Skip to main content
CheckTown
Generatori

Generatore SPF: autorizza i mittenti email

Pubblicato 5 min di lettura
In questo articolo

Cos'è SPF?

SPF (Sender Policy Framework) è un metodo di autenticazione delle email che specifica quali server di posta sono autorizzati a inviare messaggi per conto del tuo dominio. Viene pubblicato come record DNS TXT e verificato dai server di posta riceventi per confermare che i messaggi in arrivo provengano da fonti approvate.

Senza un record SPF, chiunque può inviare email fingendo che provengano dal tuo dominio. SPF offre ai proprietari del dominio un modo per dichiarare quali indirizzi IP e servizi sono mittenti legittimi, aiutando i destinatari a identificare e filtrare i messaggi contraffatti.

Come funzionano i record SPF

Un record SPF è un singolo record DNS TXT che inizia con v=spf1 seguito dai meccanismi che definiscono i mittenti autorizzati. Il server ricevente valuta questi meccanismi da sinistra a destra e applica il qualificatore del risultato (pass, fail, softfail o neutral).

  • Meccanismi — include: (fa riferimento all'SPF di un altro dominio), ip4:/ip6: (consente IP specifici), a (consente il record A del dominio), mx (consente i server di posta del dominio), all (cattura tutto)
  • Qualificatori — + (pass, predefinito), - (fail/rifiuto), ~ (softfail, accetta ma contrassegna), ? (neutral). Il meccanismo all alla fine di solito usa -all (hard fail) o ~all (soft fail)
  • Limite di lookup DNS — la valutazione SPF prevede un massimo di 10 lookup DNS. Ogni include:, a, mx, ptr e redirect conta come un lookup; superare questo limite provoca un errore permanente

Prova gratuitamente — nessuna registrazione richiesta

Genera il tuo record SPF →

Quando configurare SPF

Ogni dominio con un servizio di posta ha bisogno di un record SPF configurato correttamente per garantire una consegna affidabile e prevenire gli abusi.

  • Recapitabilità delle email — senza SPF, i tuoi messaggi hanno maggiori probabilità di finire nelle cartelle spam perché i destinatari non possono verificare l'autorizzazione all'invio
  • Configurazioni multi-servizio — le aziende moderne usano più servizi di posta (Google Workspace, SendGrid, Mailchimp); SPF consolida tutti i mittenti autorizzati in un unico record
  • Conformità anti-spam — i principali provider di posta richiedono SPF come parte dei requisiti per i mittenti di massa; Google e Yahoo impongono SPF ai mittenti con oltre 5.000 messaggi giornalieri

Domande frequenti

Cosa succede se il mio record SPF supera i 10 lookup DNS?

Se la valutazione SPF richiede più di 10 lookup DNS, si verifica un errore permanente (permerror) e molti destinatari lo considerano un fallimento SPF. Per risolverlo, appiattisci il tuo record SPF sostituendo i riferimenti include: con i relativi indirizzi IP risolti, oppure usa un servizio di SPF flattening che mantiene automaticamente gli IP.

Dovrei usare -all o ~all alla fine del mio record SPF?

Usa ~all (softfail) quando configuri SPF per la prima volta: contrassegna i messaggi non autorizzati senza rifiutarli. Una volta verificato che tutti i mittenti legittimi sono inclusi, passa a -all (hard fail) per istruire i destinatari a rifiutare i messaggi non autorizzati. In combinazione con DMARC, anche ~all offre una protezione efficace.

Posso avere più record SPF per un solo dominio?

No. La specifica SPF richiede esattamente un record SPF TXT per dominio. Più record SPF causano un errore permanente e i destinatari potrebbero ignorarli tutti. Se devi autorizzare più servizi, combinali in un unico record usando più meccanismi include: (fino al limite di 10 lookup).

Strumenti correlati