Vai al contenuto
netscanner

Verifica e-mail: la protezione delle sue e-mail è configurata bene?

Le sue e-mail finiscono nella cartella spam? Verifichi se il suo dominio ha le voci di protezione necessarie e scopra in parole semplici che cosa manca.

Esempi:

  • Gratuito
  • Senza registrazione
  • Dati in tempo reale
  • Made in Switzerland

Che cosa controlla la verifica e-mail

Quando è stata inventata l’e-mail, nessuno pensava ai truffatori: chiunque può inviare un’e-mail usando il suo indirizzo come mittente. Per questo oggi esistono tre voci di protezione (i cosiddetti record DNS) con cui il suo dominio indica quali e-mail sono autentiche. Se mancano, i suoi messaggi finiscono facilmente nella cartella spam.

NetScanner verifica il suo dominio e le dice in parole semplici se tutto è in ordine:

  • Il dominio può ricevere e-mail? (record MX)
  • SPF: è stabilito quali server possono inviare e-mail per il suo dominio?
  • DKIM: le sue e-mail vengono firmate digitalmente?
  • DMARC: i destinatari sanno che cosa fare con le e-mail falsificate?

Per ogni problema riceve un’indicazione breve e comprensibile.

I problemi più frequenti

Nessuna voce DMARC. Dal 2024 Gmail e Yahoo, e dal 2025 anche Outlook, richiedono una voce DMARC a chi invia grandi quantità di e-mail. Senza di essa newsletter e fatture finiscono più facilmente nello spam.

Due voci SPF. Chi aggiunge un nuovo servizio, ad esempio per l’invio di newsletter, spesso crea una seconda voce SPF. Ne è però consentita una sola: tutti i mittenti vanno riuniti lì.

Troppi servizi nell’SPF. Una voce SPF può richiedere al massimo 10 passaggi di consultazione. Con Microsoft, un CRM e uno strumento per newsletter questo limite si supera in fretta.

DKIM mai attivato. Presso molti fornitori di posta DKIM deve prima essere attivato.

Come risolvere i problemi

Le voci si inseriscono là dove viene gestito il suo dominio (ad esempio presso Hostpoint, Infomaniak o Cloudflare). Trova istruzioni passo dopo passo con esempi nella guida Configurare SPF, DKIM e DMARC. Dopo la modifica, ripeta semplicemente la verifica qui.

Per esperti

In «Dettagli tecnici per esperti» vede i record completi, il numero di DNS lookup dell’SPF inclusi gli include annidati, la policy DMARC e gli indirizzi per i report, i selettori DKIM trovati, oltre a MTA-STS, TLS-RPT e BIMI. Se inserisce www.example.ch, verifichiamo automaticamente example.ch. I record TXT grezzi li mostra la ricerca DNS.

Domande frequenti

Perché le mie e-mail finiscono nello spam?

Molto spesso al suo dominio mancano le voci di protezione SPF, DKIM o DMARC. Con queste il suo dominio dimostra che le e-mail provengono davvero da Lei. Gmail, Yahoo e Outlook ormai le richiedono. La verifica e-mail mostra che cosa manca.

Che cosa sono SPF, DKIM e DMARC?

In breve: SPF è un elenco dei server autorizzati a inviare e-mail per il suo dominio. DKIM è una firma digitale su ogni e-mail. DMARC dice ai destinatari che cosa fare con le e-mail falsificate.

Chi le configura?

Le voci si inseriscono là dove viene gestito il suo dominio, ad esempio presso Hostpoint, Infomaniak o Cloudflare. Il suo fornitore di posta (ad es. Microsoft 365 o Google Workspace) le indica quali valori inserire. Trova le istruzioni nella nostra guida.

Perché la verifica non trova la mia chiave DKIM?

DKIM si trova sotto un nome che conosce solo il suo fornitore di posta. Noi verifichiamo i nomi più comuni. Se il suo fornitore ne usa un altro, DKIM può comunque essere configurato correttamente.