SmartCQ
Dominio email

Record DNS — SPF, DKIM, MX e DMARC

Cosa sono e a cosa servono i record DNS per autenticazione e consegna email.

SPF (Sender Policy Framework)

Indica quali server sono autorizzati a inviare email per il tuo dominio. È un record TXT che va aggiunto nel pannello DNS del tuo registrar.

  • Tipo record: TXT
  • Funzione: indica a Gmail/Yahoo/etc. che Resend (via Amazon SES) è autorizzato a inviare per il tuo dominio
  • Senza SPF: le email vengono rifiutate o marcate come sospette

DKIM (DomainKeys Identified Mail)

Aggiunge una firma digitale crittografica a ogni email inviata. Il server destinatario la verifica per assicurarsi che l'email non sia stata manomessa durante il transito.

  • Tipo record: TXT
  • Funzione: la firma è automatica — devi solo aggiungere la chiave pubblica nel DNS
  • Senza DKIM: rischio alto di finire in spam

MX (Mail Exchanger) — Return-Path

Indica dove devono essere recapitate le risposte e i messaggi di errore (bounce). Serve per il Return-Path delle email inviate.

  • Tipo record: MX
  • Priority: 10 (standard)
  • Senza MX: i bounce non vengono processati correttamente

Tracking individuale di aperture e click

Resend può inserire due meccanismi di misurazione:

  1. Pixel di apertura — un'immagine invisibile (1x1 pixel) inserita nell'email che registra l'apertura quando il destinatario apre il messaggio
  2. Click tracking — ogni link nell'email viene riscritto per passare prima da un endpoint di tracciamento, che registra il click e poi inoltra il destinatario alla pagina vera (operazione invisibile a chi clicca)

Queste impostazioni valgono per l'intero dominio Resend: non possono essere abilitate per un solo destinatario della stessa campagna. Per questo SmartCQ le mantiene disattivate per default finché non è disponibile una preferenza granulare, documentata e revocabile.

Delivery, bounce, ritardi e spam complaint restano disponibili tramite gli eventi dei server email: non richiedono pixel o riscrittura dei link.

Un eventuale CNAME links già configurato può restare nel DNS, ma non viene usato per aperture o click quando i relativi flag Resend sono disattivati.

DMARC

Indica ai server destinatari cosa fare con le email che non superano le verifiche SPF e DKIM. Obbligatorio dal 2024 per Gmail e Yahoo.

  • Tipo record: TXT, nome: _dmarc
  • Consigliamo di partire con p=none (solo monitoraggio)
  • A regime: p=quarantine o p=reject per protezione totale

Vuoi farlo nella tua area SmartCQ?

Record DNS — SPF, DKIM, MX e DMARC si gestisce direttamente nella dashboard.

On this page