---
title: "DMARC: cos'è e come configurarlo | AutoSPF"
description: "Una guida pratica al DMARC: come si basa su SPF e DKIM, il record DMARC e i suoi tag, i criteri none/quarantine/reject e come distribuirlo in sicurezza."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/it/dmarc/"
---

# DMARC

Il DMARC (Domain-based Message Authentication, Reporting & Conformance) è un criterio DNS che si basa su SPF e DKIM per bloccare lo spoofing del dominio.

**Il DMARC (Domain-based Message Authentication, Reporting & Conformance) è un criterio DNS che si basa su SPF e DKIM per bloccare lo spoofing del dominio.** Utilizza l‘“allineamento” per verificare che il dominio autenticato corrisponda all’indirizzo From visibile, indica ai server di posta riceventi cosa fare quando un messaggio non supera i controlli (none, quarantine o reject) e ti invia report che mostrano chi sta inviando email a nome del tuo dominio.

Il DMARC è il livello che trasforma SPF e DKIM da controlli isolati in un criterio applicabile e monitorato. Senza di esso, un ricevente può verificare che un messaggio abbia superato SPF ma non ha comunque alcuna istruzione su cosa fare con la posta che fallisce, né alcun modo per dirti che è successo.

## Come funziona il DMARC

Il DMARC non sostituisce SPF e DKIM; si colloca al di sopra di essi e aggiunge un test cruciale: l’**allineamento**. Un messaggio supera il DMARC se SPF o DKIM autentica il messaggio _e_ il dominio autenticato si allinea con il dominio nell’intestazione `From:` visibile che i destinatari vedono effettivamente.

Quell‘“o” è importante. Un messaggio ha bisogno che solo uno dei due superi il controllo e si allinei:

- **Allineamento SPF** — il messaggio supera SPF e il dominio nel `Return-Path` (mittente di busta) corrisponde al dominio From.
- **Allineamento DKIM** — il messaggio riporta una firma DKIM valida e il dominio firmatario (`d=`) corrisponde al dominio From.

Se nessuno dei due autentica e si allinea, il messaggio non supera il DMARC e il ricevente applica il criterio che hai pubblicato. Questo passaggio di allineamento è ciò che blocca effettivamente lo spoofing: gli aggressori possono inviare da un’infrastruttura che supera SPF o DKIM per il _loro_ dominio, ma non possono allinearla con il _tuo_ indirizzo From.

## Le parti del DMARC

Il DMARC si scompone in alcuni elementi collegati, ciascuno trattato nella propria guida:

- [Che cos’è il DMARC](/it/dmarc/what-is-dmarc/) — il concetto, perché esiste e dove si colloca accanto a SPF e DKIM.
- Il [record DMARC](/it/dmarc/dmarc-record/) — il record `TXT` che pubblichi su `_dmarc.yourdomain.com` e i tag al suo interno.
- Il [criterio DMARC](/it/dmarc/dmarc-policy/) — il valore `p=` che imposta l’applicazione: `none`, `quarantine` o `reject`.
- [Come configurare il DMARC](/it/dmarc/how-to-setup-dmarc/) — una distribuzione passo dopo passo, dal monitoraggio all’applicazione completa.

Un tipico record di applicazione ha questo aspetto:

```
v=DMARC1; p=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s
```

Qui `p=reject` blocca la posta non conforme, `rua` imposta l’indirizzo per i report aggregati e `adkim=s` / `aspf=s` richiedono un allineamento rigoroso.

## Perché SPF è importante per il DMARC

È qui che la maggior parte delle implementazioni DMARC si rompe silenziosamente. **Il DMARC dipende dal fatto che SPF (o DKIM) superi il controllo e si allinei, quindi se il tuo record SPF è danneggiato, il DMARC si indebolisce senza alcun avviso evidente.**

L’errore più comune è il limite di 10 lookup di SPF. SPF limita a dieci il numero di lookup DNS che un record può innescare. Quando concateni i meccanismi `include:` per il tuo provider di posta, la piattaforma di marketing, l’help desk e il CRM, puoi superare quel tetto. Quando lo fai, SPF restituisce un **PermError** e molti riceventi lo trattano come un fallimento SPF. La tua posta legittima improvvisamente smette di superare l’allineamento SPF e il DMARC ora si appoggia interamente a DKIM, senza lasciare alcun margine di errore.

Per mantenere solido il DMARC, mantieni SPF in salute:

- Analizza il tuo dominio con lo [SPF Checker](/it/tools/spf-checker/) per confermare che si risolva correttamente e rimanga sotto i dieci lookup.
- Rivedi la [sintassi del tuo record SPF](/spf-record-format/) affinché ogni meccanismo e qualificatore sia corretto.
- Lascia che [AutoSPF](/) appiattisca e mantenga automaticamente il tuo record SPF, in modo che resti valido, sotto il limite di lookup e sempre allineato, il che mantiene l’allineamento DMARC saldo indipendentemente da quanti mittenti aggiungi.

Un record SPF valido non è opzionale per il DMARC. È una delle due fondamenta su cui il DMARC verifica l’allineamento.

## Il DMARC nel quadro più ampio

Il DMARC è il livello di applicazione e reporting di un sistema in tre parti. Per capire come si incastrano i pezzi — SPF che autorizza i mittenti, DKIM che firma i messaggi e DMARC che decide cosa succede in caso di fallimento — inizia dall’hub sull’[autenticazione email](/email-authentication/), poi confronta direttamente i ruoli con [SPF vs DMARC](/email-authentication/spf-vs-dmarc/) e [DKIM vs DMARC](/email-authentication/dkim-vs-dmarc/). Comprendere queste relazioni è il modo più rapido per distribuire il DMARC senza bloccare accidentalmente la tua stessa posta.

## Controlla il tuo DMARC

Non sei sicuro che il tuo record DMARC sia pubblicato o impostato sul criterio giusto? Analizza il tuo dominio con il [DMARC checker](/it/tools/dmarc-checker/) gratuito per vedere in pochi secondi il tuo record attuale, il criterio e le impostazioni di allineamento.

## Domande frequenti

### Che cos’è il DMARC?

Il DMARC è un criterio di autenticazione email basato su DNS che si fonda su SPF e DKIM. Pubblicato come record `TXT`, utilizza l’allineamento per confermare che il dominio autenticato corrisponda all’indirizzo From visibile, indica ai riceventi se consentire, mettere in quarantena o rifiutare la posta non conforme, e invia report aggregati così puoi vedere chi invia email a nome del tuo dominio.

### Come funziona il DMARC con SPF e DKIM?

Il DMARC verifica i risultati di SPF e DKIM, poi aggiunge un test di allineamento. Un messaggio supera il DMARC se SPF o DKIM lo autentica _e_ quel dominio autenticato si allinea con il dominio From che i destinatari vedono. Solo uno dei due deve superare il controllo e allinearsi, ma almeno uno deve farlo, altrimenti si applica il criterio che hai pubblicato.

### Il DMARC è obbligatorio?

Il DMARC non è universalmente imposto, ma i principali provider di caselle di posta come Google e Yahoo ora lo richiedono per i mittenti di massa e molti framework di sicurezza lo prevedono. Anche dove è opzionale, pubblicare il DMARC è fortemente consigliato: è l’unico meccanismo che blocca lo spoofing del tuo dominio e ti segnala i mittenti non autorizzati.

### Cosa significa p=reject?

`p=reject` è il criterio DMARC più rigoroso. Indica ai server riceventi di rifiutare qualsiasi messaggio che non supera l’autenticazione e l’allineamento DMARC, così la posta contraffatta viene bloccata del tutto invece di essere recapitata nello spam. Prima di passare a `p=reject`, conferma che tutti i tuoi mittenti legittimi superino l’allineamento SPF o DKIM, altrimenti rischi di bloccare la tua stessa posta valida.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Che cos'è il DMARC?","acceptedAnswer":{"@type":"Answer","text":"Il DMARC è un criterio di autenticazione email basato su DNS che si fonda su SPF e DKIM. Pubblicato come record `TXT`, utilizza l'allineamento per confermare che il dominio autenticato corrisponda all'indirizzo From visibile, indica ai riceventi se consentire, mettere in quarantena o rifiutare la posta non conforme, e invia report aggregati così puoi vedere chi invia email a nome del tuo dominio."}},{"@type":"Question","name":"Come funziona il DMARC con SPF e DKIM?","acceptedAnswer":{"@type":"Answer","text":"Il DMARC verifica i risultati di SPF e DKIM, poi aggiunge un test di allineamento. Un messaggio supera il DMARC se SPF o DKIM lo autentica *e* quel dominio autenticato si allinea con il dominio From che i destinatari vedono. Solo uno dei due deve superare il controllo e allinearsi, ma almeno uno deve farlo, altrimenti si applica il criterio che hai pubblicato."}},{"@type":"Question","name":"Il DMARC è obbligatorio?","acceptedAnswer":{"@type":"Answer","text":"Il DMARC non è universalmente imposto, ma i principali provider di caselle di posta come Google e Yahoo ora lo richiedono per i mittenti di massa e molti framework di sicurezza lo prevedono. Anche dove è opzionale, pubblicare il DMARC è fortemente consigliato: è l'unico meccanismo che blocca lo spoofing del tuo dominio e ti segnala i mittenti non autorizzati."}},{"@type":"Question","name":"Cosa significa p=reject?","acceptedAnswer":{"@type":"Answer","text":"`p=reject` è il criterio DMARC più rigoroso. Indica ai server riceventi di rifiutare qualsiasi messaggio che non supera l'autenticazione e l'allineamento DMARC, così la posta contraffatta viene bloccata del tutto invece di essere recapitata nello spam. Prima di passare a `p=reject`, conferma che tutti i tuoi mittenti legittimi superino l'allineamento SPF o DKIM, altrimenti rischi di bloccare la tua stessa posta valida."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/it/dmarc/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
