Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →
Guida di riferimento

Glossario SPF

Un riferimento completo per i termini, i meccanismi, i qualificatori e la sintassi dei record SPF - dalle basi dell'SPF lookup a come verificare il tuo record SPF. Aggiungi questa pagina ai preferiti per ricerche rapide ed esegui un SPF lookup ogni volta che devi tracciare un record.

C

Codici SPF

I risultati SPF restituiti dai server di posta: pass (mittente approvato), fail (mittente rifiutato), softfail (sospetto), neutral (nessun parere), temperror (errore temporaneo) o permerror (errore permanente nel record).

E

Esempi di record SPF

Esempi di record SPF che mostrano configurazioni reali. Un esempio semplice: v=spf1 ip4:192.0.2.0/24 include:_spf.google.com ~all - questo autorizza uno specifico intervallo di IP e Google, marcando tutto il resto come softfail.

F

Formato del record SPF

L'ordine e la struttura di tutto ciò che si trova all'interno di un record SPF. Inizia sempre con v=spf1 e poi elenca i mittenti autorizzati, terminando con qualcosa come -all o ~all.

I

Il mx di un record SPF

Il meccanismo mx autorizza i server di posta elencati nei record MX del tuo dominio a inviare email a tuo nome. Esempio: v=spf1 mx -all significa «autorizza i miei server MX e blocca tutto il resto».

Intervallo di IP SPF

Invece di aggiungere un singolo IP, puoi autorizzare un intero intervallo usando la notazione CIDR. Esempio: ip4:203.0.113.0/24 copre tutti gli IP da 203.0.113.0 a 203.0.113.255.

IP di un «include» SPF

Non includi direttamente un IP con il meccanismo include - includi il record SPF di un altro dominio, che può contenere degli IP. Per aggiungere direttamente un IP specifico, usa invece ip4: o ip6:.

L

L'«all» di un record SPF

La regola finale di un record SPF per tutti i mittenti non ancora elencati. Scritta alla fine nella forma -all, ~all o ?all. Indica ai server di posta cosa fare se un'email non corrisponde a nessun mittente approvato. -all significa rifiutare; ~all significa softfail (trattare con sospetto).

M

Meccanismi SPF

I mattoni di base di un record SPF. I meccanismi più comuni includono ip4, ip6, a, mx, include, exists e all. Ogni meccanismo verifica cose diverse come indirizzi IP, record DNS o altri domini.

O

Opzioni di un record SPF

Le diverse scelte disponibili quando scrivi il tuo record SPF, inclusi i meccanismi (ip4, a, mx, include) e i qualificatori (-, ~, ?, +). Insieme definiscono quanto rigida o flessibile è la tua politica.

P

Politica SPF

La tua politica SPF è la regola completa che definisci per stabilire chi può inviare email dal tuo dominio. È tutto ciò che si trova nel tuo record SPF. Il qualificatore «all» finale decide la rigidità della tua politica.

S

Significato di un record SPF

Un record SPF è una regola che aggiungi al DNS del tuo dominio per indicare ai server di posta chi è autorizzato a inviare email a tuo nome. Aiuta a impedire ai truffatori di falsificare il tuo indirizzo email.

Sintassi del record SPF

Il formato o la struttura usati per scrivere i record SPF nelle tue impostazioni DNS. Inizia con v=spf1 e poi include un elenco di regole, come indirizzi IP o domini autorizzati a inviare email a tuo nome. Ogni parte del record deve seguire determinate regole affinché i server di posta possano leggerla e interpretarla.

Sintassi dell'«all» SPF

Indica ai server di posta cosa fare con le email che non corrispondono alle regole precedenti. Scritta con un qualificatore: -all (rifiutare - il più severo), ~all (softfail - usato durante i test), ?all (neutro) o +all (autorizzare tutto - non consigliato).

Sintassi SPF

La grammatica dei record SPF. Definisce come usare i diversi meccanismi come ip4, a, mx, include e i qualificatori come +, -, ~ o ?. Questi elementi lavorano insieme per indicare ai server di posta chi può inviare email dal tuo dominio.

SPF ?all

Il qualificatore ?all significa «neutro» - non sei sicuro se l'email provenga o meno da un mittente autorizzato. I server di posta non la rifiuteranno ma non le daranno nemmeno piena fiducia. Non consigliato perché non offre alcuna protezione.

SPF «include» vs «a»

include integra l'intero record SPF di un altro dominio (tutti i loro IP autorizzati). «a» verifica solo l'IP del record A del tuo stesso dominio. Usa include per i servizi di terze parti; usa «a» quando il server del tuo sito web invia anch'esso email.

SPF (Sender Policy Framework)

Un protocollo di autenticazione delle email che ti permette di indicare ai server di posta quali mittenti sono autorizzati a inviare email dal tuo dominio. Pubblicato come record TXT nel DNS.

SPF ~all vs -all

~all significa softfail - chiede ai server riceventi di collocare le email sospette nella cartella spam. -all significa hardfail - chiede ai server di rifiutare le email non inviate da indirizzi IP autorizzati.

SPF a:

Verifica se il record A del dominio (il suo indirizzo IP principale) è autorizzato a inviare email. Esempio: a:example.com significa che le email provenienti dal server elencato nel DNS di example.com sono autorizzate. Se non viene specificato alcun dominio (solo «a»), fa riferimento al tuo stesso dominio.

SPF exists

Il meccanismo exists verifica se un dominio specifico esiste nel DNS. Se è così, la regola passa e il mittente viene approvato. Raramente usato, ma utile per configurazioni SPF avanzate.

SPF fail not authorized

Si verifica quando un'email proviene da un server non elencato nel tuo record SPF e la tua politica ne richiede il rifiuto (-all). Il server ricevente la tratta come un hard fail. Questo può indicare che qualcuno sta effettuando lo spoofing del tuo dominio.

SPF include

Ti permette di fidarti delle impostazioni SPF di un altro dominio. Esempio: include:_spf.google.com aggiunge gli IP autorizzati di Google al tuo record SPF. Fai attenzione a non usare troppi include - ognuno conta nel limite di 10 ricerche.

SPF ipv4 / ip4

Un meccanismo usato nei record SPF per autorizzare uno specifico indirizzo IPv4 a inviare email dal tuo dominio. Esempio: ip4:192.0.2.1. Puoi anche specificare un intervallo usando la notazione CIDR come ip4:203.0.113.0/24.

T

Tipi di record SPF

Esiste un solo tipo ufficiale di record SPF: il record TXT pubblicato nel DNS del tuo dominio. In passato esisteva un tipo DNS specifico per SPF, ma ora è obsoleto.

Ti serve aiuto con il tuo record SPF?

AutoSPF appiattisce e ottimizza automaticamente il tuo record SPF. Nessuna competenza DNS richiesta.