Che cosa sono SPF, DKIM e DMARC in parole semplici?
Tre record nel tuo DNS che insieme dimostrano che una mail viene davvero da te. Senza quei tre il tuo dominio è falsificabile.
SPF: chi può inviare
Un elenco di server autorizzati a inviare posta per conto del tuo dominio. Se un messaggio arriva da un server che non è nell'elenco, è sospetto.
DKIM: è stato modificato lungo il percorso?
Una firma digitale su ogni messaggio. Il destinatario la verifica con una chiave presente nel tuo DNS. Se torna, il messaggio non è stato alterato.
DMARC: che cosa fare nel dubbio
La tua istruzione al destinatario quando SPF o DKIM fallisce: non fare nulla, mettere in quarantena o rifiutare. E l'indirizzo su cui vuoi ricevere i report.
L'ordine in cui introdurli
Prima SPF e DKIM, poi DMARC sull'impostazione più mite con la reportistica attiva. Leggi per qualche settimana quei report per vedere chi invia per conto tuo — spesso più sistemi di quanti pensassi. Solo dopo stringi.
Chi mette subito su rifiuto blocca di norma il proprio gestionale contabile.