Cosa imparerai

Scopri come verificare che le tue e-mail vengano autenticate correttamente utilizzando i record SPF, DKIM e DMARC.

La maggior parte dei provider di posta in arrivo impone requisiti del mittente ai mittenti di e-mail in massa. Configurare l’autenticazione DMARC è una parte fondamentale per soddisfare questi requisiti. Come riferimento, Google considera chiunque invii 5.000 o più e-mail al giorno ai destinatari Gmail un "mittente di e-mail in massa".

Autenticazione e-mail

"Autenticazione delle e-mail" si riferisce agli standard tecnici che consentono la verifica dell'identità del mittente di e-mail. Gli standard di autenticazione delle e-mail più utilizzati sono SPF, DKIM e DMARC. I server di posta utilizzano questi protocolli di autenticazione per verificare che le e-mail in arrivo provengano da mittenti legittimi, proteggendo il tuo marchio e i tuoi clienti da malintenzionati.

Scopri di più su autenticazione e-mail e configura DMARC prima di iniziare.

Verifica l'autenticazione utilizzando le intestazioni delle e-mail

Informazioni sulle intestazioni delle e-mail

L'intestazione di un'e-mail contiene i metadati relativi a un'e-mail e al percorso di rete utilizzato. Questo include informazioni come l'indirizzo del mittente, l'oggetto, il destinatario e i dettagli chiave di autenticazione.

Puoi utilizzare le informazioni di autenticazione che trovi nell'intestazione di un'e-mail inviata dal tuo marchio per verificare che SPF, DKIM e DMARC passino.

Scopri come ottenere l’intestazione completa della tua e-mail con diversi provider di posta in arrivo.

Riepilogo dell'intestazione

Molti provider di posta elettronica forniscono un riepilogo delle informazioni di autenticazione chiave nell'intestazione dell'e-mail.

Gmail header summary
Gmail header summary

Intestazione completa

All'interno dell'intestazione completa dell'e-mail, le informazioni chiave di autenticazione potrebbero essere simili alle seguenti:

text
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
    Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
    dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
    spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
    dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

L'intestazione dell'e-mail che vedi può variare a seconda del provider di posta elettronica, ma le informazioni di autenticazione chiave devono essere presenti nella sezione chiamata Authentication-Results.

SPF

Il Sender Policy Framework (SPF) è un metodo di autenticazione delle e-mail progettato per rilevare gli indirizzi del mittente contraffatti durante la consegna. L'SPF consente al server di posta ricevente di verificare che le e-mail provenienti da un dominio specifico siano state inviate tramite un indirizzo IP autorizzato dagli amministratori di tale dominio.

Se il tuo provider di posta elettronica ha un riepilogo dell'intestazione, dovresti vedere l'SPF insieme a un valore di pass or fail e all'indirizzo IP attraverso cui è stata inviata l'e-mail.

SPF pass highlighed in header summary
SPF pass highlighed in header summary

Nell'intestazione completa dell'e-mail puoi vedere il record SPF in fase di superamento (spf=pass), indicando che l'indirizzo IP utilizzato per inviare l'e-mail è autorizzato a essere inviato per il dominio di invio.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of      bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

DKIM

DomainKeys Identified Mail (DKIM) funge da firma digitale aggiunta all'intestazione di un'e-mail per verificare l'identità del mittente. I server e-mail riceventi verificano che la firma DKIM corrisponda a quella del dominio di invio associato.

Se il tuo provider di posta elettronica ha un riepilogo dell'intestazione, dovresti vedere il DKIM insieme a un valore di superamento o esito negativo per il dominio da cui è stata inviata l'e-mail.

DKIM pass highlighed in header summary
DKIM pass highlighed in header summary

Nell'intestazione completa dell'e-mail, puoi vedere il record DKIM in fase di superamento (dkim=pass), che indica che la firma digitale impostata da DKIM corrisponde a quella del dominio di invio associato.

Nota per gli account con più domini di invio del marchio: se il tuo account ha domini di invio del marchio separati per diversi tipi di invio (marketing, transazionale, di assistenza), ogni dominio è firmato con la propria chiave DKIM. Il prefisso del selettore DKIM indica quale tipo di invio ha firmato l'e-mail: km per il marketing, kt per i messaggi transazionali, ks per l'assistenza o kl per i domini legacy pre-MSD.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

DMARC

DMARC è l'acronimo di domain-based message authentication, reporting and conformance. Si tratta di un protocollo che utilizza SPF e DKIM per determinare l'autenticità di un'e-mail, offrendo ai proprietari di domini la possibilità di proteggere il proprio dominio dall'uso non autorizzato.

Il DMARC fornisce istruzioni ai server di ricezione su come gestire la posta in arrivo. Per essere consegnati, i messaggi devono superare i controlli di allineamento DKIM e SPF in base ai requisiti stabiliti dalla politica DMARC. I messaggi che non superano i controlli DMARC possono essere consentiti, rifiutati o inseriti nella cartella spam.

Se il tuo provider di posta elettronica ha un riepilogo dell'intestazione, dovresti vedere il DMARC insieme a un valore di accettazione o esito negativo.

DMARC pass highlighted in header summary
DMARC pass highlighted in header summary

Nell'intestazione completa dell'e-mail, puoi vedere che il DMARC sta superando (dmarc=pass), indicando che l'e-mail ha superato il controllo DMARC del dominio di invio. Puoi anche vedere il criterio DMARC specifico impostato sul dominio di invio (ad esempio, p=reject).

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

Verifica l'autenticazione utilizzando strumenti di terze parti

Un altro modo per verificare che la tua informativa DMARC sia stata pubblicata con successo è utilizzare uno strumento di terze parti come il controllore DMARC offerto da EasyDMARC. Inserisci il dominio principale del tuo marchio e il record DMARC verrà restituito, se ne è impostato uno.

Example lookup on EasyDMARC for the klaviyo.com domain
Example lookup on EasyDMARC for the klaviyo.com domain

Se il tuo criterio DMARC è impostato su p=none, lo Stato verrà visualizzato come Avviso quando usi EasyDMARC. Con questo criterio, EasyDMARC mostra Avviso perché non protegge il tuo dominio dallo spoofing e consente alle e-mail di arrivare nella posta in arrivo principale del destinatario anche se c’è un disallineamento tra il dominio mittente e il dominio del friendly from-address. Sia lo stato Avviso sia Valido su EasyDMARC indicano che il criterio DMARC del tuo brand soddisfa i requisiti del mittente dei provider di posta in arrivo.

Puoi ignorare i risultati della reportistica EasyDMARC, a meno che tu non stia utilizzando i servizi di reportistica di EasyDMARC.

Risorse aggiuntive

Questo articolo è stato utile?
Usa questo modulo solo per il feedback sull'articolo. Scopri come contattare l'assistenza.

Esplora altri contenuti di Klaviyo

Community
Entra in contatto con altre aziende simili, partner ed esperti di Klaviyo per trovare ispirazione, condividere approfondimenti e ottenere risposte a tutte le tue domande.
Partner
Assumi un esperto certificato Klaviyo per aiutarti con un compito specifico o per la gestione continua del marketing.
Assistenza

Accedi all'assistenza tramite il tuo account.

Assistenza via e-mail (prova gratuita e account a pagamento) Disponibile 24 ore su 24, 7 giorni su 7

Chat/assistente virtuale
La disponibilità può variare in base alla località e al tipo di piano