---
title: "SPF vs DMARC: qual è la differenza? | AutoSPF"
description: "SPF autorizza quali server possono inviare per il tuo dominio; DMARC è un livello di policy e reporting che usa i risultati di SPF (e DKIM) e verifica l"
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/it/email-authentication/spf-vs-dmarc/"
---

# SPF vs DMARC

SPF autorizza quali server possono inviare per il tuo dominio; DMARC è un livello di policy e reporting che usa i risultati di SPF (e DKIM), verifica l'allineamento con il dominio From visibile e indica ai destinatari cosa fare in caso di fallimento. DMARC si basa su SPF - non sono alternative.

Questa guida fa parte della nostra guida all’[autenticazione email](/it/email-authentication/). Correlate: [SPF vs DKIM](/it/email-authentication/spf-vs-dkim/) e [DKIM vs DMARC](/it/email-authentication/dkim-vs-dmarc/).

**SPF autorizza quali server di posta possono inviare per conto del tuo dominio. DMARC è un livello di policy e reporting che consuma i risultati di SPF (e DKIM), verifica che siano allineati con il dominio From visibile e indica ai server riceventi cosa fare quando un messaggio fallisce. DMARC si basa direttamente su SPF — i due non sono alternative in competizione, sono parti complementari dello stesso stack di autenticazione.**

## Cosa fa SPF

SPF (Sender Policy Framework) è un record TXT del DNS che elenca i server e gli indirizzi IP autorizzati a inviare email per il tuo dominio. Quando un server ricevente accetta un messaggio, legge il dominio del return-path (mittente della busta), cerca il record SPF di quel dominio e verifica se l’IP che si connette è autorizzato. Se lo è, SPF supera il controllo; in caso contrario, SPF fallisce.

Il record usa una sintassi compatta di meccanismi come `ip4:`, `a`, `mx` e `include:`. La nostra guida alla [sintassi del record SPF](/spf-record-format/) illustra ciascuno di essi. Il vincolo critico è il limite di 10 lookup: SPF consente un massimo di dieci lookup DNS per valutazione, e ogni `include:`, `a`, `mx` o `redirect` conta. Superalo e il record restituisce PermError, che la maggior parte dei destinatari tratta come assenza totale di SPF. Usa lo [SPF Checker](/it/tools/spf-checker/) per contare i tuoi lookup e confermare che il record si risolva senza errori.

## Cosa fa DMARC

DMARC (Domain-based Message Authentication, Reporting and Conformance) si colloca sopra SPF e DKIM e aggiunge tre cose che a essi mancano da soli: allineamento, policy e reporting.

L’allineamento è il concetto chiave. SPF e DKIM validano ciascuno un identificatore tecnico — il dominio del return-path per SPF, il dominio di firma per DKIM — ma nessuno dei due garantisce una relazione con l’indirizzo che una persona vede effettivamente nell’header From. DMARC richiede che almeno uno di essi superi il controllo _e_ si allinei con il dominio From visibile.

La policy indica ai destinatari cosa fare quando nulla si allinea: `p=none` (solo monitoraggio), `p=quarantine` (invia allo spam) o `p=reject` (blocca del tutto). Il reporting ti invia report XML aggregati che mostrano ogni sorgente che invia sotto il tuo dominio, così puoi trovare i mittenti legittimi prima di stringere l’enforcement. Pubblica DMARC come record TXT su `_dmarc.yourdomain.com` e validalo con il [DMARC checker](/it/tools/dmarc-checker/).

## SPF vs DMARC in breve

| Aspetto                    | SPF                                                                          | DMARC                                                                                      |
| -------------------------- | ---------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------ |
| Scopo                      | Autorizzare i server di invio                                                | Impostare policy e ottenere reporting sopra SPF/DKIM                                       |
| Cosa controlla             | L’IP che si connette è autorizzato a inviare per il dominio del return-path? | SPF o DKIM hanno superato il controllo _e_ si sono allineati con il dominio From visibile? |
| Dove è pubblicato          | Record TXT sulla radice del dominio                                          | Record TXT su \_dmarc.yourdomain.com                                                       |
| Produce report?            | No                                                                           | Sì — report aggregati e forensi                                                            |
| Applica sul From visibile? | No (controlla il return-path della busta)                                    | Sì (l’allineamento è rispetto all’header From)                                             |

## Perché SPF da solo non basta

SPF ha due punti ciechi strutturali. Primo, valida il return-path della busta, non l’indirizzo From che i tuoi destinatari leggono. Un falsario può superare SPF per un dominio usa e getta nel return-path mentre falsifica il tuo brand nell’header From visibile, e SPF puro non se ne accorge mai. Secondo, SPF si rompe con l’inoltro: quando un messaggio viene ritrasmesso, l’IP del server di inoltro di solito non è nel tuo record, quindi SPF fallisce senza alcuna colpa del mittente originale.

DMARC chiude entrambe le lacune. Il suo requisito di allineamento collega l’autenticazione al dominio From visibile, e DKIM (che sopravvive all’inoltro) offre una seconda via per superare il controllo. C’è anche una modalità di fallimento che vanifica silenziosamente del tutto SPF: un record che supera il limite di 10 lookup restituisce PermError ed è di fatto ignorato dai destinatari, disabilitando in silenzio il tuo SPF. [AutoSPF](/) appiattisce i tuoi include in un record compatto e sempre valido che resta sotto il limite, così SPF continua a funzionare man mano che i tuoi mittenti cambiano.

## Usali insieme

SPF e DMARC non sono una scelta aut-aut. L’obiettivo è una configurazione stratificata: un record SPF valido che autorizza i tuoi mittenti, DKIM che firma la tua posta in uscita e una policy DMARC di `p=reject` che collega entrambi al dominio From visibile. Inizia con SPF e DKIM, pubblica DMARC a `p=none` per raccogliere i report, conferma che ogni sorgente legittima si allinea, poi passa a `p=quarantine` e infine a `p=reject`. Questa progressione ti offre una protezione completa dallo spoofing senza bloccare la tua stessa posta lungo il percorso.

## Domande frequenti

### Qual è la differenza tra SPF e DMARC?

SPF autorizza quali server possono inviare per il tuo dominio controllando il return-path della busta rispetto a un record DNS. DMARC è un livello di policy e reporting che usa i risultati di SPF e DKIM, richiede che si allineino con l’indirizzo From visibile e indica ai destinatari se monitorare, mettere in quarantena o rifiutare la posta che fallisce.

### Posso usare DMARC senza SPF?

Tecnicamente DMARC può superare il controllo con il solo allineamento DKIM, ma non dovresti farvi affidamento. SPF e DKIM offrono a DMARC due vie indipendenti per autenticare un messaggio, e l’inoltro spesso ne rompe una. Pubblicare sia SPF sia DKIM rende DMARC molto più affidabile ed è la configurazione consigliata per ogni dominio.

### SPF da solo ferma lo spoofing?

No. SPF valida solo il return-path della busta, non l’indirizzo From che i destinatari vedono effettivamente. Un aggressore può superare SPF su un dominio non correlato mentre falsifica il tuo brand nell’header From visibile. Solo DMARC, attraverso il suo requisito di allineamento, collega l’autenticazione al dominio From visibile e blocca in modo affidabile quel tipo di spoofing diretto del dominio.

### Dovrei configurare prima SPF o DMARC?

Configura prima SPF (e DKIM), perché DMARC dipende dai loro risultati. Pubblica un record SPF valido sotto il limite di 10 lookup, aggiungi la firma DKIM, poi pubblica DMARC a `p=none` per raccogliere i report. Una volta confermato che i tuoi mittenti legittimi si allineano, stringi la policy a quarantine e infine a reject per una protezione completa.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Qual è la differenza tra SPF e DMARC?","acceptedAnswer":{"@type":"Answer","text":"SPF autorizza quali server possono inviare per il tuo dominio controllando il return-path della busta rispetto a un record DNS. DMARC è un livello di policy e reporting che usa i risultati di SPF e DKIM, richiede che si allineino con l'indirizzo From visibile e indica ai destinatari se monitorare, mettere in quarantena o rifiutare la posta che fallisce."}},{"@type":"Question","name":"Posso usare DMARC senza SPF?","acceptedAnswer":{"@type":"Answer","text":"Tecnicamente DMARC può superare il controllo con il solo allineamento DKIM, ma non dovresti farvi affidamento. SPF e DKIM offrono a DMARC due vie indipendenti per autenticare un messaggio, e l'inoltro spesso ne rompe una. Pubblicare sia SPF sia DKIM rende DMARC molto più affidabile ed è la configurazione consigliata per ogni dominio."}},{"@type":"Question","name":"SPF da solo ferma lo spoofing?","acceptedAnswer":{"@type":"Answer","text":"No. SPF valida solo il return-path della busta, non l'indirizzo From che i destinatari vedono effettivamente. Un aggressore può superare SPF su un dominio non correlato mentre falsifica il tuo brand nell'header From visibile. Solo DMARC, attraverso il suo requisito di allineamento, collega l'autenticazione al dominio From visibile e blocca in modo affidabile quel tipo di spoofing diretto del dominio."}},{"@type":"Question","name":"Dovrei configurare prima SPF o DMARC?","acceptedAnswer":{"@type":"Answer","text":"Configura prima SPF (e DKIM), perché DMARC dipende dai loro risultati. Pubblica un record SPF valido sotto il limite di 10 lookup, aggiungi la firma DKIM, poi pubblica DMARC a `p=none` per raccogliere i report. Una volta confermato che i tuoi mittenti legittimi si allineano, stringi la policy a quarantine e infine a reject per una protezione completa."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Autenticazione email","item":"https://autospf.com/it/email-authentication/"},{"@type":"ListItem","position":3,"name":"Autenticazione email","item":"https://autospf.com/it/email-authentication/spf-vs-dmarc/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
