Perché l'autenticazione della posta conta
L'autenticazione della posta contrasta spam e truffe verificando che i messaggi arrivino davvero dal tuo dominio. Una buona configurazione migliora il recapito e impedisce le falsificazioni.
SPF (Sender Policy Framework)
L'SPF dichiara quali server possono inviare posta a nome del tuo dominio.
Aggiungere il record SPF
- Vai su Domini → Zona DNS in EGPNL
- Aggiungi un nuovo record TXT
- Nome:
@(oppure lascia vuoto) - Valore: il tuo record SPF (vedi gli esempi qui sotto)
- Salva il record
Record SPF di base
v=spf1 a mx ~all
Consente l'invio di posta al record A del tuo dominio e ai suoi server MX.
SPF con servizi esterni
Se usi anche altri servizi di posta come Google Workspace o Mailchimp:
v=spf1 a mx include:_spf.google.com include:servers.mcsv.net ~all
include: fanno fallire il controllo. DKIM (DomainKeys Identified Mail)
Il DKIM aggiunge ai messaggi una firma digitale che prova che non sono stati alterati per strada.
Attivare il DKIM
- Vai su Posta → DKIM in EGPNL
- Scegli il tuo dominio
- Fai clic su Attiva DKIM
- Copia il record DKIM generato
- Aggiungilo come record TXT nel tuo DNS
Formato del record DKIM
Name: default._domainkey
Type: TXT
Value: v=DKIM1; k=rsa; p=MIGf...long-key...
DMARC (autenticazione dei messaggi basata sul dominio)
Il DMARC dice ai server che ricevono cosa fare quando i controlli SPF o DKIM non passano.
Aggiungere il record DMARC
- Vai sulla zona DNS in EGPNL
- Aggiungi un record TXT
- Nome:
_dmarc - Valore: la tua politica DMARC
Le politiche DMARC
Solo osservazione (comincia da qui)
v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com
Manda rapporti ma non rifiuta i messaggi.
Quarantena
v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com
I messaggi che non passano finiscono nella posta indesiderata.
Rifiuto
v=DMARC1; p=reject; rua=mailto:dmarc@yourdomain.com
I messaggi che non passano vengono respinti del tutto.
Strumenti di verifica
Controlla la configurazione dell'autenticazione:
La configurazione che consigliamo
Per il miglior recapito, adottali tutti e tre:
- Aggiungi il record SPF (indispensabile)
- Attiva la firma DKIM (consigliata)
- Aggiungi il record DMARC partendo da p=none (consigliato)
- Leggi i rapporti DMARC
- Passa via via a una politica DMARC più severa
Questo articolo ti è stato utile?