Come leggere le intestazioni delle email
Dan Levinson
23 ott 2017
1 min read

Punti Chiave
Le intestazioni delle email rivelano l'origine e il percorso vero di un messaggio, essenziale per la consegna e la risoluzione dei problemi di sicurezza.
Le intestazioni contengono segnali di autenticazione come SPF e DKIM, che confermano se un messaggio è stato inviato legittimamente.
L'accesso alle intestazioni complete varia a seconda del client di posta elettronica, ma Gmail offre una visualizzazione facile "Mostra originale".
Comprendere i domini “From”, “Mail From” e DKIM aiuta a identificare chi ha realmente inviato il messaggio.
I risultati di validazione di SPF, DKIM e (eventualmente) DMARC confermano se un messaggio ha superato i controlli di autenticazione.
Punti salienti del Q&A
Perché è importante l'intestazione delle email?
Contengono metadati ricchi che mostrano da dove proviene un messaggio, quali server lo hanno gestito, se ha superato l'autenticazione e se è accaduto qualcosa di sospetto durante il transito.
Chi trae beneficio dall'imparare a leggere le intestazioni?
Sviluppatori, marketer, team di sicurezza, ingegneri contro l'abuso e chiunque sia responsabile della consegna, del debug o della convalida dell'autenticità del messaggio.
Come visualizzi le intestazioni delle email in Gmail?
Apri l'email → fai clic sulla freccia verso il basso accanto a “Rispondi” → scegli “Mostra originale”. Questo espone le intestazioni raw e il payload del messaggio.
Cosa rappresenta l'intestazione 'Da'?
Il nome del marchio o del mittente che appare al destinatario nella sua casella di posta — l'identità amichevole per l'uomo.
A cosa serve il campo “Mail From” / Return-Path?
Identifica il dominio responsabile della verifica SPF e gestisce la gestione dei rimbalzi. Spesso differisce dall'indirizzo "Da" visibile.
Qual è il dominio DKIM?
È il dominio che firma criptograficamente il messaggio. DKIM garantisce che il messaggio non sia stato alterato durante il transito e conferma la legittimità del mittente.
Come controlli i risultati di SPF e DKIM?
Cerca i risultati dell'autenticazione negli header:
spf=pass indica che l'IP di invio è stato autorizzato.
dkim=pass indica che il messaggio è stato firmato e convalidato con successo.
Che ne dici di DMARC?
L'allineamento DMARC è anche riflesso nei risultati dell'intestazione, sebbene discussioni più dettagliate vengano tipicamente coperte separatamente. Collega SPF e DKIM sotto un'unica politica per un controllo autentico più forte.






