Guida all'infrastruttura email
SPF, DKIM e DMARC spiegati
Una spiegazione in parole semplici dei record DNS che stabiliscono l'autenticazione e l'allineamento delle email.
SPF, DKIM e DMARC sono complementari. SPF autorizza i server, DKIM firma i messaggi e DMARC controlla che l'identità From visibile sia allineata con i segnali autenticati.
Cosa significa in pratica
- SPF: quali server possono inviare
- DKIM: una firma crittografica del messaggio
- DMARC: allineamento e policy del destinatario
- I record DNS come fonte di verità
Checklist di implementazione
- Pubblica con attenzione i meccanismi SPF autorizzati dal provider.
- Aggiungi i record DKIM CNAME o TXT forniti dal tuo provider.
- Distribuisci DMARC in modalità di monitoraggio prima di passare all'enforcement.
- Analizza i report aggregati e rendi più restrittiva la policy solo quando la posta allineata è stabile.
Le domande dei team
Posso avere più di un record SPF?
No. Combina i meccanismi in un unico record SPF: più record TXT SPF possono causare errori di autenticazione.
Con quale policy DMARC conviene iniziare?
Inizia con il monitoraggio (`p=none`) mentre analizzi il traffico allineato, poi passa gradualmente a quarantine o reject quando sei pronto.