Simply.com is available in english

SPF, DKIM e DMARC

Simply.com imposta automaticamente SPF, DKIM e DMARC con MX standard e politica p=reject per una protezione ottimale.

Tutti i nuovi webhosting Simply.com sono automaticamente configurati con record SPF, DKIM e DMARC standard.

MX server

Il server MX di Simply.com si chiama mx.simply.com e dovrebbe essere l'unico record MX, senza altri record MX, se vuoi ricevere email da noi.

SPF record

I record SPF vengono utilizzati per informare gli altri server di posta quali server di posta il tuo dominio utilizza per inviare email. Se ricevono un'email da un server che non è nella lista SPF, la considereranno spam – al contrario, se il server è nella lista, l'email è probabilmente NON spam. Un record SPF corretto può quindi spesso aiutarti a evitare che le tue email vengano bloccate dai filtri antispam.

Basta aggiungere un record TXT al tuo dominio, con il seguente contenuto:

v=spf1 include:spf.simply.com -all

spf.simply.com è un record DNS che manteniamo, così non devi farlo tu.

Puoi configurare questo record con la nostra configurazione DNS, che trovi nella nostra Amministrazione DNS.

Questo record è creato presupponendo che tu invii email esclusivamente attraverso i server di Simply.com. Se invii tramite altri server di posta (ad esempio il tuo provider internet o un servizio di newsletter), dovrai ampliare tu stesso il record SPF con questi. La documentazione ufficiale sulla sintassi SPF può essere trovata qui: http://www.open-spf.org/SPF_Record_Syntax

Assicurati sempre che il tuo record SPF sia corretto al 100%, altrimenti rischi che le tue email in uscita non vengano consegnate.

DKIM

DKIM è una firma delle email in uscita. Cioè, quando invii l'email tramite il tuo sistema o client di posta, viene firmata con una chiave, la cui corrispondente chiave è presente in un record DNS sul dominio. In questo modo si sa che la persona che ha inviato l'email è lo stesso proprietario del dominio.

Simply.com firma DKIM su tutte le email inviate tramite websmtp.simply.com, smtp.simply.com (porta 587) e la nostra webmail. Perché questa firma sia valida, i seguenti record CNAME devono essere presenti nella zona DNS del tuo dominio. Questi record sono inclusi automaticamente nella configurazione DNS "Simply.com DKIM & SPF" e appaiono così:

simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com

Devi firmare con DKIM le email in uscita che non sono inviate tramite i sistemi sopra menzionati e configurare i necessari record DNS a tal fine.

DMARC

DMARC è un record DNS che viene utilizzato per definire una politica su come un server di posta destinatario deve reagire alle email in arrivo per un dominio, se deve rifiutare le email che non sono state validate con DKIM o SPF o meno.
DMARC non valida le email, ma indica al destinatario e al suo server cosa fare con le email che falliscono la validazione SPF e DKIM.

Il nostro record DMARC standard appare così:
_dmarc CNAME dmarc.simply.com

Politiche per DMARC

p=reject
Questa politica ti consente di garantire che tutte le email dannose vengano bloccate quando i criteri DKIM o SPF non sono soddisfatti. Come bonus aggiuntivo, il destinatario dell'email dannosa non verrà nemmeno a conoscenza dell'email, poiché non sarà mai inviata in una cartella spam o di quarantena.

Sempre per impostazione predefinita, i domini su Simply.com vengono configurati con una politica p=reject.
È la configurazione che noi, insieme alle autorità danesi, consigliamo, poiché protegge al meglio il dominio da abusi e spoofing.

p=quarantine
Questa politica indica ai destinatari di email partecipanti che desideri che trattino le email che non superano la validazione con particolare cautela. Quando questa politica è in vigore, le email che violano i controlli DKIM o SPF vengono consegnate, ma vengono contrassegnate come spam o messe in quarantena.

p=none
Questa politica non offre alcuna protezione al dominio e dovrebbe essere usata solo in combinazione con strumenti di monitoraggio e segnalazione RUA o RUF. Con una politica p=none tutte le email verranno consegnate, anche se falliscono la validazione, rendendo il dominio vulnerabile a, ad esempio, spoofing di email.

Qualunque politica tu scelga, DMARC di base deve essere configurato come un record TXT con _dmarc come nome e deve iniziare con il valore v=DMARC1; seguito dalla politica desiderata. Se desideri definire la politica DMARC per il tuo dominio, puoi utilizzare https://dmarcian-eu.com per assistenza nella configurazione e nel monitoraggio di DMARC.

Articolo dalla categoria di supporto: Posta