Glossario

DMARC

Il record pubblicato nel DNS di un dominio che verifica l'allineamento tra il mittente visibile e le verifiche SPF o DKIM, e dice al server ricevente cosa fare quando l'allineamento fallisce.

È il pezzo che tiene insieme gli altri due meccanismi di autenticazione. SPF elenca i server autorizzati, DKIM firma il messaggio, DMARC controlla che il dominio scritto nel campo che il destinatario legge sia lo stesso su cui una delle due verifiche ha avuto successo. Senza questo controllo è possibile superare le verifiche tecniche con un dominio proprio e scrivere comunque il nome di un altro nel mittente. La politica ha tre valori: none, che non cambia il trattamento dei messaggi ma invia al proprietario del dominio dei rapporti su cosa è accaduto; quarantine, che manda i messaggi non allineati nello spam; reject, che li rifiuta. Il percorso corretto parte sempre da none e si alza solo dopo aver letto i rapporti per alcune settimane e sistemato i servizi legittimi non allineati, perché passare direttamente a reject blocca per prima la posta ordinaria dell'azienda. Dal 2024 Google e Yahoo lo richiedono a chi invia oltre cinquemila messaggi al giorno verso i loro utenti, e Microsoft ha introdotto requisiti analoghi dal maggio 2025.

Verifica se il sistema può funzionare per la tua azienda

Una call di 30 minuti con Giorgio Cecere. Nessuna presentazione commerciale: capiamo insieme mercato, ticket e struttura, e ti diciamo con franchezza se ha senso andare avanti.