---
title: "Record DMARC: tag e come pubblicarne uno | AutoSPF"
description: "Un record DMARC è un record DNS TXT pubblicato su _dmarc.yourdomain.com che imposta il tuo criterio DMARC (p=), le modalità di allineamento SPF/DKIM (aspf/adkim) e dove."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/it/dmarc/dmarc-record/"
---

# Record DMARC

Un record DMARC è un record DNS TXT pubblicato su \_dmarc.yourdomain.com che imposta il tuo criterio DMARC (p=), le modalità di allineamento SPF/DKIM (aspf/adkim) e dove vengono inviati i report aggregati (rua) e forensi (ruf).

Questa guida fa parte della nostra guida completa al [DMARC](/it/dmarc/). Correlate: [il criterio DMARC](/it/dmarc/dmarc-policy/) e [come configurare il DMARC](/it/dmarc/how-to-setup-dmarc/).

**Un record DMARC è un record DNS TXT pubblicato su `_dmarc.yourdomain.com` che indica ai server di posta riceventi come gestire i messaggi che non superano l’autenticazione. Imposta il tuo criterio DMARC, definisce le modalità di allineamento SPF e DKIM e specifica gli indirizzi a cui vengono inviati i report aggregati e forensi.**

Un record DMARC lega insieme la tua configurazione SPF e DKIM esistente e ti dà visibilità su chi sta inviando email a nome del tuo dominio. I riceventi lo leggono durante la valutazione del messaggio, decidono cosa fare con la posta non conforme e inviano report agli indirizzi che indichi.

## Come si presenta un record DMARC

Un record DMARC è un singolo record TXT il cui valore è un elenco di tag separati da punto e virgola. Ecco un esempio rigoroso e di applicazione:

```
_dmarc.example.com  TXT  "v=DMARC1; p=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s; pct=100"
```

L’host è `_dmarc.example.com`, il tipo è `TXT` e la stringa tra virgolette è il criterio stesso. Ogni record DMARC inizia con `v=DMARC1` e dichiara un criterio con `p=`. Tutto il resto è opzionale e completa il comportamento di reporting e allineamento.

## I tag in un record DMARC

Ogni tag controlla un aspetto di come i riceventi valutano e generano report sulla tua posta. Solo `v` e `p` sono obbligatori; gli altri ricorrono a valori predefiniti sensati quando omessi.

| Tag   | Scopo                                             | Note                                                                |
| ----- | ------------------------------------------------- | ------------------------------------------------------------------- |
| v     | Versione del protocollo                           | **Obbligatorio.** Deve essere v=DMARC1 e apparire per primo         |
| p     | Criterio per il dominio                           | **Obbligatorio.** none, quarantine o reject                         |
| sp    | Criterio per i sottodomini                        | Eredita p se omesso                                                 |
| rua   | Indirizzo dei report aggregati                    | URI mailto:; dove vengono inviati i report XML quotidiani           |
| ruf   | Indirizzo dei report forensi                      | URI mailto:; campioni per singolo fallimento (raramente supportato) |
| adkim | Modalità di allineamento DKIM                     | r relaxed (predefinito) o s strict                                  |
| aspf  | Modalità di allineamento SPF                      | r relaxed (predefinito) o s strict                                  |
| pct   | Percentuale di posta a cui si applica il criterio | 1–100, predefinito 100                                              |
| fo    | Opzioni di reporting forense                      | 0, 1, d o s per quando vengono generati i campioni                  |

I tag possono apparire in qualsiasi ordine dopo `v`, e i tag sconosciuti vengono ignorati dai riceventi conformi.

## Dove risiede un record DMARC

Un record DMARC è sempre pubblicato come record TXT sul sottodominio `_dmarc` del dominio che protegge — per `example.com` è `_dmarc.example.com`. Lo aggiungi nel pannello di controllo del tuo provider DNS nello stesso modo in cui aggiungi qualsiasi record TXT: host `_dmarc`, tipo `TXT` e la stringa del criterio come valore.

Ogni dominio e sottodominio può avere il proprio record DMARC. Se un sottodominio non ha un record proprio, i riceventi ricorrono al record del dominio organizzativo e applicano il suo tag `sp` (o `p` quando `sp` è assente). Un dominio dovrebbe avere un solo record DMARC TXT; più record rendono il criterio non valido.

## Allineamento: aspf e adkim

L’allineamento è ciò che collega un controllo SPF o DKIM superato al dominio che i tuoi destinatari vedono effettivamente nell’intestazione `From`. I tag `aspf` e `adkim` controllano quanto deve essere esatta quella corrispondenza.

- **Relaxed (`r`)** — il valore predefinito. Il dominio autenticato e il dominio `From` devono solo condividere lo stesso dominio organizzativo. `mail.example.com` si allinea con `example.com`.
- **Strict (`s`)** — i domini devono corrispondere esattamente. `mail.example.com` non si allinea con `example.com`.

L’allineamento è il motivo per cui il DMARC è più forte di SPF o DKIM da soli: un messaggio può superare SPF e comunque non superare il DMARC se il dominio che passa non si allinea con il mittente visibile. Perché `aspf` ti sia utile, hai prima bisogno di un [record SPF](/it/tools/spf-checker/) valido e conforme che autorizzi i tuoi mittenti. Per come l’allineamento alimenta le decisioni di applicazione, consulta [il criterio DMARC](/it/dmarc/dmarc-policy/).

## Come pubblicarlo e verificarlo

Pubblicare un record DMARC è una singola modifica DNS, ma distribuirlo in sicurezza significa iniziare da `p=none` per il monitoraggio, leggere i tuoi report `rua` e stringere verso `p=reject` solo una volta che la posta legittima è allineata. La sequenza completa di distribuzione è trattata in [come configurare il DMARC](/it/dmarc/how-to-setup-dmarc/).

Una volta che il record è attivo, conferma che si risolva e venga analizzato correttamente con il nostro [DMARC checker](/it/tools/dmarc-checker/) gratuito. Recupera il record TXT su `_dmarc.yourdomain.com`, convalida ogni tag e segnala errori comuni come un `v=DMARC1` mancante, un valore di criterio non valido o un indirizzo di reporting malformato prima che ti costino la recapitabilità.

## Domande frequenti

### Che cos’è un record DMARC?

Un record DMARC è un record DNS TXT pubblicato su `_dmarc.yourdomain.com` che indica ai server riceventi come trattare le email che non superano l’autenticazione SPF e DKIM. Definisce il tuo criterio di applicazione, imposta le modalità di allineamento SPF e DKIM ed elenca gli indirizzi a cui i riceventi inviano report aggregati e forensi sulla posta del tuo dominio.

### Dove viene pubblicato un record DMARC?

Un record DMARC viene pubblicato come record TXT sul sottodominio `_dmarc` del dominio che protegge, quindi per `example.com` l’host è `_dmarc.example.com`. Lo crei nel pannello di controllo del tuo provider DNS esattamente come qualsiasi altro record TXT. Ogni dominio dovrebbe avere un solo record DMARC, altrimenti il criterio diventa non valido.

### Cosa fa il tag rua?

Il tag `rua` indica l’indirizzo che riceve i report aggregati DMARC, scritto come URI `mailto:` come `rua=mailto:dmarc@example.com`. I server riceventi inviano questi report XML quotidiani che riassumono quali origini hanno inviato posta a nome del tuo dominio e se ha superato SPF, DKIM e allineamento. Leggerli è il modo in cui individui i mittenti legittimi prima di applicare un criterio rigoroso.

### Qual è la differenza tra aspf=s e aspf=r?

`aspf=r` è l’allineamento SPF relaxed, il valore predefinito, in cui il dominio autenticato da SPF deve solo condividere lo stesso dominio organizzativo dell’indirizzo `From`. `aspf=s` è l’allineamento strict, che richiede che i due domini corrispondano esattamente. Strict è più sicuro ma può rompere la posta da sottodomini o mittenti terzi, quindi la maggior parte dei domini inizia con l’allineamento relaxed.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Che cos'è un record DMARC?","acceptedAnswer":{"@type":"Answer","text":"Un record DMARC è un record DNS TXT pubblicato su `_dmarc.yourdomain.com` che indica ai server riceventi come trattare le email che non superano l'autenticazione SPF e DKIM. Definisce il tuo criterio di applicazione, imposta le modalità di allineamento SPF e DKIM ed elenca gli indirizzi a cui i riceventi inviano report aggregati e forensi sulla posta del tuo dominio."}},{"@type":"Question","name":"Dove viene pubblicato un record DMARC?","acceptedAnswer":{"@type":"Answer","text":"Un record DMARC viene pubblicato come record TXT sul sottodominio `_dmarc` del dominio che protegge, quindi per `example.com` l'host è `_dmarc.example.com`. Lo crei nel pannello di controllo del tuo provider DNS esattamente come qualsiasi altro record TXT. Ogni dominio dovrebbe avere un solo record DMARC, altrimenti il criterio diventa non valido."}},{"@type":"Question","name":"Cosa fa il tag rua?","acceptedAnswer":{"@type":"Answer","text":"Il tag `rua` indica l'indirizzo che riceve i report aggregati DMARC, scritto come URI `mailto:` come `rua=mailto:dmarc@example.com`. I server riceventi inviano questi report XML quotidiani che riassumono quali origini hanno inviato posta a nome del tuo dominio e se ha superato SPF, DKIM e allineamento. Leggerli è il modo in cui individui i mittenti legittimi prima di applicare un criterio rigoroso."}},{"@type":"Question","name":"Qual è la differenza tra aspf=s e aspf=r?","acceptedAnswer":{"@type":"Answer","text":"`aspf=r` è l'allineamento SPF relaxed, il valore predefinito, in cui il dominio autenticato da SPF deve solo condividere lo stesso dominio organizzativo dell'indirizzo `From`. `aspf=s` è l'allineamento strict, che richiede che i due domini corrispondano esattamente. Strict è più sicuro ma può rompere la posta da sottodomini o mittenti terzi, quindi la maggior parte dei domini inizia con l'allineamento relaxed."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/it/dmarc/"},{"@type":"ListItem","position":3,"name":"Record DMARC","item":"https://autospf.com/it/dmarc/dmarc-record/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
