Reach

Grow

Manage

Automate

Reach

Grow

Manage

Automate

Che cos'è l'SPF?

Email

1 min read

Che cos'è l'SPF?

Email

1 min read

Il Sender Policy Framework (SPF) è uno standard tecnico e una tecnica di autenticazione delle email che aiuta a proteggere i mittenti e i destinatari delle email da spam, spoofing e phishing.

Comprendere l'SPF

Il Sender Policy Framework (SPF) è uno standard tecnico e tecnica di autenticazione email che aiuta a proteggere i mittenti e i destinatari di email da spam, spoofing e phishing.

Specificamente, definisce un modo per convalidare che un messaggio email sia stato inviato da un server di posta autorizzato per rilevare la falsificazione e prevenire lo spam. È stato progettato per integrare SMTP, il protocollo di base utilizzato per inviare email, poiché SMTP non include meccanismi di autenticazione.

Come funziona lo SPF?

SPF establishes a method for receiving mail servers to verify that incoming email from a domain was sent from a host authorized by that domain’s administrators. It piggybacks on the well-established Domain Name System (DNS). In general terms, the process works like this:



  1. A domain administrator publishes the policy defining mail servers that are authorized to send email from that domain. This policy is called an SPF record, and it is listed as part of the domain’s overall DNS records.

  2. When an inbound mail server receives an incoming email, it looks up the rules for the bounce (Return-Path) domain in DNS. The inbound server then compares the IP address of the mail sender with the authorized IP addresses defined in the SPF record.

  3. The receiving mail server then uses the rules specified in the sending domain’s SPF record to decide whether to accept, reject, or otherwise flag the email message.

Che cos'è un record SPF?

An SPF record is included in an organization’s DNS database. An SPF record is a specially-formatted version of a standard DNS TXT record. An SPF record looks something like this:

mydomain.com   TXT   "v=spf1 include:myauthorizeddomain.com include:sparkpostmail.com ~all”



Reading left-to-right in plain English, this record is saying that any email that claims to be from “mydomain.com” should be validated with SPF (that’s the “v=spf1” prefix to the record). It then specifies that the SPF records for “myauthorizeddomain.com” and “sparkpostmail.com” also should be included when validating email from mydomain.com (those are the parts labeled “include:”). In practical terms, that usually is done to indicate that the other domains authorized to send email on its behalf. Finally, the record concludes by stating that any other servers claiming to send mail should be flagged as questionable, and possibly failing, the SPF test (“~all”).



SPF records can be more complicated than this example, but the basic mechanism remains the same.

In che modo SPF è correlato a DKIM, DMARC o ad altri standard?

SPF, DKIM, and DMARC are all standards that enable different aspects of email authentication. They address complementary issues.



  • SPF allows senders to define which IP addresses are allowed to send mail for a particular domain.

  • DKIM provides an encryption key and digital signature that verifies that an email message was not faked or altered.

  • DMARC unifies the SPF and DKIM authentication mechanisms into a common framework and allows domain owners to declare how they would like email from that domain to be handled if it fails an authorization test.

Ho bisogno di SPF?

Se sei un'azienda che invia email commerciali o transazionali, devi assolutamente implementare una o più forme di autenticazione email per verificare che un'email provenga effettivamente da te o dalla tua azienda. Configurare correttamente gli standard di autenticazione email come SPF è uno dei passi più importanti che puoi fare per migliorare la tua deliverability. Tuttavia, SPF da solo ha dei limiti; SparkPost e altri esperti di email raccomandano anche di implementare DKIM e DMARC per definire una politica di autenticazione email più completa.

SparkPost supporta SPF?

Sì. SparkPost implementa e adotta standard di autenticazione email, tra cui SPF. Infatti, SparkPost gestisce automaticamente la parte SPF, quindi tutte le email dal tuo account sono già conformi a SPF.

Come posso verificare le mie impostazioni SPF?

Gli strumenti email gratuiti per sviluppatori di SparkPost rendono facile lavorare con gli standard di autenticazione email come SPF. Usa questo gratuito Inspector SPF per controllare rapidamente chi è autorizzato a inviare email per il tuo dominio. E questo Costruttore SPF è un modo semplice per creare un record SPF funzionante per il tuo dominio.

Scopri di più sulle migliori pratiche SPF

Learn more about SPF with these resources from SparkPost’s email experts and elsewhere on the web.



Iscriviti alla nostra Newsletter.

Rimani aggiornato con Bird attraverso aggiornamenti settimanali nella tua inbox.

Consulta la Dichiarazione sulla privacy di Bird per i dettagli sul trattamento dei dati.

Iscriviti alla nostra Newsletter.

Rimani aggiornato con Bird attraverso aggiornamenti settimanali nella tua inbox.

Consulta la Dichiarazione sulla privacy di Bird per i dettagli sul trattamento dei dati.

Iscriviti alla nostra Newsletter.

Rimani aggiornato con Bird attraverso aggiornamenti settimanali nella tua inbox.

Consulta la Dichiarazione sulla privacy di Bird per i dettagli sul trattamento dei dati.

Reach

Grow

Manage

Automate

Risorse

Azienda

Newsletter

Rimani aggiornato con Bird attraverso aggiornamenti settimanali nella tua inbox.

Consulta la Dichiarazione sulla privacy di Bird per i dettagli sul trattamento dei dati.