Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Perché DKIM fallisce?

Ti è mai capitato di inviare un'email che non ha mai raggiunto il destinatario, nonostante tu abbia fatto tutto correttamente? Hai autenticato il tuo dominio di invio email con SPF, DKIM e DMARC, ma in qualche modo le tue email non arrivano. Beh, uno dei motivi dietro a questo potrebbe essere che i tuoi protocolli di autenticazione non sono configurati correttamente, in particolare DKIM.

Questa guida fa parte della nostra guida completa a DKIM. Correlati: la firma DKIM e il record DKIM.

Ti è mai capitato di inviare un’email che non ha mai raggiunto il destinatario, nonostante tu abbia fatto tutto correttamente? Hai autenticato il tuo dominio di invio email con SPF, DKIM e DMARC, ma in qualche modo le tue email non arrivano.

DKIM (RFC 6376) firma i messaggi email crittograficamente e, a differenza di SPF, la firma sopravvive all’inoltro delle email - motivo per cui l’allineamento DMARC tramite DKIM è più affidabile dell’allineamento SPF per la posta inoltrata e le mailing list.

Scopri di più nella nostra guida completa a DKIM.

Beh, uno dei motivi dietro a questo potrebbe essere che i tuoi protocolli di autenticazione non sono configurati correttamente, in particolare DKIM.

DKIM o DomainKeys Identified Mail è come una firma digitale per le tue email che aiuta a stabilire il fatto che un’email proviene davvero dal tuo dominio e non è stata manomessa lungo il percorso. Se DKIM è attivo e funzionante senza intoppi, il server del destinatario verificherà con successo la firma DKIM e si fiderà che l’email non sia stata manomessa. Ma se fallisce, il server potrebbe percepirla come inaffidabile e impedirle di raggiungere la casella di posta del destinatario, rendendo vani tutti i tuoi sforzi di campagna email.

Ma la buona notizia è che puoi facilmente risolvere il fallimento di DKIM e assicurarti che le tue email raggiungano la loro destinazione - la casella di posta del destinatario.

Quindi, come si fa? Come si previene o si risolve il fallimento di DKIM per garantire una consegna fluida delle email? Questo articolo tratterà tutto!

Cos’è il fallimento di DKIM?

Il fallimento di DKIM si verifica quando la firma digitale di un’email non riesce a essere verificata sul server del destinatario. Questo significa semplicemente che l’email non può essere autenticata come inviata dal tuo dominio e, quindi, il sistema di sicurezza può segnalarla come sospetta.

Nel caso in cui DKIM fallisca, l’email verrà rifiutata o finirà nella cartella spam, causando così una scarsa deliverability delle email.

cartella spam

Ecco cosa succede:

Ogni email firmata con DKIM ha una firma crittografica nella sua intestazione. Al raggiungimento del server del destinatario, questo controlla quella firma rispetto a una chiave DKIM pubblica situata nei record DNS del mittente. L’autenticazione DKIM fallisce se non è possibile trovare alcuna firma o se quella esistente non corrisponde; allo stesso modo, se la chiave pubblica si rivela errata, l’autenticazione fallisce di nuovo.

Quali sono i motivi comuni dietro il fallimento di DKIM?

Una cosa è certa: a meno che tu non identifichi le falle nella tua configurazione DKIM, le tue email continueranno a fallire l’autenticazione, influenzando la deliverability e la reputazione del dominio.

Ecco alcune delle insidie comuni a cui dovresti prestare attenzione durante la configurazione di DKIM:

La sintassi del record DKIM è errata

Se configuri DKIM manualmente senza usare un adeguato generatore di record DKIM, potresti introdurre involontariamente errori nei tuoi record DNS. Anche i più piccoli errori, come caratteri mancanti o una formattazione scadente, possono causare il fallimento di DKIM.

Problemi di allineamento DKIM

Se il tuo dominio ha DMARC configurato, DKIM dovrebbe allinearsi con esso. Questo significa che il valore d= all’interno della firma DKIM dovrebbe corrispondere al dominio trovato nell’indirizzo ‘From’. Quando questi non corrispondono, l’autenticazione DKIM può fallire.

Saltare DKIM per i servizi email di terze parti

Sebbene tu possa aver autenticato correttamente il tuo dominio con DKIM, è probabile che tu non abbia preso in considerazione eventuali fornitori di terze parti o provider di servizi, motivo per cui le tue email non raggiungono le caselle di posta dei destinatari. Se usi servizi come Mailchimp o AWS per inviare email per tuo conto, anche questi necessitano dell’autenticazione DKIM. Se non l’hai configurata per loro, DKIM potrebbe fallire.

Problemi nella comunicazione tra server

A volte, il problema non è dalla tua parte, cioè con il DNS. A volte, il problema è con il server email stesso.

Quello che intendiamo dire qui è che non tutti i server hanno DKIM abilitato, e quando invii un’email da un server che non ha DKIM o a cui non viene aggiunta alcuna firma, il server ricevente lo vede come un segnale d’allarme e le impedisce di entrare nella casella di posta del destinatario.

Il contenuto dell’email viene modificato dopo l’invio

Quando invii un’email da un fornitore di terze parti come un servizio di marketing o una piattaforma CRM, a volte aggiungono elementi come link di tracciamento, footer o disclaimer alla tua email. Sebbene questi siano innocui per il destinatario, i server riceventi li percepiscono come una modifica alla posta originale inviata dalla tua parte.

Poiché lo scopo stesso di DKIM è confermare l’autenticità del contenuto dell’email, anche le modifiche più minute possono essere segnalate, portando al fallimento di DKIM.

Server email del destinatario

Il tuo DNS è inattivo o non funziona correttamente

DKIM funziona memorizzando una chiave univoca nelle tue impostazioni DNS. Quando invii un’email, il server email del destinatario cerca quella particolare chiave nelle tue impostazioni DNS per verificare se la firma DKIM è valida. Ma se il tuo DNS è inattivo per qualche motivo, come manutenzione del server, problemi tecnici o semplicemente non risponde, il server email non sarà in grado di trovarla, facendo così fallire il processo di verifica DKIM.

Problemi con OpenDKIM

Alcuni servizi email usano OpenDKIM, uno strumento gratuito per verificare le firme DKIM. Se c’è un problema con questo strumento o se non è configurato correttamente, come permessi di file errati o problemi di connessione al server, può causare fallimenti di autenticazione.

Cosa puoi fare per risolvere il fallimento di DKIM?

Se tutte le tue email non riescono ad arrivare, potresti dover rivalutare la tua configurazione DKIM per scoprire cosa sta andando storto.

Ecco cosa puoi fare per risolvere il fallimento di DKIM:

  • Quando generi un record DKIM, un generatore DKIM è meglio; non metterti a digitare; usa invece il nostro strumento generatore di record DKIM e semplicemente copia-incolla per evitare qualsiasi errore di battitura.

  • Assicurati di controllare accuratamente il tuo record DKIM. Per quanto banale_,_ un errore minimo, uno spazio_,_ o un carattere cancellato può persino causare il fallimento completo di DKIM.

  • Assicurati di aver abilitato SPF e DMARC. Questi protocolli funzionano meglio insieme. Nel caso in cui DKIM fallisca, ma SPF sia corretto, DMARC può consentire la consegna della tua posta anziché rifiutarla - quindi risolvi i problemi di SPF PermError tempestivamente per mantenere affidabile quel fallback.

  • Abilita i report DMARC. Questi report ti dicono quali messaggi stanno fallendo la verifica DKIM e perché.

  • Monitora regolarmente i tuoi report di fallimento DKIM usando uno strumento di sicurezza email o un checker DKIM online per rivedere i tuoi risultati di autenticazione e individuare precocemente gli errori (confronta le opzioni nella nostra rassegna di alternative a EasyDMARC).

  • Quando usi un servizio email di terze parti, come Google Workspace, Mailchimp o SendGrid, assicurati che supporti DKIM e segui i loro requisiti per configurare correttamente la funzione.

Rated 5/5 on G2 · Trusted since 2018

Trusted by 50,000+ domains

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)

"Great service and great support"

AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.
GF

Greg F.

Mid-Market (51-1000 emp.)