FAQ - Cosa è il record SPF?
Il record SPF (Sender Policy Framework) è un record DNS (Domain Name System) di tipo TXT che serve a migliorare la deliverability (la consegnabilità) delle email inviate, in quanto consente al destinatario di verificare l'attendibilità del mittente di un'email.
Il record SPF comunica infatti quali sono i server di posta elettronica autorizzati a inviare email a nome di un determinato dominio. Si tratta di un sistema di validazione delle email il cui scopo è individuare e bloccare i tentativi di email spoofing, ovvero l'invio di email fraudolente che apparentemente provengono da un mittente legittimo mentre in realtà sono inviate da soggetti non autorizzati.
Il meccanismo consente quindi di definire quali sono gli host autorizzati a spedire email dal dominio, dando la possibilità ai mail server che riceveranno il messaggio di verificarne la validità, contribuendo a limitare spam, phishing e truffe via email.
|
Server mittente
mail.dominio.it |
➜ |
Controllo DNS
Record SPF |
➜ |
Server destinatario
Accetta o rifiuta |
Quando viene ricevuta un'email, il server del destinatario consulta il record SPF pubblicato nel DNS del dominio mittente e verifica che il server che ha inviato il messaggio sia tra quelli autorizzati.
Ogni dominio può avere un unico record SPF, lo stesso vale per i sottodomini.
Tuttavia, in caso di utilizzo di servizi email esterni, potrebbe essere richiesto di aggiungere il relativo record SPF. Le istruzioni fornite da alcuni provider possono però risultare incomplete, poiché nella maggior parte dei casi il dominio continua comunque a inviare email anche tramite il proprio hosting, ad esempio attraverso moduli di contatto presenti sul sito web.
Premesso che ogni dominio (host) deve avere un solo record SPF, se ad esempio viene richiesto di utilizzare il seguente record SPF di Google:
e sul dominio è già presente il seguente record:
Non bisogna creare un secondo record SPF, ma occorre unificare le configurazioni in un unico record:
Prendendo come esempio il seguente record SPF:
| v=spf1 | Indica che il record utilizza la versione 1 del protocollo SPF. |
| a | Autorizza all'invio i server associati ai record A del dominio. |
| mx | Autorizza all'invio anche i server definiti come Mail Exchanger (MX) del dominio. |
| include | Include le autorizzazioni SPF pubblicate da un altro dominio, ad esempio Google Workspace, Microsoft 365 o altri servizi email esterni. |
| ~all | Indica che tutti gli altri server non presenti nel record non sono considerati autorizzati, ma il messaggio può comunque essere accettato e trattato come sospetto. |
Un record SPF è composto principalmente da meccanismi e qualificatori.
I meccanismi servono a indicare quali server sono autorizzati a inviare email per il dominio:
| a | Autorizza i server associati ai record A del dominio. |
| mx | Autorizza i server di posta indicati nei record MX. |
| ip4 | Autorizza uno specifico indirizzo IPv4. |
| ip6 | Autorizza uno specifico indirizzo IPv6. |
| include | Importa le autorizzazioni SPF pubblicate da un altro dominio. |
I qualificatori indicano invece come deve essere interpretato il risultato del controllo:
| + | Pass, il server è autorizzato. |
| - | Fail (spesso indicato come HardFail), il server non è autorizzato e il messaggio dovrebbe essere rifiutato. |
| ~ | SoftFail, il server non è autorizzato ma il messaggio può essere accettato come sospetto. |
| ? | Neutral, il dominio non esprime alcun giudizio. |
Tutti i nostri piani hosting hanno già configurato automaticamente un record SPF corretto e funzionante.
Non è pertanto necessario creare manualmente un record SPF, salvo particolari esigenze o l'utilizzo di servizi email esterni che richiedano l'aggiunta di specifiche direttive all'interno del record già esistente.


©