Record DNS — SPF, DKIM, MX e DMARC
Cosa sono e a cosa servono i record DNS per autenticazione e consegna email.
SPF (Sender Policy Framework)
Indica quali server sono autorizzati a inviare email per il tuo dominio. È un record TXT che va aggiunto nel pannello DNS del tuo registrar.
- Tipo record: TXT
- Funzione: autorizza il servizio di invio indicato nella configurazione;
- Senza SPF: la verifica del dominio può fallire o la consegna può essere compromessa.
DKIM (DomainKeys Identified Mail)
Aggiunge una firma digitale crittografica a ogni email inviata. Il server destinatario la verifica per assicurarsi che l'email non sia stata manomessa durante il transito.
- Tipo record: TXT
- Funzione: la firma è automatica — devi solo aggiungere la chiave pubblica nel DNS
- Senza DKIM: la verifica del dominio può fallire o la consegna può essere compromessa.
MX (Mail Exchanger) — Return-Path
Indica dove devono essere recapitate le risposte e i messaggi di errore (bounce). Serve per il Return-Path delle email inviate.
- Tipo record: MX
- Priority: usa quella mostrata nella scheda;
- il record viene usato per la gestione dei messaggi di errore dell'invio.
Tracking individuale di aperture e click
Il servizio di invio può inserire due meccanismi di misurazione:
- Pixel di apertura — un'immagine invisibile (1x1 pixel) inserita nell'email che registra l'apertura quando il destinatario apre il messaggio
- Click tracking — ogni link nell'email viene riscritto per passare prima da un endpoint di tracciamento, che registra il click e poi inoltra il destinatario alla pagina vera (operazione invisibile a chi clicca)
Queste impostazioni riguardano il dominio e non il singolo destinatario. SmartCQ le mantiene disattivate per default.
Delivery, bounce, ritardi e spam complaint restano disponibili tramite gli eventi dei server email: non richiedono pixel o riscrittura dei link.
Un eventuale CNAME links già configurato può restare nel DNS, ma non viene usato per aperture o click quando i relativi flag Resend sono disattivati.
DMARC
Indica ai server destinatari cosa fare con le email che non superano le verifiche SPF e DKIM. La configurazione va valutata insieme a chi gestisce il dominio.
- Tipo record: TXT, nome:
_dmarc p=noneconsente il solo monitoraggio;p=quarantineop=rejectapplicano una politica più restrittiva: scegli il valore dopo aver verificato gli invii legittimi del dominio.
Vuoi farlo nella tua area SmartCQ?
Record DNS — SPF, DKIM, MX e DMARC si gestisce direttamente nella dashboard.