteggio e fino a 0.5 su 10 nel punteggio classico.

RFC 4406 §4 — Record Selection

After the above steps, there should be one record remaining and evaluation can proceed.

SPF auth.spf

SPF è un record DNS che elenca i server autorizzati a inviare messaggi per il tuo dominio. Il server ricevente prende l'indirizzo nella busta, cerca il record di quel dominio e verifica se l'IP che si connette è incluso. Riportiamo il risultato e il numero di ricerche DNS richieste dal record, perché la valutazione si interrompe a dieci e qualsiasi valore superiore costituisce un errore permanente anziché un esito positivo.

Se fallisce: Pubblica un record che indichi la tua piattaforma di invio e nient'altro. Se il tuo è vicino al limite di dieci ricerche, appiattisci gli include che non usi (un record che oggi ha esito positivo inizia a non superare la verifica il giorno in cui un provider aggiunge un proprio include).

Costa fino a 18 punti su 100 nel nostro punteggio e fino a 1 su 10 nel punteggio classico.

RFC 7208 §4.6.4 — DNS Lookup Limits

SPF implementations MUST limit the total number of those terms to 10 during SPF evaluation, to avoid unreasonable load on the DNS. If this limit is exceeded, the implementation MUST return "permerror".

RFC 7208 §2.6 — Results of Evaluation

Section 4 defines check_host(), a model function definition that uses the inputs defined above and the sender's policy published in the DNS to reach a conclusion about client authorization.

Google — Define an SPF record

Google — Requirements for bulk senders (5,000+/day)

Allineamento SPF auth.spf_alignment

Indica se l'indirizzo di rimbalzo corrisponde all'indirizzo From visibile al lettore. SPF autorizza la busta e DMARC considera tale autorizzazione solo quando i due sono allineati.

Se fallisce: Chiedi alla tua piattaforma di invio un sottodominio di rimbalzo appartenente al tuo dominio. Se DKIM è già allineato, non è urgente, ma rimani senza un'alternativa quando DKIM si interrompe durante il transito.

Costa fino a 5 punti su 100 nel nostro punteggio e fino a 0.5 su 10 nel punteggio classico.

RFC 7489 §3.1.2 — SPF-Authenticated Identifiers

In relaxed mode, the [SPF]-authenticated domain and RFC5322.From domain must have the same Organizational Domain. In strict mode, only an exact DNS domain match is considered to produce Identifier Alignment.

RFC 7489 §6.6.2 — Determine Handling Policy

If one or more of the Authenticated Identifiers align with the RFC5322.From domain, the message is considered to pass the DMARC mechanism check.

Google — Add a DMARC record

Google — Requirements for bulk senders (5,000+/day)

Infrastruttura e reputazione

Il server e l'indirizzo da cui è stato inviato il messaggio e cosa ne pensa già il resto di Internet.

Risoluzione del nome host di invio infra.a_record

Indica se il nome host annunciato durante HELO dispone di un record di indirizzo.

Se fallisce: Pubblica un record A per il nome annunciato dal server.

Costa fino a 5 punti su 100 nel nostro punteggio e fino a 3 su 10 nel punteggio classico.

RFC 5321 §5.1 — Locating the Target Host

If an empty list of MXs is returned, the address is treated as if it was associated with an implicit MX RR, with a preference of 0, pointing to that host.

Google — MX record values and troubleshooting

Liste di blocco infra.dnsbl

Indica se l'IP di invio è presente in una delle liste di blocco effettivamente consultate dai destinatari. Il nostro elenco viene verificato rispetto al punto di test documentato di ciascuna zona anziché essere assemblato tramite una ricerca sul web, perché una zona inattiva risponde NXDOMAIN e questo viene interpretato come "pulito".

Se fallisce: Segui la procedura di rimozione dal sito dell'operatore che gestisce la lista. La presenza in una zona importante blocca completamente la posta, quindi occupatene prima di qualsiasi altro elemento della pagina.

Costa fino a 25 punti su 100 nel nostro punteggio e fino a 3 su 10 nel punteggio classico.

RFC 5782 §2.1 — IP Address DNSxL

Each IPv4 address listed in the DNSxL has a corresponding DNS entry.

RFC 5782 §5 — Test and Contact Addresses

IPv4-based DNSxLs MUST contain an entry for 127.0.0.2 for testing purposes.

Google — Postmaster Tools: reputation and delivery errors

Google — Email sender guidelines

Nome HELO infra.helo

Il nome con cui il server di invio si presenta all'inizio della conversazione SMTP. Deve essere un dominio completo che si risolve.

Se fallisce: Imposta il nome host del server di posta su un nome reale nel tuo dominio, non sull'id di un container o su un nome interno.

Costa fino a 5 punti su 100 nel nostro punteggio.

RFC 5321 §4.1.1.1 — Extended HELLO (EHLO) or HELLO (HELO)

The argument clause contains the fully-qualified domain name of the SMTP client, if one is available.

Google — Email sender guidelines

Google — Requirements for bulk senders (5,000+/day)

Record MX infra.mx

Indica se il dominio nell'intestazione From può ricevere posta. Senza un record MX, le risposte e i messaggi di mancato recapito non hanno una destinazione e i filtri considerano un dominio di invio che non può ricevere posta un segnale negativo.

Se fallisce: Pubblica un record MX per il dominio da cui invii, anche se instrada soltanto verso una casella di posta che leggi una volta al mese.

Costa fino a 5 punti su 100 nel nostro punteggio e fino a 3 su 10 nel punteggio classico.

RFC 5321 §5.1 — Locating the Target Host

The lookup first attempts to locate an MX record associated with the name.

Google — MX record values and troubleshooting

DNS inverso infra.rdns

Indica se l'IP di invio si risolve in un nome host e se tale nome host si risolve a sua volta nello stesso IP. Il percorso di andata e ritorno è il punto: un PTR che punta ovunque è facile da configurare, una coppia corrispondente dimostra che l'indirizzo è tuo.

Se fallisce: Chiedi a chi possiede l'IP di impostare il PTR su un nome che controlli e assicurati che tale nome abbia un record A che punti all'IP.

Costa fino a 12 punti su 100 nel nostro punteggio e fino a 1.5 su 10 nel punteggio classico.

RFC 1912 §2.1 — Inconsistent, Missing, or Bad Data

Make sure your PTR and A records match. For every IP address, there should be a matching PTR record in the in-addr.arpa domain.

Google — Email sender guidelines

Google — Requirements for bulk senders (5,000+/day)

Cifratura del trasporto infra.tls

Indica se il messaggio è arrivato tramite TLS e con quale cifrario. Tutti i sistemi moderni lo negoziano; un messaggio che arriva in chiaro rivela qualcosa sulla configurazione di invio.

Se fallisce: Abilita STARTTLS sul server di invio. Tutte le piattaforme più diffuse lo fanno già, quindi un errore in questo caso indica solitamente la presenza di un relay autogestito lungo il percorso.

Costa fino a 5 punti su 100 nel nostro punteggio.

RFC 3207 §2 — STARTTLS Extension

The STARTTLS extension to SMTP is laid out as follows:

Google — Require TLS for secure message transport

Google — Requirements for bulk senders (5,000+/day)

Motori antispam

Come i filtri indipendenti dei contenuti valutano il messaggio. Due motori anziché uno, perché il punteggio di un singolo motore riflette l'opinione di quel motore.

Valutazione AI spam.ai_judge

Un modello stima come un moderno filtro di apprendimento automatico tratterebbe il messaggio, sulla base dei risultati tecnici e delle misurazioni del contenuto. Esamina i fatti, non il testo del corpo.

Se fallisce: Da solo è solo un dettaglio. La sua stima contribuisce al verdetto combinato riportato sotto.

Mostrato a scopo informativo. Non viene mai conteggiato.

Verdetto combinato spam.panel

Un unico numero ricavato dai motori che hanno risposto, ponderato in modo che il giudizio più netto non venga semplicemente annullato dalla media. SpamAssassin e Postmark contano come un unico voto perché condividono una base di regole.

Se fallisce: Esamina i singoli risultati. Questa riga cambia quando cambiano loro.

Costa fino a 25 punti su 100 nel nostro punteggio.

Google — Why Gmail marks messages as spam

How this score is calculated

Postmark SpamCheck spam.postmark

Un terzo parere, disattivato per impostazione predefinita. Il suo endpoint riceve l'intero messaggio e non possiamo oscurarne alcuna parte senza compromettere ciò che viene misurato, quindi attivarlo significa accettare che ogni messaggio testato venga copiato a una terza parte.

Se fallisce: Non occorre fare nulla. Quando è disattivato, il controllo segnala che è disattivato, il che non equivale a un esito positivo.

Mostrato a scopo informativo. Non viene mai conteggiato.

Rspamd spam.rspamd

Un secondo filtro, sviluppato in modo indipendente. È in disaccordo con SpamAssassin abbastanza spesso da rendere utile consultarlo, motivo per cui è presente qui.

Se fallisce: Solo dettaglio. Il giudizio di questo motore viene integrato nel verdetto combinato anziché ricevere un punteggio autonomo.

Mostrato a scopo informativo. Non viene mai conteggiato.

SpamAssassin spam.spamassassin

Il classico filtro basato su regole, tuttora il motore alla base della maggior parte degli strumenti di test delle email. Ogni regola attivata è elencata con il relativo peso.

Se fallisce: Esamina le regole attivate anziché il totale. La maggior parte è facile da risolvere una volta individuate.

Costa fino a 3 su 10 nel punteggio classico.

Google — Why Gmail marks messages as spam

Apache SpamAssassin — rule documentation

Contenuto

Il messaggio stesso: la sua struttura, i suoi link, le sue immagini, gli elementi che un filtro esamina prima di decidere.

Testo alternativo delle immagini content.alt_attributes

Se le immagini includono attributi alt. I client di posta bloccano per impostazione predefinita le immagini remote, quindi per i primi secondi il testo alternativo è il tuo messaggio.

Se fallisce: Scrivi un testo alternativo che comunichi il significato e non lasciare mai l'immagine principale senza.

Costa fino a 4 punti su 100 nel nostro punteggio e fino a 0.5 su 10 nel punteggio classico.

Google — Email sender guidelines

Script e iframe content.forbidden_tags

Se l'HTML contiene tag che nessun client di posta eseguirà. Nel migliore dei casi vengono rimossi e nel peggiore sono trattati come un segnale di elusione.

Se fallisce: Rimuovi script, iframe, object ed embed. Qualsiasi elemento interattivo deve trovarsi dietro un link.

Costa fino a 10 punti su 100 nel nostro punteggio e fino a 1 su 10 nel punteggio classico.

Google — Email sender guidelines

Bilanciamento tra testo e HTML content.html_text_ratio

Quanto del messaggio è markup rispetto a quanto è testo leggibile. Una pagina di markup che racchiude una sola frase è una struttura che i filtri riconoscono.

Se fallisce: Scrivi una parte testuale che riporti ciò che dice l'HTML, anziché un segnaposto.

Costa fino a 3 punti su 100 nel nostro punteggio e fino a 0.3 su 10 nel punteggio classico.

RFC 2046 §5.1.4 — Alternative Subtype

Systems should recognize that the content of the various parts are interchangeable.

Google — Why Gmail marks messages as spam

Parti di testo e HTML content.html_version

Se il messaggio include un'alternativa in testo normale insieme all'HTML. Alcuni filtri ne valutano l'assenza e ogni lettore di schermo ne richiede una.

Se fallisce: Invia multipart/alternative con una vera versione testuale, non una parte vuota o una riga che indica di visualizzarlo in un browser.

Costa fino a 5 punti su 100 nel nostro punteggio.

RFC 2046 §5.1.4 — Alternative Subtype

The "multipart/alternative" type is syntactically identical to "multipart/mixed", but the semantics are different. In particular, each of the body parts is an "alternative" version of the same information.

Google — Email sender guidelines

Dimensione HTML content.html_weight

Quanto è grande la parte HTML. Gmail tronca un messaggio oltre circa 102 KB e nasconde il resto dietro un link, portando con sé anche il piè di pagina per la disiscrizione.

Se fallisce: Riduci il CSS inline e i blocchi di stile ripetuti (la maggior parte dei template rientra in un terzo del limite una volta eliminate le regole inutilizzate).

Costa fino a 3 punti su 100 nel nostro punteggio e fino a 0.3 su 10 nel punteggio classico.

Google — Email sender guidelines

Peso delle immagini content.images_weight

La dimensione totale delle immagini caricate dal messaggio. Le immagini pesanti rallentano il messaggio su un telefono, e i filtri considerano sospetta la struttura dei messaggi composti solo da immagini.

Se fallisce: Comprimile e assicurati che il messaggio resti leggibile con le immagini disattivate.

Costa fino a 3 punti su 100 nel nostro punteggio e fino a 0.3 su 10 nel punteggio classico.

Google — Email sender guidelines

Scansione degli allegati content.malware

Se gli allegati contengono malware noto. Nelle installazioni in cui lo scanner è disattivato, questo indica che la scansione non è stata eseguita anziché segnalare che non sono state rilevate minacce.

Se fallisce: Se questo controllo scatta, interrompi gli invii e scopri cosa si trova sulla macchina che ha generato il messaggio.

Costa fino a 60 punti su 100 nel nostro punteggio.

Google — Why Gmail marks messages as spam

ClamAV — how detection works

Preheader content.preheader

La riga di anteprima che un client mostra accanto all'oggetto. Senza, mostra ciò che compare per primo nel corpo, che di solito è un link per visualizzare il messaggio nel browser.

Se fallisce: Aggiungi un blocco preheader nascosto come primo elemento del corpo.

Costa fino a 2 punti su 100 nel nostro punteggio.

Google — Email sender guidelines

Oggetto content.subject

La lunghezza, l'uso delle maiuscole e i pattern valutati dai filtri. Misuriamo l'oggetto decodificato, quindi una riga in cirillico o CJK viene valutata come testo anziché in base alla sua codifica.

Se fallisce: Mantienilo al di sotto di circa 60 caratteri, elimina le maiuscole eccessive e i punti esclamativi.

Costa fino a 3 punti su 100 nel nostro punteggio.

RFC 5322 §2.2 — Header Fields

Header fields are lines beginning with a field name, followed by a colon (":"), followed by a field body, and terminated by CRLF.

RFC 2047 §2 — Syntax of encoded-words

An 'encoded-word' is defined by the following ABNF grammar.

Google — Why Gmail marks messages as spam

Link abbreviati content.url_shortener

Se i link passano attraverso un servizio pubblico di abbreviazione. Questi servizi nascondono la destinazione, che è esattamente ciò di cui i filtri sono addestrati a diffidare.

Se fallisce: Usa link sul tuo dominio oppure il dominio di tracciamento della tua piattaforma su un tuo sottodominio.

Costa fino a 5 punti su 100 nel nostro punteggio e fino a 0.5 su 10 nel punteggio classico.

Google — Why Gmail marks messages as spam

Regole per i mittenti di grandi volumi

I requisiti pubblicati da Gmail e Yahoo per chiunque invii grandi volumi di messaggi. Si applicano agli invii di massa e vengono ignorati per i messaggi che non sembrano farne parte.

Policy DMARC pubblicata compliance.dmarc_present

Se il dominio From pubblica un record DMARC, indipendentemente dal fatto che questo messaggio lo abbia superato. Gmail e Yahoo ne richiedono uno ai mittenti di grandi volumi.

Se fallisce: Pubblica un record. p=none è sufficiente per soddisfare il requisito e fornisce report su cui lavorare.

Costa fino a 6 punti su 100 nel nostro punteggio.

RFC 7489 §6.3 — General Record Format

p: Requested Mail Receiver policy (plain-text; REQUIRED for policy records).

Google — Requirements for bulk senders (5,000+/day)

Yahoo — Sender requirements and recommendations

List-Unsubscribe compliance.list_unsubscribe

Se il messaggio contiene un'intestazione per annullare l'iscrizione su cui un client di posta può agire. Gmail e Yahoo la richiedono ai mittenti di grandi volumi e la sua assenza viene usata come criterio di filtraggio indipendentemente da tutto il resto.

Se fallisce: Aggiungi un'intestazione List-Unsubscribe con un URI HTTPS. Ogni piattaforma di invio può farlo.

Costa fino a 10 punti su 100 nel nostro punteggio e fino a 1 su 10 nel punteggio classico.

RFC 2369 §3.2 — List-Unsubscribe

The List-Unsubscribe field describes the command (preferably using mail) to directly unsubscribe the user (removing them from the list).

Google — Requirements for bulk senders (5,000+/day)

Yahoo — Sender requirements and recommendations

Annullamento con un clic compliance.one_click_unsubscribe

La forma più rigorosa: un URI HTTPS, un'intestazione "List-Unsubscribe-Post" e una singola firma DKIM valida che copra entrambe le intestazioni. Devono essere presenti tutti e tre, altrimenti il destinatario non mostra il pulsante.

Se fallisce: L'errore abituale è la firma: le piattaforme firmano "List-Unsubscribe" e dimenticano "List-Unsubscribe-Post". I nomi di entrambe le intestazioni devono comparire nel tag h= della stessa firma.

Costa fino a 8 punti su 100 nel nostro punteggio.

RFC 8058 §4 — Additional Requirements

The List-Unsubscribe and List-Unsubscribe-Post headers MUST be covered by the signature and included in the "h=" tag of a valid DKIM-Signature header field.

RFC 8058 §3.1 — Mail Senders

The List-Unsubscribe header field MUST contain one HTTPS URI.

Google — Requirements for bulk senders (5,000+/day)

Yahoo — Sender requirements and recommendations

Raccomandazioni

È consigliabile seguirle e non vengono mai conteggiate. Nulla in questa sezione può costare punti, una scelta di prodotto applicata dai test.

BIMI advisory.bimi

Se il dominio pubblica un record BIMI, che mostra un logo accanto ai tuoi messaggi in alcuni client. Richiede prima una policy DMARC applicata e un certificato di marchio verificato a pagamento.

Se fallisce: Vale la pena farlo quando DMARC è impostato su quarantena o rifiuto e il volume giustifica il costo del certificato.

Raccomandazione. Non costa nulla.

BIMI — draft specification, not yet an RFC

Età e lunghezza della chiave DKIM advisory.dkim_key_rotation

La lunghezza della chiave di firma e da quanto tempo è in uso. Ogni anno che passa, le chiavi corte sono meno costose da attaccare offline.

Se fallisce: Passa a 2048 bit ed esegui la rotazione secondo una pianificazione. Pubblica il nuovo selettore, configura la firma in modo che lo utilizzi, quindi ritira quello precedente.

Raccomandazione. Non costa nulla.

RFC 8301 §3.2 — Key Sizes

Since short RSA keys more easily succumb to off-line attacks, Signers MUST use RSA keys of at least 1024 bits for all keys. Signers SHOULD use RSA keys of at least 2048 bits.

Google — Turn on DKIM for your domain

DNSSEC advisory.dnssec

Se il dominio è firmato. SPF, DKIM e DMARC risiedono tutti nel DNS, quindi un attaccante in grado di falsificare le risposte DNS può falsificarli tutti e tre.

Se fallisce: Abilitalo presso il tuo registrar. Di solito basta un'opzione e il registrar gestisce il resto.

Raccomandazione. Non costa nulla.

RFC 4033 §2 — Definitions of Important DNSSEC Terms

Authentication Chain: An alternating sequence of DNS public key (DNSKEY) RRsets and Delegation Signer (DS) RRsets

MTA-STS advisory.mta_sts

Se il dominio pubblica una policy che indica agli altri server di rifiutare le consegne non cifrate verso di te. Protegge la posta che ti viene inviata anziché quella che invii.

Se fallisce: Pubblica il record TXT e il file della policy tramite HTTPS (un pomeriggio di lavoro, e impedisce un attacco di downgrade).

Raccomandazione. Non costa nulla.

RFC 8461 §3 — Policy Discovery

To discover if a recipient domain implements MTA-STS, a sender need only resolve a single TXT record.

Report TLS advisory.tls_rpt

Se il dominio richiede report quando qualcuno non riesce a recapitare messaggi tramite TLS. Si abbina a MTA-STS: la policy senza report non consente di sapere se funziona.

Se fallisce: Aggiungi il record TXT con un indirizzo che riceva i report giornalieri.

Raccomandazione. Non costa nulla.

RFC 8460 §3 — Reporting Policy

A domain publishes a record to its DNS indicating that it wishes to receive reports.