Skip to main content
New AI-powered DMARC analysis + open REST API See how → →
Guida

Crea un record DMARC
in 60 secondi

Creare un record DMARC richiede 5 passi: scegliere una politica DMARC, configurare un indirizzo di reporting, impostare la modalità di allineamento, formattare il record DNS TXT e aggiungerlo a _dmarc.iltuodominio.com.

Richiesto da Google, Yahoo e Microsoft per i mittenti di massa. Obbligatorio secondo PCI DSS v4.0 per i domini rivolti ai clienti.

Prima di iniziare

Prerequisiti: SPF e DKIM

DMARC si basa su SPF e DKIM. Richiede che almeno uno di essi superi i controlli e si allinei con il dominio visibile dell'header From. Prima di creare un record DMARC, verificate che entrambi siano configurati.

Flusso di autenticazione
SPF
Il server di invio è autorizzato?
DKIM
Il messaggio è stato alterato durante il transito?
DMARC
SPF o DKIM si allinea con il dominio From?
Politica
Cosa succede agli errori? (none / quarantine / reject)
Passo dopo passo

Crea il tuo record DMARC in 5 passi

Seguite questi passi per pubblicare un record DMARC valido. L'intero processo richiede meno di 5 minuti.

1

Scegli la tua politica DMARC

Iniziate con p=none per il monitoraggio. Questo vi permette di vedere chi invia email dal vostro dominio senza influire sulla consegna. Dopo oltre 90 giorni di monitoraggio, passate a p=quarantine, quindi a p=reject.

p=none      # Solo monitoraggio - nessuna email interessata
p=quarantine # Instrada gli errori nello spam
p=reject     # Blocca completamente gli errori
Non iniziate mai con p=reject. I mittenti legittimi che falliscono l'autenticazione verranno bloccati.
2

Imposta il tuo indirizzo di reporting

Aggiungete un tag rua= affinché i riceventi vi inviino rapporti aggregati quotidiani. Questi rapporti XML mostrano chi invia email dal vostro dominio e se superano l'autenticazione. Usate DMARC Report per convertire il XML grezzo in una dashboard visiva.

rua=mailto:dmarc-reports@iltuodominio.com
Se rua= punta a un dominio diverso da quello monitorato, avete bisogno di un record DNS di verifica esterna.
3

Imposta la modalità di allineamento

L'allineamento controlla se il dominio in SPF/DKIM deve corrispondere esattamente (strict) o può essere un sottodominio (relaxed) del dominio dell'header From. Iniziate con l'allineamento relaxed - lo strict può interrompere i mittenti di terze parti.

adkim=r  # Allineamento DKIM relaxed (predefinito)
aspf=r   # Allineamento SPF relaxed (predefinito)
L'allineamento relaxed consente a mail.example.com di allinearsi con example.com. Lo strict richiede una corrispondenza esatta.
4

Formatta il record completo

Combinate tutti i tag in un singolo valore di record TXT. I tag sono separati da punti e virgola. Il tag v= deve venire per primo.

v=DMARC1; p=none; rua=mailto:dmarc-reports@iltuodominio.com; adkim=r; aspf=r; fo=1
Il tag fo=1 genera rapporti forensi quando SPF o DKIM fallisce, offrendo la massima visibilità iniziale.
5

Aggiungi il record al DNS

Accedete al vostro provider DNS e create un nuovo record TXT. Impostate l'host/nome su _dmarc (il provider aggiunge il dominio automaticamente). Incollate il valore del record.

Host: _dmarc
Type: TXT
Value: v=DMARC1; p=none; rua=mailto:dmarc-reports@iltuodominio.com; adkim=r; aspf=r; fo=1
TTL: 3600
Le modifiche DNS si propagano da pochi minuti a 48 ore. Usate un DMARC checker per verificare che il record sia attivo.
Provider DNS

Guide di configurazione per provider

Guide passo dopo passo per aggiungere record DMARC ai provider DNS e alle piattaforme email più diffusi.

Scorciatoia

Usa il nostro generatore di record DMARC gratuito

Rispondete a poche domande e ottenete un record DMARC valido da copiare e incollare nel vostro DNS. Nessuna registrazione richiesta.

Apri il generatore di record DMARC

Avete già un record? Verificatelo con il nostro DMARC Checker

Cosa viene dopo

Dopo aver pubblicato il tuo record DMARC

Pubblicare il record è solo il primo passo. Il cammino verso l'applicazione completa richiede pazienza - prevedete da 9 a 18 mesi.

1

Monitora quotidianamente i rapporti aggregati

Consultate la vostra dashboard DMARC Report per identificare tutti i mittenti, confermare che le fonti legittime superino l'autenticazione e segnalare le fonti non autorizzate. Concedete almeno 7 giorni affinché i rapporti arrivino da tutti i principali riceventi.

2

Correggi gli errori di autenticazione

Per ogni mittente legittimo che fallisce SPF o DKIM, aggiornate il vostro record SPF per includere i suoi IP di invio o configurate la firma DKIM tramite la sua piattaforma. Verificate che l'allineamento superi i controlli prima di passare all'applicazione.

3

Attendi oltre 90 giorni per fase

Ogni fase di applicazione (none, quarantine, reject) richiede un minimo di 90 giorni di monitoraggio. Il percorso completo fino a p=reject richiede generalmente da 9 a 18 mesi. Non affrettate l'applicazione.

4

Procedi gradualmente verso l'applicazione

Passate a p=quarantine con pct=25, aumentate a 50, quindi a 100 nell'arco di diverse settimane. Dopo altri 90 giorni o più con risultati puliti, avanzate a p=reject usando lo stesso approccio graduale con pct=.

FAQ

Domande frequenti sulla creazione dei record DMARC

Quanto tempo occorre per creare un record DMARC?

Pubblicare un record DMARC richiede meno di 5 minuti. Il record stesso è una singola voce DNS TXT. Tuttavia, raggiungere l'applicazione completa a p=reject richiede da 9 a 18 mesi di monitoraggio e di progressione graduale della politica.

Ho bisogno di SPF e DKIM prima di DMARC?

Sì. DMARC si basa su SPF e DKIM - richiede che almeno uno di essi superi i controlli e si allinei con il dominio dell'header From. Senza SPF o DKIM configurati, DMARC non ha nulla da valutare e tutti i messaggi falliranno.

Qual è la migliore politica DMARC di partenza?

Iniziate sempre con p=none. È una politica di solo monitoraggio che vi permette di identificare tutte le fonti di invio legittime senza influire sulla consegna delle email. Passare a quarantine o reject senza prima monitorare bloccherà email legittime.

Posso usare un indirizzo email gratuito per i rapporti DMARC?

Tecnicamente sì, ma non è consigliato. I rapporti aggregati sono file XML che arrivano in grandi volumi per i domini attivi. Usate un indirizzo dedicato e un analizzatore di rapporti DMARC come DMARC Report per elaborarli automaticamente.

Cosa succede se commetto un errore nel mio record DMARC?

Se il record contiene un errore di sintassi, i riceventi lo trattano come se non esistesse alcun record DMARC. Le vostre email vengono consegnate solo in base ai risultati SPF e DKIM. Usate un DMARC checker per validare il vostro record prima e dopo la pubblicazione.

Pronto a creare il tuo record DMARC?

Usa il nostro strumento generatore gratuito o avvia una prova gratuita per monitorare il tuo dominio con DMARC Report.

Genera un record DMARC

Configurazione facile, verificata dai clienti

G2 Leader - DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader - DMARC
DG

Dave G.

Owner

5/5

"DMARC Report has been invaluable in fixing email deliverability issues for our clients"

DMARC Report dashboard allows us to see easily what is compliant and what isn't compliant so we can quickly fix issues.

9/27/2022 Verified on G2
AL

Antoine L.

5/5

"Incredible Service for an affordable price"

The software is easy to use and has also an entry friendly free plan up to 1,000 mails per month.

9/12/2023 Verified on G2
ZK

Zunaid K.

Director

5/5

"Essential tool for email delivery"

This tool helps us to implement DMARC reporting for our domains in an easy to use manner.

8/8/2024 Verified on G2