Se sei consapevole di come l'email possa svolgere un ruolo fondamentale nell'acquisizione e nella fidelizzazione dei clienti, probabilmente hai già sentito parlare di SPF e DKIM.
Business in a box.
Scopri le nostre soluzioni.
Parla con il nostro team di vendita
Understanding SPF and DKIM to Improve Email Deliverability
Se siete consapevoli di come l'email possa svolgere un ruolo critico nell'acquisizione e fidelizzazione dei clienti, allora probabilmente avete sentito parlare di SPF e DKIM. Potreste anche sapere che SPF e DKIM sono componenti fondamentali dell'autenticazione dell'email e aiutano a proteggere mittenti e destinatari delle email da spam, spoofing e phishing.
Ma cosa significano realmente questi termini e come sono correlati alla recapito delle email? Se state cercando di capire meglio SPF e DKIM dell'email, iniziamo con alcune definizioni.
Definizione di Sender Policy Framework (SPF):
SPF è una forma di autenticazione dell'email che definisce un processo per convalidare un messaggio di posta elettronica inviato da un server di posta autorizzato, al fine di rilevare falsificazioni e prevenire lo spam. Il proprietario di un dominio può identificare esattamente quali server di posta possono inviare con i protocolli SPF.
Definizione di DomainKeys Identified Mail (DKIM):
DKIM è una forma di autenticazione dell'email che consente a un'organizzazione di rivendicare la responsabilità di un messaggio in modo che possa essere convalidato dal destinatario. DKIM utilizza la “crittografia a chiave pubblica” per verificare che un messaggio di posta elettronica sia stato inviato da un server di posta autorizzato, al fine di rilevare falsificazioni e prevenire il recapito di email dannose come lo spam.
SPF e DKIM Spiegati Semplicemente
Nei primi giorni della 'posta elettronica moderna', erano disponibili meccanismi limitati per supportare la verifica del mittente. Quasi tutto lo spam, le truffe e i virus che si diffondevano tramite email lo facevano utilizzando informazioni sul mittente falsificate – come alcuni continuano a fare anche oggi. Verificare chi sono realmente i mittenti delle email era ed è ancora un processo difficile.
Prendiamo l'esempio di visitare www.google.com e inviare una ricerca. Sei generalmente piuttosto sicuro che Google abbia il controllo su ciò che ti viene restituito per la tua ricerca e che i risultati della ricerca siano sicuri. Ciò è dovuto al Domain Name System (DNS)—una rete distribuita di server che funge da rubrica—che connette il dominio con una varietà di record, incluso dove trovare il vero google.com.
L'email utilizza un adattamento successivo di questo stesso sistema per verificare i mittenti, che è esattamente ciò che è un record Sender Policy Framework (SPF).
Vantaggi e potenziali svantaggi dello SPF
SPF è abile nel prevenire il phishing. Senza di esso, SMTP esporrebbe il tuo indirizzo a coloro che potrebbero falsificarlo per scopi di spam. Con SPF in atto, quando un hacker tenta di inviare un'email dal tuo indirizzo, la sicurezza SPF del server ricevente lo rileva e lo identifica come non valido. L'uso dello SPF dimostra che la tua organizzazione è impegnata a proteggersi dalle minacce informatiche, un segno che influisce positivamente sulla tua reputazione del mittente.
Quando un utente al di fuori del tuo dominio inoltra un'email che ha avuto origine da te, la consegna potrebbe non avvenire a causa di una discrepanza tra il record IP e il record SPF. Molti agenti di scambio e trasferimento mail stanno ora utilizzando lo Schema di Riscrittura del Mittente (SRS) per migliorare la consegna degli inoltri email. Anche il record SPF deve riflettere eventuali cambiamenti nei fornitori di servizi email di terze parti per garantire la corrispondenza per la consegna.
Come funziona SPF
A livello più basilare, l'email SPF stabilisce un metodo affinché i server riceventi verifichino che l'email in arrivo da un dominio sia stata inviata da un host autorizzato dagli amministratori di quel dominio. I tre passi seguenti delineano come funziona SPF:
Un amministratore del dominio pubblica la politica che definisce i server di posta autorizzati a inviare email da quel dominio. Questa politica si chiama record SPF ed è elencata come parte dei record DNS complessivi del dominio.
Quando un server di posta in arrivo riceve un'email in entrata, consulta le regole per il dominio di rimbalzo (Return-Path) nel DNS. Il server in arrivo quindi confronta l'indirizzo IP del mittente della posta con gli indirizzi IP autorizzati definiti nel record SPF.
Il server di posta ricevente utilizza quindi le regole specificate nel record SPF del dominio mittente per decidere se accettare, rifiutare o altrimenti segnalare il messaggio email.
Per fare il primo passo ispezionando il tuo record SPF, puoi farlo con lo strumento gratuito di SparkPost – lo SPF Inspector.
Una volta identificati quali server sono autorizzati a inviare per conto di un dominio, puoi quindi creare un record SPF per il tuo dominio tramite il SPF Builder.
Creare un record SPF ti porterà un passo più vicino a garantire che le email legittime provenienti dal tuo dominio vengano consegnate correttamente alle caselle di posta dei clienti.
Quando si tratta di verificare che un messaggio email sia stato inviato da un server di posta autorizzato, è qui che DKIM entra in gioco.
Vantaggi e potenziali svantaggi dell'autenticazione DKIM
Il principale vantaggio dell'email DKIM è la sua capacità di proteggere sia dagli attacchi di spoofing che di phishing. L'autenticazione appare all'interno del messaggio stesso per prevenire la falsificazione e proteggere gli utenti dal rispondere a email illegittime con dati personali sensibili. Sia lo spoofing che il phishing hanno il potenziale di danneggiare la tua reputazione di invio e la futura consegna, quindi la protezione contro i due è vantaggiosa.
Creare un'email con DKIM presenta lo stesso potenziale svantaggio di SPF quando si tratta di inoltrare messaggi. Ad esempio, un'email che viene automaticamente indirizzata da un computer dell'ufficio a un dispositivo mobile di un utente potrebbe apparire come illegittima al server ricevente. Molti servizi email popolari hanno risolto questo problema. Un altro problema che potrebbe presentarsi è un DKIM troppo corto. Con un maggiore supporto per chiavi più lunghe, quelle più corte potrebbero non superare l’autenticazione.
Come funziona DKIM
Semplicemente, DKIM funziona aggiungendo una firma digitale all'intestazione di un messaggio email. Questa firma può quindi essere convalidata contro una chiave crittografica pubblica situata nel record DNS dell'organizzazione.
Il proprietario del dominio pubblica una chiave crittografica. Questa è formattata specificamente come un record TXT nel record DNS complessivo del dominio.
Dopo che un messaggio è stato inviato da un server di posta in uscita, il server genera e allega la firma DKIM unica all'intestazione del messaggio.
La chiave DKIM viene poi utilizzata dai server di posta in arrivo per rilevare e decrittografare la firma del messaggio e confrontarla con una versione aggiornata. Se i valori coincidono, il messaggio può essere provato autentico, non modificato in transito e, pertanto, non falsificato o alterato.
Puoi validare la tua email con il DKIM Validator.
L'Importanza dell'Autenticazione Alignment
Utilizzare i vantaggi di un provider di servizi email di terze parti (ESP) è un investimento saggio che può comunque rappresentare una sfida con l'allineamento del dominio. In un dominio allineato, la tua azienda appare come il mittente anche se il tuo ESP sta inviando per tuo conto. Le tue email possono ancora essere consegnate anche se il tuo dominio non è allineato. Un dominio allineato passa più facilmente attraverso i filtri antispam per aumentare ulteriormente le opportunità di posizionamento nella tua inbox.

Il valore di SPF e DKIM
Se sei un'azienda che invia email commerciali o transazionali, è fondamentale utilizzare sia SPF che DKIM. Non solo questi protocolli proteggeranno la tua azienda da attacchi di phishing e spoofing, ma SPF e DKIM aiutano a proteggere le relazioni con i clienti e la reputazione del marchio. Tieni presente che questi sono solo alcuni dei molti passi che puoi intraprendere per garantire che le email critiche per il business raggiungano le caselle di posta dei tuoi clienti in tempo e non finiscano nelle cartelle spam.
Riepilogo
In poche parole, SPF consente ai mittenti di email di definire quali indirizzi IP sono autorizzati a inviare messaggi per un determinato dominio. DKIM, d'altra parte, fornisce una chiave di crittografia e una firma digitale che verifica che un messaggio email non sia stato falsificato o alterato.
L'autenticazione di per sé non è una testimonianza del valore del tuo contenuto. Utilizza la corretta etichetta delle email e le migliori pratiche per il posizionamento nella casella di posta — contenuti ingannevoli genereranno comunque reclami e cancellazioni anche se autenticati.
Quando questi metodi di autenticazione delle email sono implementati correttamente, sarai un passo più vicino a migliorare la tua recapitabilità delle email e inviare email sicure che generano entrate per la tua attività.