Perché l'autenticazione della posta conta

L'autenticazione della posta contrasta spam e truffe verificando che i messaggi arrivino davvero dal tuo dominio. Una buona configurazione migliora il recapito e impedisce le falsificazioni.

SPF (Sender Policy Framework)

L'SPF dichiara quali server possono inviare posta a nome del tuo dominio.

Aggiungere il record SPF

  1. Vai su DominiZona DNS in EGPNL
  2. Aggiungi un nuovo record TXT
  3. Nome: @ (oppure lascia vuoto)
  4. Valore: il tuo record SPF (vedi gli esempi qui sotto)
  5. Salva il record

Record SPF di base

v=spf1 a mx ~all

Consente l'invio di posta al record A del tuo dominio e ai suoi server MX.

SPF con servizi esterni

Se usi anche altri servizi di posta come Google Workspace o Mailchimp:

v=spf1 a mx include:_spf.google.com include:servers.mcsv.net ~all
Limite dell'SPF: sono ammesse al massimo 10 interrogazioni DNS. Troppe istruzioni include: fanno fallire il controllo.

DKIM (DomainKeys Identified Mail)

Il DKIM aggiunge ai messaggi una firma digitale che prova che non sono stati alterati per strada.

Attivare il DKIM

  1. Vai su PostaDKIM in EGPNL
  2. Scegli il tuo dominio
  3. Fai clic su Attiva DKIM
  4. Copia il record DKIM generato
  5. Aggiungilo come record TXT nel tuo DNS

Formato del record DKIM

Name: default._domainkey
Type: TXT
Value: v=DKIM1; k=rsa; p=MIGf...long-key...
Configurazione automatica: se usi i nameserver EGPHP, EGPNL può impostare il DKIM da sé. Controlla la tua zona DNS.

DMARC (autenticazione dei messaggi basata sul dominio)

Il DMARC dice ai server che ricevono cosa fare quando i controlli SPF o DKIM non passano.

Aggiungere il record DMARC

  1. Vai sulla zona DNS in EGPNL
  2. Aggiungi un record TXT
  3. Nome: _dmarc
  4. Valore: la tua politica DMARC

Le politiche DMARC

Solo osservazione (comincia da qui)

v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com

Manda rapporti ma non rifiuta i messaggi.

Quarantena

v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com

I messaggi che non passano finiscono nella posta indesiderata.

Rifiuto

v=DMARC1; p=reject; rua=mailto:dmarc@yourdomain.com

I messaggi che non passano vengono respinti del tutto.

Comincia con p=none: parti sempre dalla sola osservazione, per individuare i messaggi legittimi che non passano. Passa a quarantena o rifiuto solo quando sei sicuro che tutto funzioni.

Strumenti di verifica

Controlla la configurazione dell'autenticazione:

La configurazione che consigliamo

Per il miglior recapito, adottali tutti e tre:

  1. Aggiungi il record SPF (indispensabile)
  2. Attiva la firma DKIM (consigliata)
  3. Aggiungi il record DMARC partendo da p=none (consigliato)
  4. Leggi i rapporti DMARC
  5. Passa via via a una politica DMARC più severa