Simply.com is available in english

SPF, DKIM e DMARC

Tutti i nuovi hosting web Simply.com sono automaticamente configurati con record SPF, DKIM e DMARC standard.

SPF record

I record SPF vengono utilizzati per informare gli altri server di posta quali server il tuo dominio utilizza per inviare e‑mail. Se ricevono un’e‑mail da un server che non è presente nell’elenco SPF, la considerano spam – al contrario, se il server è nell’elenco, l’e‑mail probabilmente NON è spam. Un record SPF corretto può quindi spesso aiutarti a evitare che le tue e‑mail vengano bloccate nei filtri antispam.

Basta aggiungere un record TXT al tuo dominio, con il seguente contenuto:

v=spf1 include:spf.simply.com -all

spf.simply.com è un record DNS che manteniamo noi, così non devi preoccupartene.

Puoi configurare questo record con la nostra configurazione DNS, che trovi nella nostra amministrazione DNS.

Questo record è creato con la premessa che tu invii e‑mail esclusivamente tramite i server di Simply.com. Se le invii tramite altri server di posta (es. il tuo provider Internet o un servizio di newsletter), dovrai ampliare il record SPF includendo questi. La documentazione ufficiale sulla sintassi SPF è disponibile qui: http://www.open-spf.org/SPF_Record_Syntax

Assicurati sempre che il tuo record SPF sia corretto al 100 %, altrimenti potresti rischiare che le tue e‑mail in uscita non vengano recapitate.

DKIM

DKIM è una firma per le e‑mail in uscita. Cioè, quando invii l’e‑mail tramite il tuo sistema o client di posta, viene firmata con una chiave, la cui corrispondente chiave è presente in un record DNS del dominio. In questo modo si sa che la persona che ha inviato l’e‑mail è lo stesso proprietario del dominio.

Simply.com firma tutte le e‑mail inviate tramite websmtp.simply.com, smtp.simply.com (porta 587) e la nostra webmail. Affinché questa firma sia valida, i seguenti record CNAME devono essere presenti nella zona DNS del tuo dominio. Questi record sono inclusi automaticamente nella configurazione DNS “Simply.com DKIM & SPF” e hanno questo aspetto:

simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com

Devi firmare con DKIM le e‑mail in uscita che non sono inviate tramite i sistemi sopra indicati e configurare i record DNS necessari.

DMARC

DMARC è un record DNS utilizzato per impostare una politica su come un server di posta ricevente deve reagire alle e‑mail in arrivo per un dominio, se deve respingere le e‑mail che non sono convalidate da DKIM o SPF. DMARC non valida le e‑mail, ma indica al destinatario e al suo server cosa fare con le e‑mail che falliscono la validazione SPF e DKIM.

Il nostro record DMARC standard è il seguente:
_dmarc CNAME dmarc.simply.com

Politiche per DMARC

p=reject
Questa politica ti permette di garantire che tutte le e‑mail malevole vengano bloccate quando i criteri DKIM o SPF non sono soddisfatti. Come bonus aggiuntivo, il destinatario della e‑mail malevola non sarà nemmeno a conoscenza dell’e‑mail al primo avvio, poiché non verrà mai inviata nella cartella spam o di quarantena.

Sempre per impostazione predefinita i domini su Simply.com vengono configurati con una politica p=reject.

È la configurazione che noi, insieme alle autorità danesi consigliamo, poiché protegge al meglio il dominio da abusi e spoofing.

p=quarantine
Questa politica informa i destinatari e‑mail partecipanti che desideri che trattino le e‑mail che falliscono la validazione con maggiore cautela. Quando questa politica è attiva, le e‑mail che non superano il controllo DKIM o SPF vengono consegnate, ma vengono contrassegnate come spam o messe in quarantena.

p=none
Questa politica non offre alcuna protezione al dominio e dovrebbe essere usata solo in combinazione con strumenti di monitoraggio e report RUA o RUF. Con una politica p=none tutte le e‑mail verranno consegnate, anche se falliscono la validazione; la politica rende quindi il dominio vulnerabile a, ad esempio, spoofing di e‑mail.

Indipendentemente dalla politica che scegli, DMARC dovrebbe essere configurato di base come record TXT con _dmarc come nome e che inizi con il valore v=DMARC1; seguito dalla politica desiderata. Se vuoi definire la politica DMARC per il tuo dominio, puoi utilizzare https://dmarcian-eu.com per aiutarti nella configurazione e nel monitoraggio di DMARC.

Articolo dalla categoria di supporto: Posta

Altri articoli rilevanti