Skip to content

Sintassi DMARC

La sintassi DMARC è il formato e la struttura del record DMARC che viene aggiunto al DNS del dominio email. Il record DMARC è un record TXT che inizia con il prefisso v=DMARC1;, seguito da una serie di tag e valori separati da punti e virgola. Ogni tag rappresenta un aspetto diverso della policy DMARC e ogni valore definisce l'impostazione o l'opzione per quel tag. I tag e i valori non sono sensibili alle maiuscole, ma l'ordine dei tag non ha importanza.

Esempio di Sintassi DMARC

I record DMARC pubblicati nel DNS seguono questo formato:

txt
v=DMARC1; p=none; sp=none; rua=mailto:[email protected]; pct=100

Ciascuno dei tag è spiegato nelle tabelle seguenti:

Tag p=

SignificatoValoriEsempi
Obbligatorio. La policy per il dominio.none: Nessuna azione, solo monitoraggio e reportistica.
quarantine: Sposta il messaggio nella cartella spam o posta indesiderata.
reject: Rifiuta il messaggio e non consegnare.
p=quarantine

Tag sp=

SignificatoValoriEsempi
Facoltativo. La policy per i sottodomini del dominio. Se non specificato, viene applicata la stessa policy del dominio principale.none: Nessuna azione, solo monitoraggio e reportistica.
quarantine: Sposta il messaggio nella cartella spam o posta indesiderata.
reject: Rifiuta il messaggio e non consegnare.
sp=quarantine

Tag pct=

SignificatoValoriEsempi
Facoltativo. La percentuale di messaggi a cui si applica la policy. Se non specificato, il valore predefinito è 100%.Un numero tra 0 e 100.pct=50

Tag rua=

SignificatoValoriEsempi
Facoltativo. Gli indirizzi email a cui inviare i report aggregati. Possono essere specificati più indirizzi, separati da virgole.Un elenco di URI mailto:.rua=mailto:[email protected],mailto:[email protected]

Tag ruf=

SignificatoValoriEsempi
Facoltativo. Gli indirizzi email a cui inviare i report forensi o di errore. Possono essere specificati più indirizzi, separati da virgole.Un elenco di URI mailto:.ruf=mailto:[email protected]

Tag adkim=

SignificatoValoriEsempi
Facoltativo. La modalità di allineamento per DKIM. Se non specificato, il valore predefinito è r (relaxed).r: Relaxed. I domini sono considerati allineati se i domini organizzativi corrispondono.
s: Strict. I domini sono considerati allineati se sono esattamente gli stessi.
adkim=s

Tag aspf=

SignificatoValoriEsempi
Facoltativo. La modalità di allineamento per SPF. Se non specificato, il valore predefinito è r (relaxed).r o saspf=r

Tag fo=

SignificatoValoriEsempi
Facoltativo. Le condizioni per generare report di errore. Se non specificato, il valore predefinito è 0 (tutti).0: Genera un report se tutti i metodi di autenticazione falliscono.
1: Genera un report se uno qualsiasi dei metodi di autenticazione fallisce.
d: Genera un report se DKIM fallisce.
s: Genera un report se SPF fallisce.
fo=1

Tag rf=

SignificatoValoriEsempi
Facoltativo. Il formato dei report di errore. Se non specificato, il valore predefinito è afrf (Authentication Failure Reporting Format).afrf o iodef (Incident Object Description Exchange Format).rf=iodef

Tag ri=

SignificatoValoriEsempi
Facoltativo. L'intervallo per l'invio dei report aggregati, in secondi. Se non specificato, il valore predefinito è 86400 (24 ore).Un numero intero positivori=43200

Argomenti Correlati