Verifica DMARC

Record SPF: come verificarlo e correggerlo

Un record SPF (Sender Policy Framework) è un record TXT del DNS che elenca i server e i servizi autorizzati a inviare email per il tuo dominio. I destinatari lo controllano per individuare le contraffazioni. Un record SPF mancante, rotto o troppo permissivo fa fallire l'autenticazione della posta legittima e la fa finire nello spam. Si risolve pubblicando un unico record SPF accurato che includa ogni servizio che invia a tuo nome.

Controlla subito il tuo dominio con la verifica DMARC gratuita — vedi lo stato di SPF, DKIM e DMARC in pochi secondi.

Come verificare il tuo record SPF

Cerca tra i record TXT del tuo dominio principale quello che inizia con "v=spf1". Deve esserci esattamente un record SPF. Un esempio valido è: v=spf1 include:_spf.google.com include:sendgrid.net ~all. Il "~all" (softfail) o "-all" (hardfail) finale indica ai destinatari come trattare i server non elencati.

Gli errori SPF più comuni

I tre errori più frequenti sono: pubblicare più di un record SPF (che invalida SPF del tutto), superare il limite di 10 query DNS (che causa un permerror) e chiudere con "+all" (che autorizza l'intera internet a inviare a tuo nome). Ognuno di questi rompe l'autenticazione in silenzio.

SPF è solo un terzo del quadro

Da solo, SPF non ferma lo spoofing — non sopravvive all'inoltro e non protegge l'indirizzo From visibile. Va combinato con DKIM e una policy DMARC. Esegui la verifica gratuita per vedere SPF, DKIM e DMARC insieme, poi ottieni i record esatti per colmare ogni lacuna.

Domande frequenti

Posso avere due record SPF?

No. Un dominio deve avere esattamente un record SPF. Più record SPF causano un permerror e rompono SPF del tutto — uniscili in uno solo.

Cos'è il limite delle 10 query SPF?

SPF consente al massimo 10 query DNS durante la valutazione degli include. Superarlo causa un permerror: appiattisci o riduci gli include per restare sotto il limite.

Risolvi questo problema per il tuo dominio — gratis

Crea un account gratuito per i record DNS esatti e il monitoraggio 24/7 del tuo primo dominio, gratis per sempre.

Inizia gratis
Copertura completa dello stack di autenticazione e-mail
DMARCSPFDKIMBIMIMTA-STS
Pagamenti protetti daPaddle