Come creo un record DMARC?

DMARC (Domain-based Message Authentication, Reporting & Conformance) aiuta a impedire agli aggressori di utilizzare il tuo dominio per inviare email contraffatte o di phishing.

Il record DMARC standard di one.com viene abilitato automaticamente per i nuovi domini. Se non è abilitato per il tuo dominio, puoi attivarlo nelle tue impostazioni DNS. DMARC aiuta a proteggere il tuo dominio dallo spoofing delle email, ma non può impedire completamente lo spoofing perché non tutti i server di posta riceventi controllano i record DMARC. Se hai bisogno di una policy DMARC o di una configurazione di reportistica diversa, puoi creare un record DMARC personalizzato.

Nuovo aggiornamento del Pannello di controllo di one.com

Con il rilascio del nostro nuovo design del Pannello di controllo, alcuni passaggi o schermate in questa guida potrebbero apparire diversi da quelli che vedi ora. Mentre lavoriamo agli aggiornamenti, controlla la guida qui sotto ogni volta che le istruzioni non corrispondono alla tua schermata:

Navigare nel nuovo design del Pannello di controllo one.com


Come funzionano insieme SPF, DKIM e DMARC?

SPF, DKIM e DMARC sono tre metodi di autenticazione email che lavorano insieme per aiutare a proteggere il tuo dominio da spoofing e phishing.

DMARC ti consente inoltre di ricevere report sull'attività email del tuo dominio, così puoi monitorare e migliorare la sicurezza delle tue email.

  • SPF verifica se un'email è stata inviata da un server di posta autorizzato a inviare email per il tuo dominio.
  • DKIM firma le email in uscita con una firma crittografica, consentendo ai server di posta riceventi di verificare che un server autorizzato abbia inviato l'email e che l'email non sia stata alterata o modificata durante il transito. DKIM viene gestito automaticamente da one.com quando utilizzi i nameserver di one.com, quindi non devi configurarlo tu stesso. Se utilizzi nameserver esterni, potrebbe essere necessaria una configurazione aggiuntiva affinché DKIM funzioni. Contatta il nostro team di supporto per assistenza con la configurazione richiesta. I server di posta riceventi possono utilizzare questa firma per verificare che l'email provenga realmente dal tuo dominio e che non sia stata modificata dopo l'invio.
  • DMARC utilizza i risultati di SPF e DKIM per verificare se un'email è autenticata e se il dominio autenticato corrisponde al dominio mostrato nell'indirizzo Da. Ti consente inoltre di specificare come i server di posta riceventi debbano gestire le email che non superano questi controlli.

Un'email può superare il controllo DMARC quando SPF e DKIM sono validi e correttamente allineati con il dominio nell'indirizzo Da.

Insieme, SPF, DKIM e DMARC rendono più difficile per qualcuno inviare delle email fraudolente che appaiono come provenienti dal tuo dominio.


Abilita il record DMARC standard di one.com

Il record DMARC standard di one.com viene abilitato automaticamente per i domini più recenti. Se non è abilitato per il tuo dominio, puoi abilitarlo dalle tue impostazioni DNS:

  1. Accedi al pannello di controllo di one.com.
  2. Nel menu a sinistra, vai su Domini > Impostazioni DNS.
  3. Seleziona Record DNS.
  4. Sotto Impostazioni DNS standard, seleziona Mostra tutto.
  5. Find TXT _dmarc.domain.com.
  6. Attiva l'interruttore per TXT _dmarc.domain.com.
Lo screenshot mostra un esempio di aggiunta di un record TXT per DMARC nell'amministrazione DNS.

Il tuo record DMARC standard di one.com è ora abilitato. Possono essere necessari fino a 90 minuti prima che la modifica DNS sia attiva.


Spiegazione delle policy DMARC

Una policy DMARC indica ai server di posta riceventi come gestire le email che non superano il controllo DMARC.

Esistono tre policy DMARC:

  • none - Solo il monitoraggio. Non viene richiesta alcuna azione specifica per le email che non superano il controllo DMARC.
  • quarantine - Richiede che le email che non superano il controllo DMARC vengano trattate come sospette, ad esempio inserendole nella cartella spam.
  • reject - Richiede che le email che non superano il controllo DMARC vengano rifiutate.

Se stai configurando un record DMARC personalizzato, di solito è meglio iniziare con p=none mentre verifichi che le email legittime provenienti dal tuo dominio superino il controllo DMARC. Puoi quindi passare a p=quarantine o p=reject quando sei sicuro che l'autenticazione delle tue email sia configurata correttamente.


Report email DMARC

Un record DMARC personalizzato può includere un indirizzo email dove ricevere report sulle email inviate utilizzando il tuo dominio. Esistono due tipi di report DMARC:

  • I report RUA forniscono una panoramica aggregata dell'attività email per il tuo dominio, inclusi i risultati dell'autenticazione SPF, DKIM e DMARC.
  • I report RUF forniscono informazioni più dettagliate sulle singole email che non superano il controllo DMARC.

Non tutti i provider di posta elettronica inviano report DMARC, quindi potresti non ricevere report per ogni email.

Se desideri ricevere report DMARC, ti consigliamo di utilizzare un account email dedicato sul tuo dominio, ad esempio dmarc-reports@yourdomain.com. I report DMARC sono generati per l'elaborazione automatizzata e non sono destinati alla lettura manuale. Ti consigliamo inoltre di disabilitare il filtro antispam per questo account email per assicurarti che i report vengano ricevuti.


Aggiungi un record DMARC personalizzato

Se hai bisogno di una policy DMARC o di una configurazione dei report diversa, puoi creare un record DMARC personalizzato.

Quando crei un record DMARC personalizzato, il record DMARC standard di one.com viene disabilitato automaticamente. Il tuo dominio dovrebbe avere un solo record DMARC.

Un record DMARC personalizzato di base con report aggregati ha questo aspetto:

Hostname: _dmarc \n\nValore: v=DMARC1; p=policy; rua=mailto:an-email-address \n\nTTL: Lascia questo campo vuoto per utilizzare il valore predefinito. 

Sostituisci policy con none, quarantine o reject, e sostituisci an-email-address con l'indirizzo email dove desideri ricevere i report DMARC.

Per aggiungere il record DMARC personalizzato:

  1. Accedi al Pannello di controllo di one.com.
  2. Nel menu a sinistra, vai su Domini > Impostazioni DNS.
  3. Seleziona Record DNS.
  4. In Crea nuovo record, seleziona TXT.
  5. Inserisci _dmarc nel campo Hostname.
  6. Inserisci il tuo record DMARC personalizzato nel campo Valore.
  7. Lascia vuoto il TTL a meno che non ti serva un valore specifico.
  8. Clicca su Crea record per salvare le tue impostazioni.

Il tuo record DMARC personalizzato è ora aggiunto e il record DMARC standard di one.com viene disabilitato automaticamente. Possono essere necessari fino a 90 minuti prima che la modifica DNS sia attiva.


Opzionale: Aggiungi report RUF

Se hai bisogno di report dettagliati sulle singole email che non superano il controllo DMARC, puoi aggiungere il tag opzionale ruf al tuo record DMARC personalizzato.

Per esempio:

v=DMARC1; p=none; rua=mailto:an-email-address; ruf=mailto:an-email-address

I report RUF possono contenere informazioni provenienti da singole email, inclusi intestazioni dei messaggi o parti del messaggio originale. Sono principalmente utili per la risoluzione avanzata dei problemi e non tutti i server di posta riceventi li inviano.


Articoli correlati:

 

 

Questo articolo ti è stato utile?

Non trovi quello che stai cercando?

Inizia una chat

È il modo più veloce per contattarci – in inglese, tutti i giorni dell’anno.