La corretta configurazione del dominio mittente e dei sistemi di autenticazione email, come DKIM e DMARC, contribuisce a proteggere il dominio e a migliorare la deliverability delle comunicazioni.
Queste configurazioni sono inoltre necessarie per rispettare i requisiti previsti dai principali Mailbox Provider, come Google e Yahoo e Microsoft, in particolare per i mittenti che inviano grandi volumi di email.
In questo articolo trovi gli avvisi più comuni che puoi visualizzare in magnews per un dominio mittente, cosa significano e come risolverli.
Non hai ancora creato il dominio mittente
Cosa significa
Non hai ancora configurato in magnews il dominio utilizzato nell'indirizzo email mittente delle tue comunicazioni.
Definire il dominio mittente permette di configurare il DKIM, tecnologia di autenticazione che consente ai provider di verificare l'autenticità delle email inviate da magnews e che il contenuto non sia stato modificato durante il trasferimento.
Cosa fare
- Vai su Impostazioni > Brand Protection > Domini mittente.
- Clicca su Nuovo Dominio Mittente.
- Inserisci il dominio e clicca su Crea Dominio Mittente.
- Completa la configurazione del DKIM.
Per maggiori dettagli consulta Come definire il dominio mittente e configurare il DKIM.
Il dominio mittente non è certificato con il DKIM
Cosa significa
Per il dominio mittente non hai ancora configurato il DKIM.
DKIM permette ai provider di verificare l'autenticità delle email inviate da magnews e che il contenuto del messaggio non sia stato modificato durante il trasferimento. È inoltre una configurazione fondamentale per l'autenticazione DMARC e per rispettare i requisiti previsti dai principali Mailbox Provider.
Cosa fare
Configura il DKIM:
- Vai su Impostazioni > Brand Protection > Domini mittente.
- Clicca sul dominio interessato per visualizzare il record TXT da pubblicare.
- Crea il record TXT nel pannello DNS del tuo provider di hosting o registrar.
- Torna nella configurazione del dominio mittente in magnews e attiva la certificazione DKIM.
Per maggiori dettagli consulta Come definire il dominio mittente e configurare il DKIM.
Il dominio mittente ha DKIM non valido
Cosa significa
Il dominio mittente presenta un record DKIM non valido. Questo significa che il record TXT per la certificazione DKIM, pubblicato nel pannello di gestione DNS del tuo dominio, non è corretto. Una configurazione errata può causare la classificazione delle tue email come spam o, addirittura, il loro blocco.
Cosa fare
- Verifica il record TXT: controlla nel pannello DNS del tuo dominio che esista un record TXT con il Nome host DNS e la Chiave DKIM corrispondenti a quelli indicati nella scheda Informazioni del dominio mittente.
-
Accedi alle informazioni del record TXT: vai su Impostazioni > Brand Protection > Domini mittente.
- Clicca sul dominio con DKIM non valido
- Consulta il tab Informazioni
-
Modifica il record TXT: Se sei responsabile della configurazione dei DNS del dominio mittente, aggiorna direttamente il record TXT dal pannello di controllo del tuo provider di hosting o registrar.
In caso contrario, contatta il tuo team IT o chi gestisce queste configurazioni.
Contatta il nostro supporto Help Desk se necessiti di maggiori chiarimenti sull'errore di configurazione del record DKIM e come risolverlo.
Il dominio mittente ha la certificazione DKIM disattivata
Cosa significa
Il record DKIM è correttamente pubblicato nel DNS, ma la certificazione non è ancora stata attivata in magnews.
Di conseguenza, le email inviate dalla piattaforma non vengono ancora firmate con DKIM.
Cosa fare
- Vai su Impostazioni > Brand Protection > Domini mittente.
- Clicca sul dominio interessato.
- Clicca su Attiva certificazione.
Il dominio mittente non implementa il DMARC
Cosa significa
Il dominio mittente non pubblica un record DMARC.
DMARC è un protocollo di autenticazione che permette ai provider di posta di verificare l'identità del mittente e contribuisce a proteggere il dominio da utilizzi non autorizzati. È inoltre uno dei requisiti richiesti dai principali provider di posta per i mittenti che inviano grandi volumi di email.
Cosa fare
Chiedi al tuo reparto IT, o a chi gestisce il DNS del dominio, di pubblicare un record DMARC.
Per sapere quale record creare e come configurarlo correttamente, consulta la guida Come creare e configurare un record DMARC.
Dopo la pubblicazione, considera che la propagazione delle modifiche DNS può richiedere del tempo prima che la configurazione venga rilevata correttamente.
Nel caso in cui non disponiate di un reparto IT interno o di risorse con esperienza su questo tema, potete affidarvi al supporto del nostro team IT/deliverability. Per maggiori informazioni sul servizio, contatta il tuo referente commerciale.
Il dominio mittente implementa il DMARC
Cosa significa
Per il dominio mittente abbiamo rilevato un record DMARC valido con policy di monitoraggio p=none.
Questa configurazione soddisfa il requisito minimo sul DMARC previsto attualmente dai principali Mailbox Provider per i mittenti che inviano grandi volumi di email e permette di raccogliere informazioni sull'autenticazione attraverso i report DMARC.
La policy p=none, tuttavia, non richiede ai provider di mettere in quarantena o rifiutare i messaggi che non superano i controlli DMARC. Offre quindi un livello di protezione inferiore rispetto a p=quarantine o p=reject.
Cosa fare
Se vuoi aumentare il livello di protezione del dominio, puoi valutare con il tuo reparto IT il passaggio da:
-
p=none: monitoraggio.
a:
-
p=quarantine: i messaggi che non superano DMARC possono essere trattati come sospetti o spam. -
p=reject: viene richiesto ai provider di rifiutare i messaggi che non superano DMARC.
Il passaggio a una policy più restrittiva non è obbligatorio e deve essere pianificato con attenzione.
Prima della modifica è necessario verificare che tutti i sistemi che inviano email per conto del dominio, non solo magnews, siano correttamente autenticati e allineati con SPF e/o DKIM. In caso contrario, anche messaggi legittimi potrebbero non superare DMARC.
Per gli invii effettuati tramite magnews è importante che il dominio mittente abbia la certificazione DKIM correttamente configurata e attiva. Se non lo hai ancora fatto, consulta Come definire il dominio mittente e configurare il DKIM.
Se non disponi di risorse interne per analizzare i report DMARC e pianificare il passaggio a una policy più restrittiva, il nostro team IT/deliverability può offrirti un servizio dedicato di configurazione, monitoraggio e ottimizzazione DMARC.
Per maggiori informazioni sul servizio e sui relativi costi, contatta il tuo referente commerciale.
Il tuo dominio non autorizza la piattaforma a inviare messaggi
Cosa significa
Il dominio mittente ha un record DMARC con una policy restrittiva (quarantine o reject) ma non è ancora certificato con DKIM. La certificazione DKIM è necessaria per garantire l'allineamento DMARC, uno dei requisiti fondamentali per il funzionamento del DMARC. Senza DKIM, le tue email rischiano di essere classificate come spam o non consegnate.
Cosa fare
Configura e attiva la certificazione DKIM:
- Vai su Impostazioni > Brand Protection > Domini mittente.
- Clicca sul dominio interessato per visualizzare il record TXT da pubblicare.
- Crea il record TXT nel pannello DNS del tuo provider di hosting o registrar.
- Torna nella configurazione del dominio mittente in magnews e clicca su Attiva certificazione.
Per maggiori dettagli consulta Come definire il dominio mittente e configurare il DKIM.
Il DMARC del tuo dominio non è valido
Cosa significa
Il dominio mittente pubblica un record DMARC non valido. Questo significa che il record contiene uno o più errori di sintassi o configurazione e potrebbe non essere interpretato correttamente dai provider di posta.
Un DMARC non valido può compromettere l'autenticazione delle email e aumentare il rischio che i messaggi vengano classificati come spam o rifiutati.
Cosa fare
Chiedi al tuo reparto IT, o a chi gestisce il DNS del dominio, di verificare la configurazione e la sintassi del record DMARC.
Puoi controllare il record anche utilizzando un tool di verifica DMARC, che può aiutarti a individuare eventuali errori di configurazione.
Per maggiori informazioni o se hai bisogno di aiuto per interpretare l'errore rilevato, contatta il nostro Help Desk.
Errori più comuni
| Errore | Descrizione | Esempi di errori tipici |
|---|---|---|
| Tag obbligatori mancanti o non validi | Un record DMARC deve iniziare con v=DMARC1 e deve contenere il tag p, che definisce la policy. I valori ammessi per p sono none, quarantine e reject. Il tag v deve essere il primo del record.
|
v=dmarc1; p=noneDMARC1; p=nonev=DMARC1 senza pv=DMARC1; p=blockp=none; v=DMARC1
|
| Errori di sintassi | I tag DMARC devono essere scritti nel formato tag=valore e separati da ;. Spazi e separatori inseriti in modo errato possono rendere il record non interpretabile correttamente. |
v=DMARC1, p=nonev=DMARC1 p=nonev=DMARC1;; p=none
|
| Record DMARC duplicato | Per uno stesso dominio deve essere individuato un solo record DMARC valido. Se vengono restituiti più record DMARC, il controllo DMARC non può essere applicato correttamente. |
_dmarc.example.com TXT "v=DMARC1; p=none"e contemporaneamente _dmarc.example.com TXT "v=DMARC1; p=reject"
|
| Valore di un tag non ammesso | Ogni tag DMARC accetta solo determinati valori. Ad esempio, il tag p può contenere esclusivamente none, quarantine o reject. |
p=blockp=spamp=nessunap=rifiuta
|
Valore del tag rua non valido
|
Il tag opzionale rua indica dove inviare i report DMARC aggregati. Deve contenere una URI mailto:, ad esempio rua=mailto:report@example.com. Se sono presenti più destinatari, devono essere separati da una virgola.
|
rua=report@example.comrua=mailto:report@example,comrua=mailto:report1@example.com; mailto:report2@example.com
|
Il dominio mittente non è configurato correttamente
Cosa significa
magnews non rileva un record MX per il dominio mittente.
Il record MX indica quali server di posta sono incaricati di ricevere email per conto del dominio. La sua assenza può indicare che il dominio utilizzato come mittente non è correttamente predisposto alla ricezione dei messaggi.
Questo può comportare due problemi principali:
- Problemi di ricezione: le risposte inviate all'indirizzo mittente potrebbero non essere recapitate correttamente. Potresti quindi non ricevere richieste, risposte o comunicazioni inviate dai tuoi contatti.
- Problemi di deliverability: alcuni provider possono considerare meno affidabile un dominio mittente che non risulta correttamente configurato per la ricezione della posta.
Cosa fare
Chiedi al tuo reparto IT, o a chi gestisce il dominio, di verificare la configurazione MX del dominio mittente.
Verifica inoltre che l'indirizzo email utilizzato come mittente o Reply-To corrisponda a una casella attiva e monitorata, così da poter ricevere e gestire eventuali risposte dei destinatari.