SPF e DMARC: ferma la contraffazione delle email dal tuo dominio
SPF e DMARC sono record DNS che indicano ai server di posta riceventi quali server possono inviare email per il tuo dominio e cosa fare con i messaggi che non superano i controlli. Senza di essi, chiunque può contraffare il tuo dominio nelle email di phishing.
Che cos'è
SPF (Sender Policy Framework) è un record TXT che elenca i server di invio autorizzati, ad es. v=spf1 include:_spf.google.com -all. Il -all significa 'rifiuta tutto il resto'.
DMARC si basa su SPF e DKIM ed è pubblicato su _dmarc.yourdomain.com. La sua policy (p=none, quarantine o reject) indica ai destinatari come gestire i messaggi che non superano l'autenticazione.
Perché è importante
Senza SPF/DMARC, i malintenzionati possono inviare email che sembrano provenire da [email protected], rendendo il phishing contro i tuoi clienti e il tuo staff molto più convincente.
Un SPF permissivo (+all) o una policy DMARC lasciata a p=none offre poca protezione reale: le email contraffatte vengono comunque recapitate.
Come risolverlo
Elenca i tuoi mittenti reali e termina con -all.
yourdomain.com. TXT "v=spf1 include:_spf.google.com -all"Parti da p=none per monitorare, poi passa a quarantine o reject una volta confermato che la posta legittima supera i controlli.
_dmarc.yourdomain.com. TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"Pubblicare due record SPF è un errore permanente che disabilita SPF. Unisci tutti i tuoi include in un unico record.
FAQ
Qual è la differenza tra SPF, DKIM e DMARC?
SPF autorizza i server di invio, DKIM firma crittograficamente i messaggi e DMARC li lega insieme e indica ai destinatari come comportarsi in caso di errori.
Applicare DMARC bloccherà le mie email legittime?
Può farlo se un mittente reale non è coperto da SPF/DKIM. Ecco perché si parte da p=none, si leggono i report e poi si stringe.
La tua app è interessata?
AppSafe controlla questo e decine di altri problemi in un'unica scansione gratuita.
Scansiona la mia app gratis