Guida all'infrastruttura email

SPF, DKIM e DMARC spiegati

Una spiegazione in parole semplici dei record DNS che stabiliscono l'autenticazione e l'allineamento delle email.

SPF, DKIM e DMARC sono complementari. SPF autorizza i server, DKIM firma i messaggi e DMARC controlla che l'identità From visibile sia allineata con i segnali autenticati.

Cosa significa in pratica

  • SPF: quali server possono inviare
  • DKIM: una firma crittografica del messaggio
  • DMARC: allineamento e policy del destinatario
  • I record DNS come fonte di verità

Checklist di implementazione

  1. Pubblica con attenzione i meccanismi SPF autorizzati dal provider.
  2. Aggiungi i record DKIM CNAME o TXT forniti dal tuo provider.
  3. Distribuisci DMARC in modalità di monitoraggio prima di passare all'enforcement.
  4. Analizza i report aggregati e rendi più restrittiva la policy solo quando la posta allineata è stabile.

Le domande dei team

Posso avere più di un record SPF?

No. Combina i meccanismi in un unico record SPF: più record TXT SPF possono causare errori di autenticazione.

Con quale policy DMARC conviene iniziare?

Inizia con il monitoraggio (`p=none`) mentre analizzi il traffico allineato, poi passa gradualmente a quarantine o reject quando sei pronto.