Skip to content

Impostazioni DMARC

La pagina Impostazioni DMARC ti permette di configurare la politica DMARC, la reportistica e l'allineamento per il tuo dominio.

Stato di verifica

Un indicatore di stato nella parte superiore della pagina mostra lo stato di verifica attuale del record di delega DNS DMARC del tuo dominio, insieme alla data dell'ultimo controllo. Fai clic su Verifica per controllare nuovamente il record immediatamente, oppure su Istruzioni di configurazione per visualizzare i record DNS che devi pubblicare.

Nota: Se il tuo dominio è solo parzialmente verificato, il salvataggio delle modifiche mostra un avviso indicante che non avranno effetto finché il record DMARC non sarà completamente delegato e verificato. Un dominio parzialmente verificato elabora solo i report aggregati DMARC.

Fai clic su Visualizza record DMARC grezzo per vedere il record DNS DMARC grezzo così come è attualmente configurato, in base ai criteri e alle impostazioni riportate di seguito.

Alcuni campi sono contrassegnati come Nuovo DMARCbis o Legacy:

Nota: DMARCbis è la specifica DMARC aggiornata. I campi contrassegnati come Nuovo DMARCbis pubblicano un tag che non fa parte dello standard DMARC originale e che potrebbe non essere ancora supportato da tutti i provider di caselle di posta. I campi contrassegnati come Legacy pubblicano un tag che DMARCbis sta eliminando gradualmente — viene ancora pubblicato per compatibilità con le versioni precedenti, ma in futuro dovresti preferire il suo sostituto DMARCbis.

Impostazioni dei criteri

Criterio DMARC

Pubblica il tag p= — il criterio applicato alle e-mail del tuo dominio che non superano DMARC.

CriterioDescrizione
NoneMonitora le e-mail senza intraprendere azioni; i report vengono inviati ma nessun messaggio viene bloccato o filtrato.
QuarantineLe e-mail sospette vengono contrassegnate e consegnate nelle cartelle spam o posta indesiderata.
RejectLe e-mail che non superano DMARC vengono completamente bloccate e non consegnate.

Criterio del sottodominio

Pubblica il tag sp= — il criterio DMARC applicato alle e-mail dei sottodomini del tuo dominio. Imposta su Eredita per fare in modo che i sottodomini usino lo stesso criterio del dominio principale (non viene pubblicato alcun tag sp=); scegli None, Quarantine o Reject per sovrascriverlo.

Criterio DMARC per i sottodomini inesistenti

Pubblica il tag np= — il criterio applicato alle e-mail che dichiarano di provenire da un sottodominio che non esiste nel DNS. Imposta su Eredita per usare lo stesso criterio del Criterio del sottodominio (non viene pubblicato alcun tag np=); scegli None, Quarantine o Reject per sovrascriverlo.

Nuovo DMARCbis: il tag np non esisteva prima di DMARCbis. Alcuni destinatari di posta potrebbero non supportarlo ancora.

Modalità test

Pubblica il tag t=, impostato su y (Modalità test attiva) o n (disattivata). Mentre è attiva, ai provider di caselle di posta viene chiesto di trattare il criterio solo come indicativo e di non intraprendere azioni, anche se pubblicato — utile per testare un criterio più rigoroso prima di applicarlo.

Nuovo DMARCbis: il tag t non esisteva prima di DMARCbis. Alcuni destinatari di posta potrebbero non supportarlo ancora. DMARCbis consiglia di utilizzare la Modalità test invece di una Percentuale ridotta per testare un criterio.

Percentuale

Pubblica il tag pct= — la percentuale di e-mail a cui i server destinatari dovrebbero applicare il criterio DMARC. Tutte le altre e-mail avranno applicato il criterio DMARC immediatamente inferiore (ad es., se il criterio pubblicato è Reject e la percentuale è 30%, il restante 70% avrà applicato Quarantine).

Legacy: il tag pct è in fase di eliminazione graduale in DMARCbis a favore della Modalità test, ma viene comunque pubblicato quando impostato, per compatibilità con le versioni precedenti.

Report aggregati

Intervallo di report

Pubblica il tag ri= — con quale frequenza i server destinatari devono inviare i report aggregati.

Legacy: il tag ri è in fase di eliminazione graduale in DMARCbis. La maggior parte dei provider riporta su un ciclo di 24 ore indipendentemente da questa impostazione.

I report verranno inviati a

Pubblica il tag rua= — gli indirizzi e-mail che dovrebbero ricevere i report aggregati DMARC grezzi.

Nota: I report aggregati vengono sempre inviati anche all'indirizzo di segnalazione univoco di DMARC Manager, in modo che la piattaforma possa elaborarli, in aggiunta a qualsiasi indirizzo e-mail aggiunto qui.

Report sugli errori

Controlla se il tag ruf= viene pubblicato e chi riceve i report sugli errori.

OpzioneDescrizione
DisattivatoL'elaborazione dei report sugli errori da parte di DMARC Manager è disattivata; non viene pubblicato alcun tag ruf=.
AbilitatoL'elaborazione dei report sugli errori è abilitata; ruf= viene pubblicato puntando a DMARC Manager.
Destinatari specificiruf= viene pubblicato puntando a destinatari specifici diversi dalla piattaforma DMARC Manager.

Nota: Il passaggio da Disattivato ad Abilitato mostra una finestra di dialogo di conferma che spiega che i report sugli errori potrebbero contenere informazioni personali, come indirizzi e-mail o contenuto dei messaggi. Se le politiche legali della tua organizzazione non consentono di abilitare questa opzione, scegli invece Destinatari specifici ed elabora i report manualmente.

Nota: La scelta di Destinatari specifici impedisce a DMARC Manager di acquisire i report sugli errori per questo dominio.

Opzioni di report

Pubblica il tag fo= — le condizioni in base alle quali viene generato un report sugli errori.

OpzioneDescrizione
SPF o DKIM falliscono e non si allineanoGenera un report quando SPF o DKIM fallisce e non si allinea.
SPF e DKIM falliscono e non si allineanoGenera un report quando sia SPF che DKIM falliscono e non si allineano.
DKIM fallisce indipendentemente dall'allineamentoGenera un report quando DKIM fallisce per qualsiasi motivo.
SPF fallisce indipendentemente dall'allineamentoGenera un report quando SPF fallisce per qualsiasi motivo.

Impostazioni di allineamento

Modalità di allineamento DKIM

Pubblica il tag adkim= — quanto rigorosamente il dominio DKIM deve corrispondere al tuo dominio perché DKIM sia considerato allineato.

ModalitàDescrizione
RilassataConsente corrispondenze di sottodomini (ad es., mail.example.com si allinea con example.com)
RigorosaRichiede una corrispondenza esatta del dominio

Modalità di allineamento SPF

Pubblica il tag aspf= — quanto rigorosamente il dominio SPF deve corrispondere al tuo dominio perché SPF sia considerato allineato.

ModalitàDescrizione
RilassataConsente corrispondenze di sottodomini (ad es., mail.example.com si allinea con example.com)
RigorosaRichiede una corrispondenza esatta del dominio

Argomenti correlati