Impostazioni DMARC
La pagina Impostazioni DMARC ti permette di configurare la politica DMARC, la reportistica e l'allineamento per il tuo dominio.
Stato di verifica
Un indicatore di stato nella parte superiore della pagina mostra lo stato di verifica attuale del record di delega DNS DMARC del tuo dominio, insieme alla data dell'ultimo controllo. Fai clic su Verifica per controllare nuovamente il record immediatamente, oppure su Istruzioni di configurazione per visualizzare i record DNS che devi pubblicare.
Nota: Se il tuo dominio è solo parzialmente verificato, il salvataggio delle modifiche mostra un avviso indicante che non avranno effetto finché il record DMARC non sarà completamente delegato e verificato. Un dominio parzialmente verificato elabora solo i report aggregati DMARC.
Fai clic su Visualizza record DMARC grezzo per vedere il record DNS DMARC grezzo così come è attualmente configurato, in base ai criteri e alle impostazioni riportate di seguito.
Alcuni campi sono contrassegnati come Nuovo DMARCbis o Legacy:
Nota: DMARCbis è la specifica DMARC aggiornata. I campi contrassegnati come Nuovo DMARCbis pubblicano un tag che non fa parte dello standard DMARC originale e che potrebbe non essere ancora supportato da tutti i provider di caselle di posta. I campi contrassegnati come Legacy pubblicano un tag che DMARCbis sta eliminando gradualmente — viene ancora pubblicato per compatibilità con le versioni precedenti, ma in futuro dovresti preferire il suo sostituto DMARCbis.
Impostazioni dei criteri
Criterio DMARC
Pubblica il tag p= — il criterio applicato alle e-mail del tuo dominio che non superano DMARC.
| Criterio | Descrizione |
|---|---|
| None | Monitora le e-mail senza intraprendere azioni; i report vengono inviati ma nessun messaggio viene bloccato o filtrato. |
| Quarantine | Le e-mail sospette vengono contrassegnate e consegnate nelle cartelle spam o posta indesiderata. |
| Reject | Le e-mail che non superano DMARC vengono completamente bloccate e non consegnate. |
Criterio del sottodominio
Pubblica il tag sp= — il criterio DMARC applicato alle e-mail dei sottodomini del tuo dominio. Imposta su Eredita per fare in modo che i sottodomini usino lo stesso criterio del dominio principale (non viene pubblicato alcun tag sp=); scegli None, Quarantine o Reject per sovrascriverlo.
Criterio DMARC per i sottodomini inesistenti
Pubblica il tag np= — il criterio applicato alle e-mail che dichiarano di provenire da un sottodominio che non esiste nel DNS. Imposta su Eredita per usare lo stesso criterio del Criterio del sottodominio (non viene pubblicato alcun tag np=); scegli None, Quarantine o Reject per sovrascriverlo.
Nuovo DMARCbis: il tag
npnon esisteva prima di DMARCbis. Alcuni destinatari di posta potrebbero non supportarlo ancora.
Modalità test
Pubblica il tag t=, impostato su y (Modalità test attiva) o n (disattivata). Mentre è attiva, ai provider di caselle di posta viene chiesto di trattare il criterio solo come indicativo e di non intraprendere azioni, anche se pubblicato — utile per testare un criterio più rigoroso prima di applicarlo.
Nuovo DMARCbis: il tag
tnon esisteva prima di DMARCbis. Alcuni destinatari di posta potrebbero non supportarlo ancora. DMARCbis consiglia di utilizzare la Modalità test invece di una Percentuale ridotta per testare un criterio.
Percentuale
Pubblica il tag pct= — la percentuale di e-mail a cui i server destinatari dovrebbero applicare il criterio DMARC. Tutte le altre e-mail avranno applicato il criterio DMARC immediatamente inferiore (ad es., se il criterio pubblicato è Reject e la percentuale è 30%, il restante 70% avrà applicato Quarantine).
Legacy: il tag
pctè in fase di eliminazione graduale in DMARCbis a favore della Modalità test, ma viene comunque pubblicato quando impostato, per compatibilità con le versioni precedenti.
Report aggregati
Intervallo di report
Pubblica il tag ri= — con quale frequenza i server destinatari devono inviare i report aggregati.
Legacy: il tag
riè in fase di eliminazione graduale in DMARCbis. La maggior parte dei provider riporta su un ciclo di 24 ore indipendentemente da questa impostazione.
I report verranno inviati a
Pubblica il tag rua= — gli indirizzi e-mail che dovrebbero ricevere i report aggregati DMARC grezzi.
Nota: I report aggregati vengono sempre inviati anche all'indirizzo di segnalazione univoco di DMARC Manager, in modo che la piattaforma possa elaborarli, in aggiunta a qualsiasi indirizzo e-mail aggiunto qui.
Report sugli errori
Controlla se il tag ruf= viene pubblicato e chi riceve i report sugli errori.
| Opzione | Descrizione |
|---|---|
| Disattivato | L'elaborazione dei report sugli errori da parte di DMARC Manager è disattivata; non viene pubblicato alcun tag ruf=. |
| Abilitato | L'elaborazione dei report sugli errori è abilitata; ruf= viene pubblicato puntando a DMARC Manager. |
| Destinatari specifici | ruf= viene pubblicato puntando a destinatari specifici diversi dalla piattaforma DMARC Manager. |
Nota: Il passaggio da Disattivato ad Abilitato mostra una finestra di dialogo di conferma che spiega che i report sugli errori potrebbero contenere informazioni personali, come indirizzi e-mail o contenuto dei messaggi. Se le politiche legali della tua organizzazione non consentono di abilitare questa opzione, scegli invece Destinatari specifici ed elabora i report manualmente.
Nota: La scelta di Destinatari specifici impedisce a DMARC Manager di acquisire i report sugli errori per questo dominio.
Opzioni di report
Pubblica il tag fo= — le condizioni in base alle quali viene generato un report sugli errori.
| Opzione | Descrizione |
|---|---|
| SPF o DKIM falliscono e non si allineano | Genera un report quando SPF o DKIM fallisce e non si allinea. |
| SPF e DKIM falliscono e non si allineano | Genera un report quando sia SPF che DKIM falliscono e non si allineano. |
| DKIM fallisce indipendentemente dall'allineamento | Genera un report quando DKIM fallisce per qualsiasi motivo. |
| SPF fallisce indipendentemente dall'allineamento | Genera un report quando SPF fallisce per qualsiasi motivo. |
Impostazioni di allineamento
Modalità di allineamento DKIM
Pubblica il tag adkim= — quanto rigorosamente il dominio DKIM deve corrispondere al tuo dominio perché DKIM sia considerato allineato.
| Modalità | Descrizione |
|---|---|
| Rilassata | Consente corrispondenze di sottodomini (ad es., mail.example.com si allinea con example.com) |
| Rigorosa | Richiede una corrispondenza esatta del dominio |
Modalità di allineamento SPF
Pubblica il tag aspf= — quanto rigorosamente il dominio SPF deve corrispondere al tuo dominio perché SPF sia considerato allineato.
| Modalità | Descrizione |
|---|---|
| Rilassata | Consente corrispondenze di sottodomini (ad es., mail.example.com si allinea con example.com) |
| Rigorosa | Richiede una corrispondenza esatta del dominio |
Argomenti correlati
- Cos'è DMARC? : Introduzione a DMARC e al suo scopo
- Come funziona DMARC? : Dettagli tecnici sul funzionamento di DMARC
- Perché DMARC è importante? : Benefici e importanza di DMARC
- Limitazioni di DMARC : Vincoli e sfide attuali
- Sintassi DMARC : Informazioni dettagliate sui campi del record DNS DMARC
- Report DMARC : Introduzione alla reportistica DMARC, frequenza e limitazioni