Come creare un modulo Joomla 6 con YOOtheme Builder Email in spam: come configurare SPF, DKIM e DMARC AI generativa in Google Search Console: come leggere il report Assistenza siti Laravel: errori, aggiornamenti e manutenzione Joomla su LiteSpeed: CSS e JavaScript in 403 con query string Migrazione da Joomla 3 a Joomla 6 con T3 e Purity III: caso reale Sito Joomla non aggiornato: quali controlli fare prima di intervenire Sito hackerato: cosa fare subito e quali errori evitare Action Scheduler di WooCommerce bloccato: diagnosticare code e operazioni fallite Admin-ajax.php consuma troppe risorse: trovare plugin e richieste responsabili Audit delle estensioni prima di migrare da Joomla 3 a Joomla 5 o 6 Cache Redis in WordPress mostra dati vecchi: diagnosi dell'object cache Come gestire SEO e hreflang in un sito multilingua Hugo Login loop in WordPress Multisite: cookie, dominio e HTTPS da controllare Plugin WordPress lento: il problema è nel database o nelle query? Come creare un modulo Joomla 6 con YOOtheme Builder Email in spam: come configurare SPF, DKIM e DMARC AI generativa in Google Search Console: come leggere il report Assistenza siti Laravel: errori, aggiornamenti e manutenzione Joomla su LiteSpeed: CSS e JavaScript in 403 con query string Migrazione da Joomla 3 a Joomla 6 con T3 e Purity III: caso reale Sito Joomla non aggiornato: quali controlli fare prima di intervenire Sito hackerato: cosa fare subito e quali errori evitare Action Scheduler di WooCommerce bloccato: diagnosticare code e operazioni fallite Admin-ajax.php consuma troppe risorse: trovare plugin e richieste responsabili Audit delle estensioni prima di migrare da Joomla 3 a Joomla 5 o 6 Cache Redis in WordPress mostra dati vecchi: diagnosi dell'object cache Come gestire SEO e hreflang in un sito multilingua Hugo Login loop in WordPress Multisite: cookie, dominio e HTTPS da controllare Plugin WordPress lento: il problema è nel database o nelle query?
Email in spam: come configurare SPF, DKIM e DMARC

Email in spam: come configurare SPF, DKIM e DMARC

Autore Graziano De Maio - Gdmtech
Ti auguro buona lettura e mi raccomando, se dopo aver letto questo articolo hai bisogno di aiuto non esitare a contattarmi.
Autore: Graziano De Maio | Titolare di Gdmtech
Indice dei contenuti

Invii un preventivo, una conferma d’ordine o una risposta a un cliente, ma il messaggio finisce nella posta indesiderata. Dal tuo lato risulta inviato: dall’altra parte, però, rischia di non essere letto.

Configurare correttamente SPF, DKIM e DMARC aiuta a ridurre i problemi di autenticazione che possono contribuire a far finire le email nello spam. Non garantisce la consegna nella posta in arrivo, ma è uno dei controlli da fare quando usi un indirizzo con il dominio della tua attività.

Non serve conoscere ogni dettaglio tecnico per capire il problema. Serve sapere quali strumenti inviano email per tuo conto e verificare che siano configurati in modo coerente.

Perché le email aziendali finiscono nello spam

Un indirizzo professionale e un messaggio scritto bene non bastano a dimostrare che l’invio sia autorizzato. Il servizio del destinatario valuta anche l’autenticazione e la reputazione del mittente.

Pensa a questa situazione: usi la casella aziendale per rispondere ai clienti, un sito per le conferme d’ordine e una piattaforma separata per le newsletter. Sono tre percorsi di invio da controllare. Una prova riuscita dalla casella non dimostra che anche gli altri funzionino correttamente.

Inoltre, autenticazione e spam non sono sinonimi: segnalazioni dei destinatari e reputazione del dominio o del server possono influire sulla consegna anche con record corretti. Le linee guida ufficiali di Gmail per i mittenti spiegano questi fattori.

A cosa servono SPF, DKIM e DMARC

I tre meccanismi svolgono compiti diversi:

MeccanismoCosa controlla
SPFSe il server è autorizzato a inviare per il dominio tecnico usato nell’invio.
DKIMSe la firma del dominio è valida e le parti firmate del messaggio sono rimaste integre.
DMARCSe SPF o DKIM superano il controllo con un dominio allineato al mittente visibile.

SPF viene pubblicato nei DNS, le impostazioni che collegano il dominio ai suoi servizi. Non bisogna aggiungere un record SPF separato per ogni piattaforma sullo stesso nome: le autorizzazioni vanno gestite in un unico record, rispettando anche i limiti di interrogazione DNS previsti dallo standard SPF.

DKIM richiede che il servizio di invio firmi i messaggi e che la relativa chiave pubblica sia reperibile tramite DNS. Pubblicare un record senza attivare la firma sul servizio non basta. La specifica DKIM descrive questo rapporto tra firma e verifica.

DMARC collega l’autenticazione al dominio che il destinatario vede nel campo “Da”. Basta che passi uno tra SPF e DKIM, purché sia anche allineato: a seconda della modalità, i domini devono coincidere oppure condividere il dominio organizzativo. Può inoltre richiedere report e indicare come trattare i messaggi che falliscono il controllo. Il riferimento tecnico è la specifica DMARC.

Come configurare l’autenticazione senza dimenticare un servizio

Il primo passo è fare un elenco degli strumenti che inviano posta: caselle, sito, gestionale, CRM e newsletter, se presenti. Poi si procede con ordine:

  1. Individuare dove sono gestiti i DNS. Il pannello può essere diverso da quello dell’hosting o della posta.
  2. Recuperare le istruzioni dei servizi effettivamente utilizzati. I valori dipendono dal provider: non esiste un record universale da copiare.
  3. Verificare SPF e attivare DKIM sui percorsi di invio interessati, controllando anche il dominio del mittente.
  4. Introdurre DMARC con monitoraggio, analizzare i risultati e valutare successivamente una politica più restrittiva.
  5. Provare ogni servizio con messaggi reali, verificando le intestazioni ricevute oltre alla presenza dei record.

Una politica DMARC p=none non chiede misure restrittive; i report richiedono una destinazione configurata. quarantine chiede di trattare come sospetti i messaggi che falliscono, mentre reject ne chiede il rifiuto. Impostare subito una politica restrittiva, senza verificare tutti gli invii legittimi, può creare problemi alla posta aziendale.

Quali segnali indicano che serve una verifica

Vale la pena analizzare la configurazione se il problema compare dopo un cambio di provider, se riguarda soltanto le newsletter oppure se le email del sito finiscono nello spam mentre quelle dalla casella arrivano normalmente.

Il controllo utile non si ferma a “i tre record esistono”. Deve confrontare i DNS con quello che succede a un messaggio realmente ricevuto: chi lo ha inviato, quale dominio lo ha firmato e quali controlli ha superato.

Se invece il sito non riesce proprio a spedire, il punto di partenza è diverso: puoi consultare l’approfondimento sugli errori di invio email SMTP in WordPress.

Hai bisogno di controllare la posta del tuo dominio?

Per una prima analisi sono utili il dominio, il provider della posta e l’indicazione di quali messaggi finiscono nello spam: risposte ai clienti, notifiche del sito o newsletter. Queste informazioni aiutano a delimitare l’intervento.

Se le tue email aziendali finiscono nello spam, scrivimi per una verifica di SPF, DKIM e DMARC. Posso analizzare la configurazione e i servizi di invio per individuare gli errori e valutare le correzioni necessarie.

Autore Graziano De Maio - Gdmtech
Ti auguro buona lettura e mi raccomando, se dopo aver letto questo articolo hai bisogno di aiuto non esitare a contattarmi.
Autore: Graziano De Maio | Titolare di Gdmtech
Graziano De Maio, Web designer, SEO specialist
Graziano De Maio
Web Developer, SEO Specialist
Gdmtech Web Agency
Via Stefanardo da Vimercate 28 - (Milano)
Via Spinedi 55 - Postalesio (Sondrio)
Info e contatti