---
title: "Come configurare il DMARC (passo dopo passo) | AutoSPF"
description: "Per configurare il DMARC, prima fai in modo che SPF e DKIM superino il controllo e siano allineati, pubblica un record TXT DMARC su _dmarc.yourdomain.com da p=none con un rua."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/it/dmarc/how-to-setup-dmarc/"
---

# Come configurare il DMARC

Per configurare il DMARC, prima fai in modo che SPF e DKIM superino il controllo e siano allineati, pubblica un record TXT DMARC su \_dmarc.yourdomain.com iniziando da p=none con un indirizzo rua, monitora i report, poi alza il criterio a quarantine e infine reject.

Questa guida fa parte della nostra guida completa al [DMARC](/it/dmarc/). Correlate: [il record DMARC](/it/dmarc/dmarc-record/) e [il criterio DMARC](/it/dmarc/dmarc-policy/).

**Per configurare il DMARC, prima fai in modo che SPF e DKIM superino il controllo e siano allineati per il tuo dominio. Poi pubblica un record TXT DMARC su `_dmarc.yourdomain.com` iniziando da `p=none` con un indirizzo di reporting `rua`. Monitora i report aggregati per alcune settimane, correggi eventuali mittenti legittimi che non superano l’allineamento e solo allora alza il criterio a `quarantine` e infine `reject`.**

Il DMARC lega insieme SPF e DKIM e indica ai riceventi cosa fare quando un messaggio non supera l’autenticazione. Fatto in modo affrettato, elimina silenziosamente posta reale. Fatto nell’ordine giusto, blocca il tuo dominio contro lo spoofing senza danneggiare la recapitabilità. Ecco il percorso pratico, passo dopo passo.

## Prerequisiti: prima SPF e DKIM

Il DMARC non ha nulla da applicare per conto proprio. Verifica solo se SPF o DKIM ha superato il controllo _e_ si è allineato con il dominio nell’indirizzo From visibile. Se nessuno dei due è configurato, il DMARC non fa nulla di utile, quindi inizia da lì.

- Conferma che il tuo record SPF esista ed elenchi ogni servizio che invia per tuo conto. Usa lo [SPF Checker](/it/tools/spf-checker/) per ispezionarlo e segui la guida alla [configurazione SPF](/how-to-create-an-spf-record/) se hai bisogno di costruirlo o correggerlo.
- Configura la firma [DKIM](/dkim/) per ogni piattaforma di invio così i messaggi riportano una firma crittografica valida che si allinea con il tuo dominio.
- Mantieni SPF sotto il limite di 10 lookup. Troppi meccanismi `include:` causano un `permerror`, che fa fallire SPF e rompe l’allineamento — il motivo singolo più comune per cui il DMARC blocca la posta legittima. [AutoSPF](/) appiattisce automaticamente il tuo record così resti sotto il limite mentre aggiungi mittenti.

Una volta che sia SPF sia DKIM superano il controllo e si allineano, il DMARC ha qualcosa di reale da applicare.

## Passo dopo passo

1. **Conferma che SPF e DKIM superino il controllo e si allineino.** Invia posta di prova a te stesso o a un indirizzo seed e controlla le intestazioni. Entrambi i meccanismi dovrebbero autenticarsi e almeno uno dovrebbe allinearsi con il tuo dominio From.
2. **Pubblica un record DMARC iniziale.** Aggiungi un record TXT su `_dmarc.yourdomain.com` con il valore `v=DMARC1; p=none; rua=mailto:dmarc@example.com`. `p=none` non applica ancora nulla — chiede solo ai riceventi di generare report. Consulta [il record DMARC](/it/dmarc/dmarc-record/) per ogni tag che puoi aggiungere.
3. **Raccogli e leggi i report aggregati.** L’indirizzo `rua` riceve report XML quotidiani dai riceventi che elencano quali origini hanno inviato a nome del tuo dominio e se hanno superato il controllo. Un visualizzatore di report li rende leggibili.
4. **Correggi eventuali mittenti legittimi che non superano l’allineamento.** Per ogni servizio reale che fallisce, aggiungilo a SPF, abilita DKIM per esso o correggi il dominio di invio — finché ogni origine genuina si autentica e si allinea.
5. **Alza a `p=quarantine`.** Una volta che i tuoi report sono puliti, passa a `p=quarantine`. Aumenta gradualmente con il tag `pct` (per esempio `pct=25`, poi 50, poi 100) così la posta non conforme finisce nello spam invece di andare persa mentre osservi eventuali sorprese.
6. **Passa a `p=reject`.** Quando la quarantena non mostra fallimenti legittimi, imposta `p=reject`. I riceventi ora bloccano del tutto la posta contraffatta. Questa è l’applicazione completa — leggi [il criterio DMARC](/it/dmarc/dmarc-policy/) per capire esattamente cosa fa ciascun valore di criterio.
7. **Verifica il tuo record.** Conferma il record pubblicato e la sintassi con il [DMARC checker](/it/tools/dmarc-checker/) dopo ogni modifica.

## Quanto tempo richiede

Pubblicare il record richiede minuti; arrivare in sicurezza a `reject` richiede settimane. Prevedi da due a quattro settimane a `p=none` solo per avere un quadro completo dei tuoi mittenti — molti servizi inviano solo occasionalmente, quindi una finestra breve li manca. Trascorri altre poche settimane a `quarantine` con un aumento graduale di `pct` prima di applicare `reject`. Le grandi organizzazioni con molti mittenti terzi spesso impiegano un paio di mesi. Il monitoraggio è il lavoro; le modifiche DNS sono banali. Affrettare la tempistica è ciò che causa posta persa, non il record in sé.

## Errori di configurazione comuni

- **Passare direttamente a `p=reject`.** Saltare la fase di monitoraggio `none` significa che qualsiasi mittente configurato in modo errato viene rifiutato silenziosamente dal primo giorno. Aumenta sempre gradualmente: none, poi quarantine, poi reject.
- **Mittenti mancanti.** Piattaforme di marketing, help desk, strumenti di fatturazione e CRM inviano tutti a nome del tuo dominio. Se applichi prima che appaiano nei report, la loro posta viene bloccata.
- **Un record SPF danneggiato che uccide l’allineamento.** Più di 10 lookup DNS innescano un `permerror` e fanno fallire SPF ovunque. Mantieni il record piatto e valido — è qui che la maggior parte delle distribuzioni DMARC si rompe silenziosamente.
- **Non abbandonare mai `p=none`.** Monitorare per sempre ti dà visibilità ma zero protezione. `none` è una linea di partenza, non una destinazione.

## Domande frequenti

### Come configuro il DMARC?

Per prima cosa assicurati che SPF e DKIM superino il controllo e si allineino per il tuo dominio. Poi pubblica un record TXT su `_dmarc.yourdomain.com` iniziando da `p=none` con un indirizzo di reporting `rua`. Monitora i report aggregati, correggi eventuali mittenti legittimi che falliscono e alza gradualmente il criterio a `quarantine` e poi `reject`.

### Ho bisogno di SPF e DKIM prima del DMARC?

Sì. Il DMARC non ha nulla da applicare senza di essi — verifica solo se SPF o DKIM ha superato il controllo e si è allineato con il tuo dominio From visibile. Configura e verifica prima entrambi utilizzando lo [SPF Checker](/it/tools/spf-checker/) e la tua configurazione [DKIM](/dkim/), poi pubblica il DMARC al di sopra così ha risultati di autenticazione reali su cui agire.

### Quanto tempo richiede la configurazione del DMARC?

Il record DNS richiede minuti, ma raggiungere un’applicazione sicura richiede settimane. Prevedi da due a quattro settimane a `p=none` per catturare ogni mittente, poi qualche settimana in più a `quarantine` con un aumento graduale di `pct` prima di passare a `reject`. I domini grandi con molti mittenti terzi possono impiegare un paio di mesi. Il monitoraggio, non il record, è il vero lavoro.

### Con quale record DMARC dovrei iniziare?

Inizia con `v=DMARC1; p=none; rua=mailto:dmarc@example.com` pubblicato su `_dmarc.yourdomain.com`. Il criterio `p=none` non applica nulla e chiede semplicemente ai riceventi di inviare report al tuo indirizzo `rua`, così nessuna posta viene interessata mentre scopri quali origini inviano a nome del tuo dominio. Consulta [il record DMARC](/it/dmarc/dmarc-record/) per più tag.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Come configuro il DMARC?","acceptedAnswer":{"@type":"Answer","text":"Per prima cosa assicurati che SPF e DKIM superino il controllo e si allineino per il tuo dominio. Poi pubblica un record TXT su `_dmarc.yourdomain.com` iniziando da `p=none` con un indirizzo di reporting `rua`. Monitora i report aggregati, correggi eventuali mittenti legittimi che falliscono e alza gradualmente il criterio a `quarantine` e poi `reject`."}},{"@type":"Question","name":"Ho bisogno di SPF e DKIM prima del DMARC?","acceptedAnswer":{"@type":"Answer","text":"Sì. Il DMARC non ha nulla da applicare senza di essi — verifica solo se SPF o DKIM ha superato il controllo e si è allineato con il tuo dominio From visibile. Configura e verifica prima entrambi utilizzando lo [SPF Checker](/it/tools/spf-checker/) e la tua configurazione [DKIM](/dkim/), poi pubblica il DMARC al di sopra così ha risultati di autenticazione reali su cui agire."}},{"@type":"Question","name":"Quanto tempo richiede la configurazione del DMARC?","acceptedAnswer":{"@type":"Answer","text":"Il record DNS richiede minuti, ma raggiungere un'applicazione sicura richiede settimane. Prevedi da due a quattro settimane a `p=none` per catturare ogni mittente, poi qualche settimana in più a `quarantine` con un aumento graduale di `pct` prima di passare a `reject`. I domini grandi con molti mittenti terzi possono impiegare un paio di mesi. Il monitoraggio, non il record, è il vero lavoro."}},{"@type":"Question","name":"Con quale record DMARC dovrei iniziare?","acceptedAnswer":{"@type":"Answer","text":"Inizia con `v=DMARC1; p=none; rua=mailto:dmarc@example.com` pubblicato su `_dmarc.yourdomain.com`. Il criterio `p=none` non applica nulla e chiede semplicemente ai riceventi di inviare report al tuo indirizzo `rua`, così nessuna posta viene interessata mentre scopri quali origini inviano a nome del tuo dominio. Consulta [il record DMARC](/it/dmarc/dmarc-record/) per più tag."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/it/dmarc/"},{"@type":"ListItem","position":3,"name":"Configurare il DMARC","item":"https://autospf.com/it/dmarc/how-to-setup-dmarc/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
