Record DNS — SPF, DKIM, MX, Tracking, DMARC
Cosa sono e a cosa servono i record DNS per l'autenticazione e il tracciamento email.
SPF (Sender Policy Framework)
Indica quali server sono autorizzati a inviare email per il tuo dominio. È un record TXT che va aggiunto nel pannello DNS del tuo registrar.
- Tipo record: TXT
- Funzione: indica a Gmail/Yahoo/etc. che Resend (via Amazon SES) è autorizzato a inviare per il tuo dominio
- Senza SPF: le email vengono rifiutate o marcate come sospette
DKIM (DomainKeys Identified Mail)
Aggiunge una firma digitale crittografica a ogni email inviata. Il server destinatario la verifica per assicurarsi che l'email non sia stata manomessa durante il transito.
- Tipo record: TXT
- Funzione: la firma è automatica — devi solo aggiungere la chiave pubblica nel DNS
- Senza DKIM: rischio alto di finire in spam
MX (Mail Exchanger) — Return-Path
Indica dove devono essere recapitate le risposte e i messaggi di errore (bounce). Serve per il Return-Path delle email inviate.
- Tipo record: MX
- Priority: 10 (standard)
- Senza MX: i bounce non vengono processati correttamente
Tracking link wrapping
Sottodominio dedicato (di default links) usato da SmartCQ per due cose:
- Pixel di apertura — un'immagine invisibile (1x1 pixel) inserita nell'email che registra l'apertura quando il destinatario apre il messaggio
- Click tracking — ogni link nell'email viene riscritto per passare prima da un endpoint di tracciamento, che registra il click e poi inoltra il destinatario alla pagina vera (operazione invisibile a chi clicca)
Il CNAME è un tipo di record DNS che funziona come alias: chi visita links.tuodominio.it viene portato al nostro server di tracciamento, ma vede sempre il tuo dominio nell'URL.
Senza questo record, il tracciamento avverrebbe su un dominio condiviso con altri mittenti, peggiorando la deliverability (capacità delle email di arrivare nella inbox e non in spam) e rendendo meno affidabili le metriche di apertura e click.
- Tipo record: CNAME
- Nome:
links(o quello che hai scelto in dashboard) - Funzione: tutti i link nelle email passano per
links.tuodominio.itinvece che per un dominio condiviso - Senza Tracking: pixel di apertura e click tracking possono non funzionare; il tuo provider email ti mostrerà un avviso di tracciamento condiviso
- Sottodominio editabile: se hai già un record
links(es. accorciatore URL aziendale), puoi scegliere un altro nome (link,track,go,mail-track) dalla card "Tracking link wrapping" prima di abilitarlo
DMARC
Indica ai server destinatari cosa fare con le email che non superano le verifiche SPF e DKIM. Obbligatorio dal 2024 per Gmail e Yahoo.
- Tipo record: TXT, nome:
_dmarc - Consigliamo di partire con
p=none(solo monitoraggio) - A regime:
p=quarantineop=rejectper protezione totale