Articoli su: Le email
Questo articolo è disponibile anche in:

Perché e come configurare SPF, DKIM e DMARC per le tue email?

Questo articolo è rivolto a te se usi il tuo nome di dominio per inviare email (es: contact@monstudio.com)


Perché le tue email finiscono nello spam?


Se usi un indirizzo email personalizzato (es: contact@monstudio.com) per inviare email ai tuoi clienti, è possibile che alcune di queste email finiscano nello spam. Questo accade spesso perché i server di posta (Gmail, Outlook, Yahoo, ecc.) non riconoscono il mittente come legittimo.


Per evitare questo, è essenziale configurare tre protocolli di autenticazione email:


🔹 SPF (Sender Policy Framework)


🔹 DKIM (DomainKeys Identified Mail)


🔹 DMARC (Domain-based Message Authentication, Reporting, and Conformance)


Questi protocolli aiutano a dimostrare che sei veramente il mittente delle email e riducono il rischio che vengano contrassegnate come spam.


Cosa sono SPF, DKIM e DMARC?


🔹 SPF (Sender Policy Framework): Definisce una lista di server autorizzati a inviare email a tuo nome.


🔹 DKIM (DomainKeys Identified Mail): Aggiunge una firma crittografica alle tue email per dimostrare che non sono state modificate.


🔹 DMARC (Domain-based Message Authentication, Reporting, and Conformance): Indica ai server di posta come trattare le email che non superano SPF o DKIM.


Con questi tre protocolli configurati, le tue email hanno meno probabilità di essere considerate spam e saranno meglio ricevute dai tuoi clienti.


Come configurare SPF, DKIM e DMARC secondo il tuo fornitore?


📌 1. Verificare il tuo dominio e accesso ai DNS


Prima di iniziare, devi avere accesso alla gestione dei DNS del tuo dominio. È qui che aggiungerai o modificherai i record TXT.


🔹 Configurazione per Google Workspace (es: Gmail professionale)


1️⃣ Configurare SPF:


Aggiungi questo record TXT nel tuo gestore DNS:


v=spf1 include:_spf.google.com ~all


➡️ Questo indica che Google è autorizzato a inviare email per il tuo dominio.


2️⃣ Configurare DKIM:


Vai in Admin Console → Apps → Google Workspace → Gmail → Autenticazione email.


Attiva DKIM e segui le istruzioni per aggiungere il record TXT fornito da Google.


3️⃣ Configurare DMARC:


Aggiungi questo record TXT:


v=DMARC1; p=quarantine; rua=mailto:tuaemail@tuodominio.com


➡️ Puoi regolare p=none, p=quarantine o p=reject secondo il livello di controllo desiderato.


🔹 Configurazione per OVH


1️⃣ Configurare SPF:


Aggiungi questo record TXT nei tuoi DNS:


v=spf1 include:mx.ovh.com ~all


➡️ Questo permette ai server OVH di inviare email a tuo nome.


2️⃣ Configurare DKIM:


Vai in Webmail OVH → Email → Configurazione avanzata → DKIM.


OVH ti fornisce una chiave DKIM da aggiungere come record TXT nel tuo DNS.


3️⃣ Configurare DMARC:


Aggiungi questo record TXT:


v=DMARC1; p=quarantine; rua=mailto:tuaemail@tuodominio.com


➡️ Questo permette di monitorare e segnalare le email non conformi.


Come testare se SPF, DKIM e DMARC sono ben configurati?


Dopo aver aggiunto questi record, testa la tua configurazione con questi strumenti:


✅ Mail-Tester: https://www.mail-tester.com/


✅ Google Postmaster Tools: https://postmaster.google.com/


✅ MXToolBox: https://mxtoolbox.com/


Riguardo a DMARC e ai suoi report


Il DMARC (Domain-based Message Authentication, Reporting & Conformance) è un protocollo che aiuta a proteggere il tuo dominio dall'usurpazione d'identità (spoofing) e dal phishing. Quando attivi DMARC, puoi configurare la ricezione di report che ti danno informazioni sull'utilizzo del tuo dominio nell'invio di email.


Perché ricevere report DMARC?


I report DMARC permettono di:


  • Verificare se le tue email sono correttamente autenticate tramite SPF e DKIM.
  • Rilevare se terze parti non autorizzate usano il tuo dominio per inviare email fraudolente.
  • Ottimizzare i tuoi record SPF, DKIM e DMARC per evitare che le tue email legittime siano contrassegnate come spam.


Come analizzare i report DMARC?


I report DMARC sono inviati sotto forma di file XML. Diversi strumenti online permettono di convertire e interpretare questi report (es. dmarcian, Postmark, ecc.). Ti indicheranno se hai configurato correttamente SPF e DKIM, ma anche se ci sono tentativi di usurpazione d'identità che usano il tuo dominio.


Come smettere di ricevere report DMARC?


Ogni provider di posta che riceve almeno una email da te invierà un report DMARC. Questo può essere molto. Una volta che la tua configurazione DMARC è ben impostata e tutto funziona correttamente, puoi smettere di ricevere i report modificando il tuo record DMARC: elimina i tag rua e ruf dal tuo record DMARC.


FAQ - Problemi comuni e soluzioni


❓ La mia email arriva ancora nello spam, perché?


➡️ Assicurati che i record DNS siano ben propagati (può richiedere 24-48 ore).

➡️ Verifica il tuo contenuto: evita parole tipiche dello spam, troppi link o immagini senza testo.

➡️ Incoraggia i tuoi destinatari a contrassegnare le tue email come sicure.


❓ Non ho accesso alla gestione dei DNS del mio dominio, cosa fare?


➡️ Contatta il tuo provider di hosting o l'amministratore del dominio per aggiungere i record.


❓ Come sapere se DMARC sta bloccando le mie email?


➡️ Configura un indirizzo email di report (rua=mailto:tuaemail@tuodominio.com) per ricevere notifiche DMARC.


🎯 Conclusione: Assicura la buona ricezione delle tue email


Configurando SPF, DKIM e DMARC, riduci considerevolmente il rischio che le tue email finiscano nello spam. Queste impostazioni sono essenziali per garantire una buona comunicazione con i tuoi clienti e mantenere un'immagine professionale.


💡 Se hai domande o hai bisogno di aiuto per configurare questi record, contatta il nostro supporto tecnico!

Aggiornato il: 21/05/2026

È stato utile questo articolo?

Condividi il tuo feedback

Annulla

Grazie!