Il Sender Policy Framework (SPF) è uno standard tecnico e una tecnica di autenticazione delle email che aiuta a proteggere i mittenti e i destinatari delle email da spam, spoofing e phishing.
Comprendere l'SPF
Il Sender Policy Framework (SPF) è uno standard tecnico e tecnica di autenticazione email che aiuta a proteggere i mittenti e i destinatari di email da spam, spoofing e phishing.
Specificamente, definisce un modo per convalidare che un messaggio email sia stato inviato da un server di posta autorizzato per rilevare la falsificazione e prevenire lo spam. È stato progettato per integrare SMTP, il protocollo di base utilizzato per inviare email, poiché SMTP non include meccanismi di autenticazione.
Come funziona lo SPF?
SPF stabilisce un metodo per i server di posta in arrivo per verificare che le email in arrivo da un dominio siano state inviate da un host autorizzato dagli amministratori di quel dominio. Si appoggia sul ben consolidato Sistema dei Nomi di Dominio (DNS). In termini generali, il processo funziona in questo modo:
Un amministratore di dominio pubblica la policy che definisce i server di posta autorizzati a inviare email da quel dominio. Questa policy è chiamata record SPF ed è elencata come parte dei record DNS complessivi del dominio.
Quando un server di posta in arrivo riceve un'email, cerca le regole per il dominio di rimbalzo (Return-Path) nel DNS. Il server in entrata confronta quindi l'indirizzo IP del mittente della posta con gli indirizzi IP autorizzati definiti nel record SPF.
Il server di posta ricevente utilizza quindi le regole specificate nel record SPF del dominio di invio per decidere se accettare, rifiutare o altrimenti contrassegnare il messaggio email.
Che cos'è un record SPF?
Un record SPF è incluso nel database DNS di un’organizzazione. Un record SPF è una versione formattata in modo speciale di un record TXT DNS standard. Un record SPF appare in questo modo:
mydomain.com TXT "v=spf1 include:myauthorizeddomain.com include:sparkpostmail.com ~all”
Leggendo da sinistra a destra in inglese semplice, questo record afferma che qualsiasi email che dichiara di provenire da “mydomain.com” dovrebbe essere convalidata con SPF (questo è il prefisso “v=spf1” al record). Specifica quindi che i record SPF per “myauthorizeddomain.com” e “sparkpostmail.com” devono essere inclusi quando si convalida l'email proveniente da mydomain.com (queste sono le parti etichettate “include:”). In termini pratici, ciò viene fatto di solito per indicare che gli altri domini sono autorizzati a inviare email a suo nome. Infine, il record si conclude affermando che qualsiasi altro server che afferma di inviare posta dovrebbe essere segnalato come discutibile e, possibilmente, non superare il test SPF (“~all”).
I record SPF possono essere più complicati di questo esempio, ma il meccanismo di base rimane lo stesso.
In che modo SPF è correlato a DKIM, DMARC o ad altri standard?
SPF, DKIM e DMARC sono tutti standard che abilitano diversi aspetti dell'autenticazione e-mail. Affrontano problemi complementari.
SPF consente ai mittenti di definire quali indirizzi IP sono autorizzati a inviare mail per un determinato dominio.
DKIM fornisce una chiave di crittografia e una firma digitale che verifica che un messaggio e-mail non sia stato falsificato o alterato.
DMARC unifica i meccanismi di autenticazione SPF e DKIM in un framework comune e consente ai proprietari di dominio di dichiarare come vorrebbero che le e-mail provenienti da quel dominio venissero gestite se non superano un test di autorizzazione.
Ho bisogno di SPF?
Se sei un'azienda che invia email commerciali o transazionali, devi assolutamente implementare una o più forme di autenticazione email per verificare che un'email provenga effettivamente da te o dalla tua azienda. Configurare correttamente gli standard di autenticazione email come SPF è uno dei passi più importanti che puoi fare per migliorare la tua deliverability. Tuttavia, SPF da solo ha dei limiti; SparkPost e altri esperti di email raccomandano anche di implementare DKIM e DMARC per definire una politica di autenticazione email più completa.
SparkPost supporta SPF?
Sì. SparkPost implementa e adotta standard di autenticazione email, tra cui SPF. Infatti, SparkPost gestisce automaticamente la parte SPF, quindi tutte le email dal tuo account sono già conformi a SPF.
Come posso verificare le mie impostazioni SPF?
Gli strumenti email gratuiti per sviluppatori di SparkPost rendono facile lavorare con gli standard di autenticazione email come SPF. Usa questo gratuito Inspector SPF per controllare rapidamente chi è autorizzato a inviare email per il tuo dominio. E questo Costruttore SPF è un modo semplice per creare un record SPF funzionante per il tuo dominio.
Scopri di più sulle migliori pratiche SPF
Scopri di più su SPF con queste risorse degli esperti di email di SparkPost e altrove sul web.
Panoramica del Progetto del Sender Policy Framework (SPF). Il gruppo che ha sviluppato lo standard SPF ha pubblicato spiegazioni dettagliate, guide pratiche e notizie su SPF.
RFC 7208. Questo documento pubblicato dall'Internet Engineering Taskforce (IETF) definisce formalmente lo standard tecnico SPF.
Autenticazione SPF: una panoramica e migliori pratiche. Consigli pratici e diretti per implementare SPF dai nostri esperti di deliverability email.
Comprendere SPF e DKIM in un Inglese di Sesta Elementare. Una spiegazione facile da comprendere su come SPF e DKIM lavorano insieme per garantire che le email siano autenticate.