Reach

Grow

Manage

Automate

Reach

Grow

Manage

Automate

Comprendere SPF e DKIM per migliorare la deliverability delle email

Email

1 min read

Comprendere SPF e DKIM per migliorare la deliverability delle email

Email

1 min read

Comprendere SPF e DKIM per migliorare la deliverability delle email

Se sei consapevole di come l'email possa svolgere un ruolo fondamentale nell'acquisizione e nella fidelizzazione dei clienti, probabilmente hai già sentito parlare di SPF e DKIM.

Understanding SPF and DKIM to Improve Email Deliverability

Se sei consapevole di come le email possano svolgere un ruolo fondamentale nell'acquisizione e fidelizzazione dei clienti, allora probabilmente hai sentito parlare di SPF e DKIM. Potresti anche sapere che SPF e DKIM sono componenti fondamentali dell'autenticazione delle email e aiutano a proteggere mittenti e destinatari delle email da spam, spoofing e phishing.

Ma cosa significano effettivamente questi termini e come sono correlati alla recapito delle email? Se stai cercando di comprendere meglio SPF e DKIM nelle email, iniziamo con alcune definizioni.


Definizione di Sender Policy Framework (SPF):

SPF è una forma di autenticazione delle email che definisce un processo per convalidare un messaggio email inviato da un server di posta autorizzato al fine di rilevare la contraffazione e prevenire lo spam. Il proprietario di un dominio può identificare esattamente da quali server di posta può inviare utilizzando i protocolli SPF.


Definizione di DomainKeys Identified Mail (DKIM):

DKIM è una forma di autenticazione delle email che consente a un'organizzazione di rivendicare la responsabilità di un messaggio in modo che possa essere convalidato dal ricevente. DKIM utilizza la “crittografia a chiave pubblica” per verificare che un messaggio email sia stato inviato da un server di posta autorizzato, al fine di rilevare la contraffazione e prevenire la consegna di email dannose come lo spam.

SPF e DKIM Spiegati Semplicemente

Nei primi giorni dell'‘email moderna’, esistevano meccanismi limitati per supportare la verifica del mittente. Quasi tutto lo spam, le truffe e i virus che si diffondevano tramite email lo facevano utilizzando informazioni di mittente falsificate, come accade ancora oggi. Verificare chi siano effettivamente i mittenti email era ed è tuttora un processo difficile.

Prendiamo l'esempio di visitare www.google.com e inviare una ricerca. Sei generalmente abbastanza sicuro che Google controlli ciò che ti viene inviato per la tua ricerca e che i risultati di ricerca siano sicuri. Questo è perché il Domain Name System (DNS)—una rete distribuita di server che funge da elenco telefonico—connette il dominio con una varietà di record, incluso dove trovare il vero google.com.

La posta elettronica utilizza una successiva adattamento di questo stesso sistema per verificare i mittenti, esattamente ciò che è un record Sender Policy Framework (SPF).


Vantaggi e Potenziali Svantaggi di SPF

SPF è abile nel prevenire il phishing. Senza di esso, SMTP esporrebbe il tuo indirizzo a coloro che potrebbero falsificarlo a scopi di spam. Con SPF in atto, quando un hacker tenta di avviare un'email dal tuo indirizzo, la sicurezza SPF del server ricevente la rileva e la identifica come non valida. Usare SPF dimostra che la tua organizzazione è impegnata a proteggere dalle minacce informatiche, un segno che impatta positivamente la tua reputazione del mittente.

Quando un utente fuori dal tuo dominio inoltra un'email originata da te, la consegna potrebbe non avvenire a causa di una discrepanza tra il record IP e il record SPF. Molti agenti di scambio e trasferimento mail stanno ora usando lo Schema di Riscrittura del Mittente (SRS) per migliorare la consegna degli inoltri email. Anche il record SPF deve riflettere qualsiasi modifica nei fornitori di servizi email di terze parti per garantire la loro corrispondenza per la consegna.


Come Funziona SPF

A livello più basilare, l'email SPF stabilisce un metodo per i server riceventi di verificare che l'email in arrivo da un dominio sia stata inviata da un host autorizzato dagli amministratori di quel dominio. I seguenti tre passaggi descrivono come funziona SPF:

  1. Un amministratore di dominio pubblica la politica che definisce i server di posta autorizzati a inviare email da quel dominio. Questa politica è chiamata record SPF, ed è elencata come parte dei record DNS complessivi del dominio.

  2. Quando un server di posta in arrivo riceve un'email in entrata, consulta le regole per il dominio di rimbalzo (Return-Path) nel DNS. Il server in entrata quindi confronta l'indirizzo IP del mittente della mail con gli indirizzi IP autorizzati definiti nel record SPF.

  3. Il server di posta ricevente quindi utilizza le regole specificate nel record SPF del dominio inviante per decidere se accettare, rifiutare o altrimenti segnalare il messaggio email.


Per fare il primo passo nell'ispezionare il tuo record SPF, puoi farlo con lo strumento gratuito di SparkPost – lo SPF Inspector.

Una volta che hai identificato quali server sono autorizzati a inviare per conto di un dominio, puoi quindi creare un record SPF per il tuo dominio attraverso lo SPF Builder.

Creare un record SPF ti avvicinerà un passo per garantire che l'email legittima che proviene dal tuo dominio venga consegnata con successo alle caselle di posta dei clienti.

Quando si tratta di verificare che un messaggio email sia stato inviato da un server di posta autorizzato, è qui che entra in gioco DKIM.


Vantaggi e Potenziali Svantaggi dell'Autenticazione DKIM

Il principale vantaggio dell'email DKIM è la sua capacità di proteggere sia dagli attacchi di spoofing che di phishing. L'autenticazione appare all'interno del messaggio stesso per prevenire le contraffazioni e proteggere gli utenti dal rispondere a email illegittime con dati personali sensibili. Sia lo spoofing che il phishing hanno il potenziale di danneggiare la tua reputazione di invio e la futura consegna, quindi la protezione contro i due è vantaggiosa.

Creare un'email con DKIM presenta lo stesso potenziale svantaggio dell'SPF quando si tratta di inoltrare messaggi. Ad esempio, un'email che si instrada automaticamente da un computer dell'ufficio al cellulare di un utente potrebbe apparire come illegittima al server ricevente. Molti servizi email popolari hanno risolto questo problema. Un'altra sfida che potrebbe presentarsi è un DKIM troppo corto. Con più supporto per chiavi più lunghe, quelle più corte potrebbero non passare l'autenticazione.


Come Funziona DKIM

Semplicemente, DKIM funziona aggiungendo una firma digitale alle intestazioni di un messaggio email. Questa firma può quindi essere convalidata contro una chiave crittografica pubblica che si trova nel record DNS dell'organizzazione.

Il proprietario del dominio pubblica una chiave crittografica. Questa è specificamente formattata come record TXT nel record DNS complessivo del dominio.

Dopo che un messaggio è stato inviato da un server di posta in uscita, il server genera e allega l'unica firma DKIM all'intestazione del messaggio.

La chiave DKIM viene quindi utilizzata dai server di posta in arrivo per rilevare e decrittare la firma del messaggio e confrontarla con una versione fresca. Se i valori coincidono, il messaggio può essere provato autentico, e non alterato durante il transito, e quindi non contraffatto o alterato.

Puoi convalidare la tua email con il DKIM Validator.

Nei primi giorni dell'‘email moderna’, esistevano meccanismi limitati per supportare la verifica del mittente. Quasi tutto lo spam, le truffe e i virus che si diffondevano tramite email lo facevano utilizzando informazioni di mittente falsificate, come accade ancora oggi. Verificare chi siano effettivamente i mittenti email era ed è tuttora un processo difficile.

Prendiamo l'esempio di visitare www.google.com e inviare una ricerca. Sei generalmente abbastanza sicuro che Google controlli ciò che ti viene inviato per la tua ricerca e che i risultati di ricerca siano sicuri. Questo è perché il Domain Name System (DNS)—una rete distribuita di server che funge da elenco telefonico—connette il dominio con una varietà di record, incluso dove trovare il vero google.com.

La posta elettronica utilizza una successiva adattamento di questo stesso sistema per verificare i mittenti, esattamente ciò che è un record Sender Policy Framework (SPF).


Vantaggi e Potenziali Svantaggi di SPF

SPF è abile nel prevenire il phishing. Senza di esso, SMTP esporrebbe il tuo indirizzo a coloro che potrebbero falsificarlo a scopi di spam. Con SPF in atto, quando un hacker tenta di avviare un'email dal tuo indirizzo, la sicurezza SPF del server ricevente la rileva e la identifica come non valida. Usare SPF dimostra che la tua organizzazione è impegnata a proteggere dalle minacce informatiche, un segno che impatta positivamente la tua reputazione del mittente.

Quando un utente fuori dal tuo dominio inoltra un'email originata da te, la consegna potrebbe non avvenire a causa di una discrepanza tra il record IP e il record SPF. Molti agenti di scambio e trasferimento mail stanno ora usando lo Schema di Riscrittura del Mittente (SRS) per migliorare la consegna degli inoltri email. Anche il record SPF deve riflettere qualsiasi modifica nei fornitori di servizi email di terze parti per garantire la loro corrispondenza per la consegna.


Come Funziona SPF

A livello più basilare, l'email SPF stabilisce un metodo per i server riceventi di verificare che l'email in arrivo da un dominio sia stata inviata da un host autorizzato dagli amministratori di quel dominio. I seguenti tre passaggi descrivono come funziona SPF:

  1. Un amministratore di dominio pubblica la politica che definisce i server di posta autorizzati a inviare email da quel dominio. Questa politica è chiamata record SPF, ed è elencata come parte dei record DNS complessivi del dominio.

  2. Quando un server di posta in arrivo riceve un'email in entrata, consulta le regole per il dominio di rimbalzo (Return-Path) nel DNS. Il server in entrata quindi confronta l'indirizzo IP del mittente della mail con gli indirizzi IP autorizzati definiti nel record SPF.

  3. Il server di posta ricevente quindi utilizza le regole specificate nel record SPF del dominio inviante per decidere se accettare, rifiutare o altrimenti segnalare il messaggio email.


Per fare il primo passo nell'ispezionare il tuo record SPF, puoi farlo con lo strumento gratuito di SparkPost – lo SPF Inspector.

Una volta che hai identificato quali server sono autorizzati a inviare per conto di un dominio, puoi quindi creare un record SPF per il tuo dominio attraverso lo SPF Builder.

Creare un record SPF ti avvicinerà un passo per garantire che l'email legittima che proviene dal tuo dominio venga consegnata con successo alle caselle di posta dei clienti.

Quando si tratta di verificare che un messaggio email sia stato inviato da un server di posta autorizzato, è qui che entra in gioco DKIM.


Vantaggi e Potenziali Svantaggi dell'Autenticazione DKIM

Il principale vantaggio dell'email DKIM è la sua capacità di proteggere sia dagli attacchi di spoofing che di phishing. L'autenticazione appare all'interno del messaggio stesso per prevenire le contraffazioni e proteggere gli utenti dal rispondere a email illegittime con dati personali sensibili. Sia lo spoofing che il phishing hanno il potenziale di danneggiare la tua reputazione di invio e la futura consegna, quindi la protezione contro i due è vantaggiosa.

Creare un'email con DKIM presenta lo stesso potenziale svantaggio dell'SPF quando si tratta di inoltrare messaggi. Ad esempio, un'email che si instrada automaticamente da un computer dell'ufficio al cellulare di un utente potrebbe apparire come illegittima al server ricevente. Molti servizi email popolari hanno risolto questo problema. Un'altra sfida che potrebbe presentarsi è un DKIM troppo corto. Con più supporto per chiavi più lunghe, quelle più corte potrebbero non passare l'autenticazione.


Come Funziona DKIM

Semplicemente, DKIM funziona aggiungendo una firma digitale alle intestazioni di un messaggio email. Questa firma può quindi essere convalidata contro una chiave crittografica pubblica che si trova nel record DNS dell'organizzazione.

Il proprietario del dominio pubblica una chiave crittografica. Questa è specificamente formattata come record TXT nel record DNS complessivo del dominio.

Dopo che un messaggio è stato inviato da un server di posta in uscita, il server genera e allega l'unica firma DKIM all'intestazione del messaggio.

La chiave DKIM viene quindi utilizzata dai server di posta in arrivo per rilevare e decrittare la firma del messaggio e confrontarla con una versione fresca. Se i valori coincidono, il messaggio può essere provato autentico, e non alterato durante il transito, e quindi non contraffatto o alterato.

Puoi convalidare la tua email con il DKIM Validator.

Nei primi giorni dell'‘email moderna’, esistevano meccanismi limitati per supportare la verifica del mittente. Quasi tutto lo spam, le truffe e i virus che si diffondevano tramite email lo facevano utilizzando informazioni di mittente falsificate, come accade ancora oggi. Verificare chi siano effettivamente i mittenti email era ed è tuttora un processo difficile.

Prendiamo l'esempio di visitare www.google.com e inviare una ricerca. Sei generalmente abbastanza sicuro che Google controlli ciò che ti viene inviato per la tua ricerca e che i risultati di ricerca siano sicuri. Questo è perché il Domain Name System (DNS)—una rete distribuita di server che funge da elenco telefonico—connette il dominio con una varietà di record, incluso dove trovare il vero google.com.

La posta elettronica utilizza una successiva adattamento di questo stesso sistema per verificare i mittenti, esattamente ciò che è un record Sender Policy Framework (SPF).


Vantaggi e Potenziali Svantaggi di SPF

SPF è abile nel prevenire il phishing. Senza di esso, SMTP esporrebbe il tuo indirizzo a coloro che potrebbero falsificarlo a scopi di spam. Con SPF in atto, quando un hacker tenta di avviare un'email dal tuo indirizzo, la sicurezza SPF del server ricevente la rileva e la identifica come non valida. Usare SPF dimostra che la tua organizzazione è impegnata a proteggere dalle minacce informatiche, un segno che impatta positivamente la tua reputazione del mittente.

Quando un utente fuori dal tuo dominio inoltra un'email originata da te, la consegna potrebbe non avvenire a causa di una discrepanza tra il record IP e il record SPF. Molti agenti di scambio e trasferimento mail stanno ora usando lo Schema di Riscrittura del Mittente (SRS) per migliorare la consegna degli inoltri email. Anche il record SPF deve riflettere qualsiasi modifica nei fornitori di servizi email di terze parti per garantire la loro corrispondenza per la consegna.


Come Funziona SPF

A livello più basilare, l'email SPF stabilisce un metodo per i server riceventi di verificare che l'email in arrivo da un dominio sia stata inviata da un host autorizzato dagli amministratori di quel dominio. I seguenti tre passaggi descrivono come funziona SPF:

  1. Un amministratore di dominio pubblica la politica che definisce i server di posta autorizzati a inviare email da quel dominio. Questa politica è chiamata record SPF, ed è elencata come parte dei record DNS complessivi del dominio.

  2. Quando un server di posta in arrivo riceve un'email in entrata, consulta le regole per il dominio di rimbalzo (Return-Path) nel DNS. Il server in entrata quindi confronta l'indirizzo IP del mittente della mail con gli indirizzi IP autorizzati definiti nel record SPF.

  3. Il server di posta ricevente quindi utilizza le regole specificate nel record SPF del dominio inviante per decidere se accettare, rifiutare o altrimenti segnalare il messaggio email.


Per fare il primo passo nell'ispezionare il tuo record SPF, puoi farlo con lo strumento gratuito di SparkPost – lo SPF Inspector.

Una volta che hai identificato quali server sono autorizzati a inviare per conto di un dominio, puoi quindi creare un record SPF per il tuo dominio attraverso lo SPF Builder.

Creare un record SPF ti avvicinerà un passo per garantire che l'email legittima che proviene dal tuo dominio venga consegnata con successo alle caselle di posta dei clienti.

Quando si tratta di verificare che un messaggio email sia stato inviato da un server di posta autorizzato, è qui che entra in gioco DKIM.


Vantaggi e Potenziali Svantaggi dell'Autenticazione DKIM

Il principale vantaggio dell'email DKIM è la sua capacità di proteggere sia dagli attacchi di spoofing che di phishing. L'autenticazione appare all'interno del messaggio stesso per prevenire le contraffazioni e proteggere gli utenti dal rispondere a email illegittime con dati personali sensibili. Sia lo spoofing che il phishing hanno il potenziale di danneggiare la tua reputazione di invio e la futura consegna, quindi la protezione contro i due è vantaggiosa.

Creare un'email con DKIM presenta lo stesso potenziale svantaggio dell'SPF quando si tratta di inoltrare messaggi. Ad esempio, un'email che si instrada automaticamente da un computer dell'ufficio al cellulare di un utente potrebbe apparire come illegittima al server ricevente. Molti servizi email popolari hanno risolto questo problema. Un'altra sfida che potrebbe presentarsi è un DKIM troppo corto. Con più supporto per chiavi più lunghe, quelle più corte potrebbero non passare l'autenticazione.


Come Funziona DKIM

Semplicemente, DKIM funziona aggiungendo una firma digitale alle intestazioni di un messaggio email. Questa firma può quindi essere convalidata contro una chiave crittografica pubblica che si trova nel record DNS dell'organizzazione.

Il proprietario del dominio pubblica una chiave crittografica. Questa è specificamente formattata come record TXT nel record DNS complessivo del dominio.

Dopo che un messaggio è stato inviato da un server di posta in uscita, il server genera e allega l'unica firma DKIM all'intestazione del messaggio.

La chiave DKIM viene quindi utilizzata dai server di posta in arrivo per rilevare e decrittare la firma del messaggio e confrontarla con una versione fresca. Se i valori coincidono, il messaggio può essere provato autentico, e non alterato durante il transito, e quindi non contraffatto o alterato.

Puoi convalidare la tua email con il DKIM Validator.

L'Importanza dell'Autenticazione Alignment

L'utilizzo dei vantaggi di un provider di servizi email di terze parti (ESP) è un investimento saggio che può comunque rappresentare una sfida con l'allineamento del dominio. In un dominio allineato, la tua azienda appare come il mittente anche se il tuo ESP sta inviando per tuo conto. Le tue e-mail potrebbero comunque essere consegnate anche se il tuo dominio è fuori allineamento. Un dominio allineato passa più facilmente attraverso i filtri antispam per aumentare ulteriormente le opportunità di posizionamento nella tua inbox.

"An aligned domain passes through spam filters more easily to even further boost your inbox placement opportunities."

Il valore di SPF e DKIM

Se sei un'azienda che invia email commerciali o transazionali, è fondamentale utilizzare sia SPF che DKIM. Non solo questi protocolli proteggeranno la tua azienda da attacchi di phishing e spoofing, ma SPF e DKIM aiutano a proteggere le relazioni con i clienti e la reputazione del marchio. Tieni presente che questi sono solo alcuni dei molti passi che puoi intraprendere per garantire che le email critiche per il business raggiungano le caselle di posta dei tuoi clienti in tempo e non finiscano nelle cartelle spam.

Riepilogo

In poche parole, SPF consente ai mittenti di email di definire quali indirizzi IP sono autorizzati a inviare messaggi per un determinato dominio. DKIM, d'altra parte, fornisce una chiave di crittografia e una firma digitale che verifica che un messaggio email non sia stato falsificato o alterato.

L'autenticazione di per sé non è una testimonianza del valore del tuo contenuto. Utilizza la corretta etichetta delle email e le migliori pratiche per il posizionamento nella casella di posta — contenuti ingannevoli genereranno comunque reclami e cancellazioni anche se autenticati.

Quando questi metodi di autenticazione delle email sono implementati correttamente, sarai un passo più vicino a migliorare la tua recapitabilità delle email e inviare email sicure che generano entrate per la tua attività.

Iscriviti alla nostra Newsletter.

Rimani aggiornato con Bird attraverso aggiornamenti settimanali nella tua inbox.

Inviando, accetti che Bird possa contattarti riguardo ai nostri prodotti e servizi.

Puoi annullare l'iscrizione in qualsiasi momento. Consulta la Informativa sulla Privacy di Bird per i dettagli sul trattamento dei dati.

Iscriviti alla nostra Newsletter.

Rimani aggiornato con Bird attraverso aggiornamenti settimanali nella tua inbox.

Inviando, accetti che Bird possa contattarti riguardo ai nostri prodotti e servizi.

Puoi annullare l'iscrizione in qualsiasi momento. Consulta la Informativa sulla Privacy di Bird per i dettagli sul trattamento dei dati.

Iscriviti alla nostra Newsletter.

Rimani aggiornato con Bird attraverso aggiornamenti settimanali nella tua inbox.

Inviando, accetti che Bird possa contattarti riguardo ai nostri prodotti e servizi.

Puoi annullare l'iscrizione in qualsiasi momento. Consulta la Informativa sulla Privacy di Bird per i dettagli sul trattamento dei dati.

Pinterest logo
Uber logo
Logo Square
Logo Adobe
Meta logo
Logo PayPal

Azienda

Impostazioni sulla privacy

Newsletter

Rimani aggiornato con Bird attraverso aggiornamenti settimanali nella tua inbox.

Inviando, accetti che Bird possa contattarti riguardo ai nostri prodotti e servizi.

Puoi annullare l'iscrizione in qualsiasi momento. Consulta la Informativa sulla Privacy di Bird per i dettagli sul trattamento dei dati.

Uber logo
Logo Square
Logo Adobe
Meta logo

Azienda

Impostazioni sulla privacy

Newsletter

Rimani aggiornato con Bird attraverso aggiornamenti settimanali nella tua inbox.

Inviando, accetti che Bird possa contattarti riguardo ai nostri prodotti e servizi.

Puoi annullare l'iscrizione in qualsiasi momento. Consulta la Informativa sulla Privacy di Bird per i dettagli sul trattamento dei dati.

Uber logo
Logo Adobe
Meta logo

Azienda

Impostazioni sulla privacy

Newsletter

Rimani aggiornato con Bird attraverso aggiornamenti settimanali nella tua inbox.

Inviando, accetti che Bird possa contattarti riguardo ai nostri prodotti e servizi.

Puoi annullare l'iscrizione in qualsiasi momento. Consulta la Informativa sulla Privacy di Bird per i dettagli sul trattamento dei dati.