Un esempio di record DMARC presenta una politica DNS TXT che indica al destinatario il trattamento richiesto per i messaggi quando nessun meccanismo SPF o DKIM fornisce un risultato valido e allineato a From. Una configurazione errata può lasciare le falsificazioni senza restrizioni DMARC o influire sui messaggi legittimi; intervengono anche altri filtri e requisiti di Gmail. Per configurare l’intero sistema, consulta la guida alla posta aziendale e quella per creare email con il tuo dominio.
Pubblica una sola politica DMARC valida su _dmarc.yourdomain.com. Se non conosci ancora tutti i mittenti, inizia osservando e valuta quarantena o rifiuto dopo aver validato i flussi. La guida ai record DNS necessari di TrekMail illustra la base; qui vedremo quale esempio di record DMARC scegliere per ogni fase.
Che cosa fa un record DMARC
Un esempio di record DMARC può indicare la versione, la politica richiesta per i messaggi in errore e la destinazione dei report. DMARC si basa su SPF e DKIM, senza sostituirli né correggerli. Verifica che almeno un meccanismo passi con allineamento al dominio visibile di From.
Questo record richiede report senza restrizioni DMARC:
Host: _dmarc
Type: TXT
Value: v=DMARC1; p=none; rua=mailto:dmarc@example.comEcco i componenti:
v=DMARC1identifica il record come DMARC.p=nonenon richiede quarantena né rifiuto in base a DMARC; restano possibili i filtri locali.rua=mailto:dmarc@example.comrichiede report aggregati XML ai destinatari partecipanti, senza garantirne l’invio.
Questa è la base. Gli altri tag regolano il comportamento richiesto.
DMARC è una politica, non una prova della sicurezza del contenuto. SPF e DKIM autenticano determinati domini; DMARC verifica che un risultato riuscito sia allineato al dominio visibile in From.
5 esempi di politiche DMARC
Un solo esempio di record DMARC non è adatto a tutti i casi. La scelta dipende da osservazione, restrizioni previste, sottodomini ed eventuale necessità di allineamento rigoroso. I record seguenti sono alternative, non politiche da pubblicare insieme.
Solo monitoraggio. Utile per esaminare fornitori e inoltri confrontando i report parziali con l’inventario.
v=DMARC1; p=none; rua=mailto:dmarc@example.comRichiedere la quarantena. Un’opzione restrittiva da valutare dopo la validazione dei mittenti legittimi.
v=DMARC1; p=quarantine; rua=mailto:dmarc@example.comRichiedere il rifiuto. Per configurazioni verificate e rischi valutati; il destinatario può applicare eccezioni locali.
v=DMARC1; p=reject; rua=mailto:dmarc@example.comDistribuzione graduale. La percentuale richiede un campionamento dei messaggi in errore, non di tutte le email, e dipende dall’applicazione del destinatario.
v=DMARC1; p=quarantine; pct=25; rua=mailto:dmarc@example.comSottodomini e allineamento rigoroso. La politica ereditata si applica dal dominio organizzativo ai sottodomini senza una propria politica. L’allineamento rigoroso richiede una corrispondenza esatta e può influire sui flussi autorizzati.
v=DMARC1; p=reject; sp=quarantine; adkim=s; aspf=s; rua=mailto:dmarc@example.com
| Politica | Possibile uso | Beneficio previsto | Rischio principale |
|---|---|---|---|
p=none | Osservazione iniziale | Non richiede restrizioni DMARC | Non richiede il blocco delle falsificazioni né garantisce l’assenza di incidenti |
p=quarantine | Flussi aziendali già validati | Richiede un trattamento restrittivo | Può influire sulle applicazioni non allineate; nessuna cartella spam o recuperabilità garantita |
p=reject | Produzione verificata | Richiede il rifiuto degli errori DMARC | Una configurazione errata può causare il rifiuto di posta legittima |
pct=25 | Restrizioni graduali | Richiede un’applicazione parziale ai messaggi in errore | Il campionamento non è rispettato universalmente né garantisce un impatto minore |
adkim=s; aspf=s | Esigenza verificata di corrispondenza esatta | Richiede un allineamento esatto dei domini | Può far fallire messaggi autorizzati di terzi |
Questo esempio di record DMARC è un’opzione di quarantena da valutare dopo i test dei flussi legittimi, non la politica iniziale più sicura per qualsiasi dominio:
v=DMARC1; p=quarantine; rua=mailto:dmarc@example.comRichiede già restrizioni, pur senza chiedere un rifiuto diretto. L’applicazione e la possibilità di recuperare i messaggi dipendono dal destinatario.
Come pubblicare un record DMARC nel DNS
Per pubblicare un esempio di record DMARC, crea una sola politica TXT su _dmarc, adatta il valore e verifica la risposta DNS. Gli errori comuni sono pubblicarla alla radice anziché su _dmarc e creare più politiche DMARC.
Se hai scelto la quarantena, questo è il formato dell’esempio; il TTL non garantisce quando terminerà la propagazione:
Host: _dmarc
Type: TXT
TTL: 3600
Value: v=DMARC1; p=quarantine; rua=mailto:dmarc@example.comVerifica la pubblicazione:
dig +short TXT _dmarc.example.com
nslookup -type=TXT _dmarc.example.comDeve comparire una sola politica DMARC valida che inizi con v=DMARC1. Più stringhe TXT possono formare lo stesso record; altri TXT non sono necessariamente politiche DMARC.
Secondo RFC 7489, non viene applicata una politica valida in quella ricerca se non esiste alcuna politica o vengono trovate più politiche DMARC. Verifica anche il formato del pannello: alcuni richiedono solo _dmarc, altri il nome completo. Il dominio può essere aggiunto automaticamente.
Per l’intero DNS, la documentazione TrekMail sui record DNS necessari copre MX, SPF, DKIM e DMARC.
Errori comuni nei record DMARC
Un esempio di record DMARC adattato male può fallire per il nome, più politiche, una destinazione dei report errata o un allineamento rigoroso non testato. Anche un errore SPF dopo un inoltro viene spesso confuso con un errore DMARC. Esamina la configurazione e i messaggi reali.
Verifica soprattutto questi punti:
- Pubblicare alla radice. Il nome di ricerca è
_dmarc, non@. - Creare più politiche DMARC TXT. Mantieni una sola politica per nome di ricerca.
- Usare
p=rejectsenza validare l’inventario. Un CRM o sistema di fatturazione dimenticato può vedere i propri messaggi rifiutati. - Attribuire tutti gli errori di inoltro a DMARC. SPF può fallire; DKIM permette a DMARC di passare se resta valido e allineato e i dati firmati sono preservati dopo la canonicalizzazione. Consulta come inoltrare la posta del dominio a Gmail e l’inoltro con alias email. ARC può orientare un’eccezione locale, ma non costituisce da solo un risultato DMARC riuscito.
- Ignorare l’allineamento. SPF valido non basta se non è allineato e DKIM non fornisce un risultato valido e allineato. Se DKIM lo fornisce, DMARC passa.
- Non richiedere report. Senza
ruanon si richiedono report aggregati; le altre fonti diagnostiche restano utili. Controlla accesso, privacy e autorizzazione DNS della destinazione esterna quando necessaria.
Le indicazioni Google citate descrivono requisiti la cui assenza può causare restrizioni verso Gmail, secondo il mittente e la regola applicabile. Consulta le domande frequenti ufficiali sulle linee guida di invio. Non tutti i criteri si applicano allo stesso modo a ogni volume.
Scegliere un record DMARC per TrekMail
L’esempio di record DMARC adatto dipende dal servizio di invio. SMTP gestito su un piano a pagamento può facilitare la configurazione, ma richiede i record DNS indicati e test reali. Con SMTP proprio, autorizza il fornitore nello SPF del dominio della busta utilizzato e verifica DKIM e allineamento.
Ecco alcune opzioni di coordinamento:
| Configurazione | Gestione separata | Gestione con TrekMail |
|---|---|---|
| Invio gestito | Coordinare hosting delle caselle e un altro fornitore SMTP | Usare SMTP gestito nel piano appropriato, pubblicare DNS e verificare l’allineamento |
| SMTP proprio | Scegliere record senza verificare il servizio in uscita | Separare le caselle e configurare esattamente SPF e DKIM per il fornitore reale |
| Più domini | Modificare ogni dominio senza un controllo comune | Standardizzare configurazioni adattate e verificare ogni dominio |
La documentazione di SMTP gestito di TrekMail descrive l’invio incluso nei piani a pagamento appropriati. Pubblica i record e verifica l’autenticazione allineata. Con SMTP proprio, SPF autorizza il fornitore esterno sul dominio utilizzato e DMARC può dipendere da DKIM se SPF non passa con allineamento. Rispetta il limite SPF dei meccanismi e modificatori che richiedono DNS, incluse le valutazioni annidate.
L’hosting delle caselle e l’invio possono essere servizi diversi. Se l’applicazione usa SES, SendGrid o Mailgun, un esempio di record DMARC valido non evita errori se nessun meccanismo passa con allineamento in quel servizio.
Per gli utenti TrekMail:
- Valuta SMTP gestito in un piano a pagamento se soddisfa le tue esigenze e verifica la configurazione.
- Con SMTP esterno, coordina SPF, DKIM e DMARC nello stesso cambiamento.
- Con molti domini, organizza le destinazioni dei report e adatta le fasi a ogni dominio.
L’offerta descritta presenta Starter da $3.50 al mese, una prova gratuita di 14 giorni sui piani a pagamento soggetta a condizioni e Nano senza costi né carta secondo l’offerta attuale. Verifica prezzi, requisiti e funzionalità nella pagina dei prezzi di TrekMail. Spazio condiviso e migrazione IMAP dipendono dal piano; copiare messaggi non sostituisce il cambio dei record MX e non migra tutte le applicazioni.
Distribuzione graduale di DMARC nel 2026
La distribuzione di un esempio di record DMARC nel 2026 deve basarsi sui mittenti reali e sui rischi. Inizia osservando, valida i servizi e poi valuta le restrizioni. Passare direttamente al rifiuto può rivelare sistemi dimenticati quando la posta di produzione è già compromessa.
- Pubblica prima una politica di monitoraggio.
v=DMARC1; p=none; rua=mailto:dmarc@example.com - Esamina i report per un periodo da 7 a 14 giorni come osservazione iniziale, non come garanzia di preparazione. Confronta fatturazione, CRM, assistenza e inoltri con inventari, log e test; i flussi trimestrali o eccezionali possono richiedere più tempo.
- Correggi SPF, DKIM e almeno un risultato valido e allineato per mittente. Se un fornitore non permette l’allineamento, valuta di sostituirlo o separarne gli invii con una configurazione pianificata.
- Valuta la quarantena dopo i test.
v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com - Considera il rifiuto quando report, test e valutazione del rischio lo giustificano.
v=DMARC1; p=reject; rua=mailto:dmarc@example.com
Per agenzie e portafogli clienti, un processo graduale può facilitare il coordinamento. TrekMail offre gestione multidominio, prezzi per piano, spazio condiviso e copia IMAP secondo l’offerta; non sostituisce la validazione individuale né garantisce una migrazione senza incidenti.
Il migliore esempio di record DMARC corrisponde ai tuoi mittenti e alle restrizioni che puoi applicare. Esamina i report parziali, prova l’autenticazione allineata e poi valuta quarantena o rifiuto. Può ridurre la falsificazione diretta, senza garantire il blocco di ogni frode né il recapito nella posta in arrivo.
TrekMail può riunire caselle, indicazioni DNS, SMTP gestito o proprio e gestione multidominio secondo il piano. Consulta trekmail.net e confronta limiti e costi: centralizzare non garantisce risparmi rispetto alla fatturazione per utente né elimina il lavoro operativo.