Hub Admin
Nella maggior parte delle aziende l’e-mail è il canale di comunicazione più importante e allo stesso tempo il più attaccato, e senza identità ben gestite non funzionano né l’instradamento della posta né l’assegnazione delle autorizzazioni. Questo hub raccoglie conoscenze pratiche maturate in oltre 14 anni di gestione di grandi ambienti di posta: SMTP e flusso di posta, gateway di crittografia come SEPPmail e Totemomail, il gateway di posta HIN nel settore sanitario svizzero, Exchange e Microsoft 365 in scenari ibridi, oltre ad Active Directory, LDAP e Microsoft Entra ID come fondamenta. A ciò si aggiungono strumenti gratuiti con cui verificare il proprio dominio e la propria configurazione di posta direttamente nel browser.
Verifica DNS e-mail
Verificare in pochi secondi MX, SPF, DKIM, DMARC e altro di un dominio.
Analizzatore di intestazioni e-mail
Ricostruire il percorso di consegna e l'autenticazione di un'e-mail dalla sua intestazione, al 100% in locale nel browser.
Analizza un'intestazione →Generatore di comandi
Comporre comandi DNS, SMTP, TLS, LDAP e di rete per PowerShell o la shell, prima gli strumenti di sistema.
Crea un comando →Check HIN
Un indirizzo e-mail è raggiungibile in sicurezza tramite HIN? Verifica il dominio nella directory HIN.
Calcolatore dei prezzi LEG
Conviene una comunità elettrica locale svizzera? Sconto sulla rete contro tassa di servizio, per consumatori e produttori solari.
Fai i conti →Argomenti di questo hub
Articoli più recenti
NuovoCVE-2026-104286: viene sfruttato uno zero-day di FortiMail - workaround e verifica della compromissione
Fortinet segnala una vulnerabilità critica di path traversal in FortiMail 7.2 fino alla 8.0 (CVE-2026-104286, CVSS 9.8), già sfruttata. Al momento non è disponibile una patch. Il workaround disabilita IBE o blocca l'interfaccia di amministrazione da Internet; sono inoltre disponibili indicatori per verificare eventuali compromissioni.
Kiteworks: il produttore raccomanda lo spegnimento il 26 settembre - Cosa si sa finora
Kiteworks chiede ai propri clienti via e-mail di spegnere tutti i sistemi sabato 26/09/2026, dalle 04:00 alle 10:00. Il motivo è un avvertimento delle autorità di contrasto su un possibile attacco. Dal 27/09 la raccomandazione è stata revocata; non esistono né una CVE né una nuova patch. Totemomail non è interessato.
MailHeaderAnalyzer: analizzare le intestazioni e-mail in PowerShell senza accesso alla rete
Riferimento al modulo PowerShell MailHeaderAnalyzer: panoramica dei parametri, sintassi, descrizione, esempi e proprietà dei parametri di Get-MailHeaderAnalysis e ConvertTo-MailHeaderReport, nonché l'oggetto di output con catena di consegna, risultati di autenticazione, classificazione di Exchange Online e tutti i codici di rilevamento.
Loop di posta con gateway di crittografia dietro EXO - prevenire problemi di spoofing
Se il gateway di crittografia (nell'esempio HIN) si trova dietro Exchange Online, ogni messaggio in arrivo raggiunge EOP una seconda volta: con un dominio mittente esterno, una firma DKIM non valida e l'IP del gateway come origine. Il risultato è un verdetto di spoofing e posta indesiderata. Quattro impostazioni lo impediscono senza disattivare il filtraggio tramite SCL -1: record PTR, Enhanced Filtering disattivato, eccezione di spoofing per l'infrastruttura del gateway e CloudServicesMailEnabled su entrambi i connettori.
Colmare una lacuna di journaling: esportazione da Microsoft Purview e importazione in Enterprise Vault
Se i rapporti di journaling di Exchange Online non vengono generati per alcuni giorni, non è possibile crearli retroattivamente. Tuttavia, il contenuto si trova ancora nelle cassette postali. Come esportarlo in formato PST tramite la nuova eDiscovery di Purview, perché il PST Migrator di Enterprise Vault nella maggior parte dei casi non è adatto e come eseguire la reimportazione tramite la cassetta postale di journaling senza spostare il flusso di journaling in corso, con due script generici per l’importazione, lo spostamento e la registrazione.
Exchange Online rallenta e blocca i server Exchange 2016 e 2019 obsoleti da settembre 2026: come funziona il Transport Enforcement
Dalla seconda settimana di settembre 2026, Exchange Online richiede ai server ibridi almeno la SU di ottobre 2025, altrimenti il flusso di posta viene rallentato e in seguito bloccato. Contesto sul Transport Enforcement in vigore dal 2023, livelli di escalation con codici SMTP, report nell’Admin Center, sospensione di 90 giorni tramite PowerShell e perché il prossimo innalzamento della soglia consentirà solo i clienti ESU e Exchange SE.