{"id":21884,"date":"2026-08-25T09:23:53","date_gmt":"2026-08-25T07:23:53","guid":{"rendered":"https:\/\/www.curiaweb.ch\/?p=21884"},"modified":"2026-08-25T09:29:38","modified_gmt":"2026-08-25T07:29:38","slug":"spiegazione-semplice-di-spf-dkim-e-dmarc","status":"publish","type":"post","link":"https:\/\/www.curiaweb.ch\/it\/spf-dkim-dmarc-einfach-erklaert\/","title":{"rendered":"SPF, DKIM e DMARC spiegati semplicemente: come proteggere il vostro dominio di posta elettronica"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Le e-mail aziendali devono soddisfare in modo affidabile due requisiti: devono arrivare al destinatario e quest'ultimo deve poter verificare se un messaggio proviene effettivamente dal dominio specificato.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Proprio in questo contesto, tre procedimenti tecnici giocano un ruolo centrale: <strong>SPF, DKIM e DMARC<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I termini sembrano complessi a prima vista. Il principio di base alla loro spalle \u00e8 tuttavia relativamente semplice: SPF stabilisce quali server possono inviare email per un dominio, DKIM appone ai messaggi una firma digitale verificabile e DMARC definisce come gestire i messaggi che non superano tali controlli.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questo articolo spiega in modo comprensibile SPF, DKIM e DMARC, mostra perch\u00e9 i tre procedimenti sono collegati e perch\u00e9 una corretta configurazione fa oggi parte dell'infrastruttura di posta elettronica fondamentale per le aziende.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Perch\u00e9 un'email deve essere autenticata?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un indirizzo mittente in un'email \u00e8 fondamentalmente pi\u00f9 facile da falsificare di quanto molti utenti sospettino.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gli attaccanti possono, ad esempio, cercare di far sembrare che un messaggio provenga da <em>rechnung@ihre-firma.ch<\/em>, sebbene l'e-mail sia stata effettivamente inviata tramite un sistema esterno.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questo fingersi un mittente diverso viene spesso definito come <strong>Spoofing di email<\/strong> viene designato. Svolge un ruolo importante, tra l'altro, nei tentativi di phishing e di frode.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SPF, DKIM e DMARC aiutano i server di posta in arrivo a valutare tecnicamente meglio questi messaggi.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cos'\u00e8 l'SPF?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SPF<\/strong> significa <strong>Sender Policy Framework<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tramite una voce nel DNS di un dominio viene stabilito quali mail server o sistemi sono autorizzati a inviare e-mail per conto di questo dominio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In parole semplici, SPF risponde alla domanda:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201eQuesto server \u00e8 autorizzato a inviare e-mail per questo dominio?\u201c<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Un semplice esempio<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Supponendo che un'azienda invii le proprie e-mail esclusivamente tramite un determinato mail server.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nell'indicatore SPF si pu\u00f2 stabilire che questo server \u00e8 autorizzato all'invio. Se un server di posta esterno riceve successivamente un messaggio, pu\u00f2 verificare la regola SPF del dominio del mittente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se il messaggio proviene da un sistema autorizzato, supera questo controllo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se invece viene inviata tramite un server non previsto, ci\u00f2 pu\u00f2 essere preso in considerazione nella valutazione del messaggio.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Perch\u00e9 l'SPF da solo non basta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L'SPF \u00e8 importante, ma da solo non risolve il problema dell'autenticazione delle e-mail.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tra l'altro, i reindirizzamenti e le strutture di invio pi\u00f9 complesse possono influenzare la verifica SPF. Inoltre, l'SPF non autentica semplicemente il mittente visibile cos\u00ec come viene percepito da un utente nel proprio programma di posta elettronica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ecco perch\u00e9 in una configurazione di posta elettronica pulita, il protocollo SPF viene combinato con altre procedure.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cos'\u00e8 il DKIM?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>DKIM<\/strong> significa <strong>DomainKeys Identified Mail<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mentre SPF verifica il server mittente, DKIM lavora con una firma crittografica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il server di posta mittente appone una firma digitale a un'email. La chiave pubblica corrispondente viene resa disponibile tramite il DNS del dominio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In questo modo il server di posta ricevente pu\u00f2 verificare se la firma DKIM \u00e8 valida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In parole semplici, DKIM risponde quindi alla domanda:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201eQuesta messaggio \u00e8 dotato di una firma valida del dominio in questione?\u201c<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Perch\u00e9 il DKIM \u00e8 importante per la recapitabilit\u00e0<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">I provider di posta elettronica devono distinguere quotidianamente enormi quantit\u00e0 di messaggi legittimi, indesiderati e fraudolenti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una firma DKIM correttamente configurata fornisce in questo modo un ulteriore segnale di fiducia tecnico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Da solo il DKIM non garantisce che un messaggio arrivi nella casella di posta in arrivo. Tuttavia, insieme a una configurazione di invio pulita, SPF, DMARC e a una buona reputazione del mittente, contribuisce a creare un'infrastruttura di posta elettronica professionale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cos'\u00e8 DMARC?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>DMARC<\/strong> significa <strong>Domain-based Message Authentication, Reporting and Conformance<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DMARC si basa su SPF e DKIM e li integra con regole e funzionalit\u00e0 di reportistica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tramite un record DMARC, il titolare del dominio pu\u00f2 stabilire come i sistemi riceventi debbano gestire i messaggi in cui i controlli di autenticazione previsti e la necessaria associazione al dominio del mittente non sono soddisfatti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DMARC risponde cos\u00ec in modo semplificato alla domanda:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201eCosa deve succedere se un messaggio non supera correttamente i controlli previsti?\u201c<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Le tre possibili policy DMARC<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">DMARC prevede essenzialmente tre criteri:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>p=nessuno<\/strong> \u2013 monitorare, senza richiedere alcuna azione sul messaggio in base ai criteri DMARC<\/li>\n\n\n\n<li><strong>p=quarantena<\/strong> \u2013 i messaggi non riusciti dovrebbero, ad esempio, essere trattati come sospetti<\/li>\n\n\n\n<li><strong>p=rifiuta<\/strong> \u2013 I messaggi che non superano il controllo DMARC devono essere rifiutati<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Soprattutto con DMARC, \u00e8 importante non attivare semplicemente l'impostazione pi\u00f9 severa senza prima fare delle verifiche.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un'azienda potrebbe inviare email non solo tramite il proprio normale server di posta, ma anche attraverso:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sistemi di newsletter<\/li>\n\n\n\n<li>Software CRM<\/li>\n\n\n\n<li>Negozio online<\/li>\n\n\n\n<li>Moduli di contatto<\/li>\n\n\n\n<li>Sistemi di supporto<\/li>\n\n\n\n<li>servizi cloud esterni<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Se queste fonti di invio legittime non vengono prese in considerazione, le proprie e-mail potrebbero riscontrare problemi di autenticazione.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SPF, DKIM e DMARC in sinergia<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">I tre procedimenti assolvono a compiti diversi e non dovrebbero quindi essere considerati come alternative.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>SPF:<\/strong> Quali sistemi sono autorizzati a inviare e-mail per il dominio?<\/li>\n\n\n\n<li><strong>DKIM:<\/strong> Il messaggio \u00e8 dotato di una firma digitale verificabile?<\/li>\n\n\n\n<li><strong>DMARC:<\/strong> Corrispondono l'autenticazione e il dominio del mittente secondo le regole DMARC e come si deve procedere in caso di errori?<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Solo l'interazione crea una base nettamente migliore per distinguere le notizie legittime dalle e-mail inviate in modo abusivo a nome di un dominio.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cosa significa allineamento DMARC?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un componente importante di DMARC \u00e8 il cosiddetto <strong>Allineamento<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In questo modo viene verificato in modo semplificato se i domini utilizzati per SPF o DKIM corrispondono al dominio che il destinatario vede come mittente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questo \u00e8 importante perch\u00e9 un messaggio pu\u00f2 superare tecnicamente un controllo SPF o DKIM senza che tale autenticazione appartenga effettivamente al dominio del mittente visibile.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DMARC collega quindi le verifiche tecniche al dominio che appare al destinatario come mittente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Report DMARC: vedi chi invia email a nome del tuo dominio<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Una componente particolarmente interessante di DMARC \u00e8 rappresentata dalle opzioni di reportistica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I proprietari di domini possono ricevere i cosiddetti rapporti DMARC aggregati. Questi forniscono informazioni su quali sistemi inviano e-mail utilizzando il dominio e sull'esito dei controlli SPF e DKIM.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questo pu\u00f2 aiutare:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>scoprire servizi di spedizione legittimi dimenticati<\/li>\n\n\n\n<li>Rilevare configurazioni errate<\/li>\n\n\n\n<li>rendere visibili le fonti di spedizione sconosciute<\/li>\n\n\n\n<li>prepararsi in modo controllato a una policy DMARC pi\u00f9 rigida<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">DMARC dovrebbe quindi idealmente non essere semplicemente configurato e poi dimenticato.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SPF, DKIM e DMARC migliorano la deliverability delle email?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un'autenticazione corretta \u00e8 una componente importante della deliverability professionale delle e-mail. Tuttavia, non \u00e8 una garanzia che ogni messaggio arrivi nella posta in arrivo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I provider di posta elettronica tengono conto di numerosi altri fattori, ad esempio:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Reputazione del server mittente<\/li>\n\n\n\n<li>Reputazione del dominio<\/li>\n\n\n\n<li>Comportamento di spedizione e volume<\/li>\n\n\n\n<li>Contenuto del messaggio<\/li>\n\n\n\n<li>Reazioni dei destinatari<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">SPF, DKIM e DMARC creano quindi un'importante base tecnica, ma non sostituiscono un'infrastruttura di posta elettronica complessivamente pulita.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Spiegheremo di pi\u00f9 nell'articolo <a href=\"https:\/\/www.curiaweb.ch\/it\/sicurezza-email-consegnabilita-pmi\/\"><strong>Sicurezza e deliverability delle email per le PMI<\/strong><\/a> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SPF, DKIM e DMARC proteggono dallo spam e dal phishing?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Qui \u00e8 necessaria un'importante distinzione.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SPF, DKIM e DMARC aiutano in particolare a rendere pi\u00f9 difficile l'abuso di un dominio come identit\u00e0 del mittente falsificata e a fornire ai sistemi riceventi informazioni aggiuntive per la valutazione di un messaggio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tuttavia, non prevengono ogni forma di phishing.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un attaccante pu\u00f2 ad esempio registrare un proprio dominio dall'aspetto simile e inviare da esso e-mail tecnicamente autenticate in modo corretto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Perci\u00f2 sono necessari ulteriori meccanismi di protezione. Un filtro antispam professionale analizza i messaggi in arrivo in base a ulteriori criteri.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Spieghiamo come funziona questo ulteriore livello di protezione nella nostra guida <a href=\"https:\/\/www.curiaweb.ch\/it\/spamexperts-protezione-antispam-sicurezza-email\/\"><strong>SpamExperts: Come funzionano la protezione professionale da spam e phishing<\/strong><\/a> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Il dominio \u00e8 la fondazione della sicurezza delle e-mail<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SPF, DKIM e DMARC vengono configurati tramite i record DNS del proprio dominio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ci\u00f2 dimostra ancora una volta quanto strettamente il dominio e l'e-mail siano tecnicamente collegati.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Impostazioni DNS errate possono non solo compromettere un sito web, ma avere anche un impatto diretto sulla comunicazione via e-mail.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Trovate le basi per questo nell'articolo <a href=\"https:\/\/www.curiaweb.ch\/it\/relazione-tra-dominio-ed-e-mail\/\"><strong>Dominio e-mail: perch\u00e9 sono indissolubilmente legati<\/strong><\/a> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Errori tipici di SPF, DKIM e DMARC<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nella pratica si verificano continuamente errori di configurazione simili.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>diversi record SPF indipendenti l'uno dall'altro<\/li>\n\n\n\n<li>servizi di spedizione esterni dimenticati<\/li>\n\n\n\n<li>i sistemi non pi\u00f9 necessari rimangono inclusi nel record SPF<\/li>\n\n\n\n<li>DKIM \u00e8 stato attivato presso il provider, ma non \u00e8 stato configurato correttamente nel DNS.<\/li>\n\n\n\n<li>DMARC viene impostato su una policy rigida troppo rapidamente<\/li>\n\n\n\n<li>I rapporti DMARC vengono configurati ma non analizzati<\/li>\n\n\n\n<li>Le modifiche ai server di posta vengono effettuate senza l'adeguamento dei record DNS<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Soprattutto per le aziende che utilizzano pi\u00f9 sistemi per l'invio di e-mail, \u00e8 opportuno effettuare una ricognizione prima di apportare modifiche.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Perch\u00e9 la gestione centralizzata semplifica le cose<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">I problemi sorgono spesso quando dominio, DNS, hosting e posta elettronica sono gestiti da provider diversi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In caso di errore, inizia rapidamente la ricerca delle responsabilit\u00e0: \u00e8 colpa del server di posta? Del provider DNS? Del dominio? Del sistema di newsletter? O del sito web?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una gestione coordinata riduce queste interfacce e facilita sia la configurazione che la successiva ricerca degli errori.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Informazioni sulle soluzioni e-mail di CURIAWEB sono disponibili su: <strong><a href=\"https:\/\/www.curiaweb.ch\/it\/filtro-antispam-spamexperts\/\" data-type=\"page\" data-id=\"18798\">Servizi di posta elettronica e sicurezza delle e-mail<\/a><\/strong> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusione: SPF, DKIM e DMARC vanno insieme<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A prima vista, SPF, DKIM e DMARC sembrano tre complicate sigle tecniche. Il principio di base \u00e8 tuttavia comprensibile.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SPF<\/strong> definisce le fonti di spedizione consentite, <strong>DKIM<\/strong> aggiunge alle e-mail una firma verificabile e <strong>DMARC<\/strong> collega questi procedimenti al dominio del mittente visibile e definisce la gestione degli errori.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Insieme costituiscono un'importante base per la moderna comunicazione aziendale via e-mail. Rendono pi\u00f9 difficile l'abuso del proprio dominio, supportano l'affidabilit\u00e0 tecnica dei messaggi legittimi e offrono ulteriori possibilit\u00e0 di controllo con DMARC.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tuttavia, essi non sostituiscono n\u00e9 un filtro antispam professionale, n\u00e9 credenziali di accesso sicure, n\u00e9 un utilizzo consapevole dei messaggi sospetti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La sicurezza delle e-mail funziona meglio quando il dominio, il DNS, l'autenticazione, il filtraggio dello spam e gli account utente vengono considerati come un sistema interconnesso.<\/p>","protected":false},"excerpt":{"rendered":"<p>SPF, DKIM e DMARC proteggono il proprio dominio di posta elettronica dagli abusi e supportano una consegna affidabile delle email. Questa guida spiega in modo comprensibile come funzionano i tre processi, come interagiscono e a cosa le aziende dovrebbero prestare attenzione durante la configurazione.<\/p>","protected":false},"author":1,"featured_media":21889,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_joinchat":[],"footnotes":""},"categories":[67],"tags":[],"class_list":["post-21884","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-email-sicherheit"],"_links":{"self":[{"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/posts\/21884","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/comments?post=21884"}],"version-history":[{"count":2,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/posts\/21884\/revisions"}],"predecessor-version":[{"id":21888,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/posts\/21884\/revisions\/21888"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/media\/21889"}],"wp:attachment":[{"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/media?parent=21884"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/categories?post=21884"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/tags?post=21884"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}