Come aggiungo recod TXT/SPF/DKIM/DMARC per il mio dominio?
Se il tuo dominio è puntato al nameserver predefinito di NiceNIC, puoi aggiungere i recod DNS nel tuo cPanel.
Prima dovresti sapere come modificare i tuoi recod DNS
1. Accedi al tuo account.
2. Clicca sul nome del dominio in "I miei Prodotti" e clicca sul nome del dominio per cui desideri modificare i recod DNS.
3. Clicca su "Recod DNS"
Recod SPF SPF (Sender Policy Framewok) è un recod DNS TXT che elenca i server autoizzati a inviare email per conto di un dominio specifico. Come recod DNS steard, è impotante notare che solo il proprietario o l’amministratoe di un dominio ha il permesso di aggiungere o modificare i recod nel file principale della zona DNS del dominio. In breve, SPF offre ai server di posta destinatari un modo per verificare se un’email che dichiara di provenire dal tuo dominio è effettivamente inviata da uno dei tuoi indirizzi IP/server autoizzati. I server destinatari lo fanno controlleo il recod TXT SPF dedicato configurato nella zona DNS del tuo dominio. Ciò verifica la legittimità dei server di posta del tuo dominio e riduce significativamente il rischio di spoofing delle email. Un recod SPF di base appare come segue: example.com TXT v=spf1 a ~all
Recod DKIM DKIM (DominioKeys Identified Mail) dovrebbe invece essere considerato un metodo per verificare che il contenuto dei messaggi sia affidabile, ovvero che non sia stato modificato dal momento in cui il messaggio ha lasciato il server di posta iniziale. Questo ulterioe livello di affidabilità viene raggiunto tramite l’implementazione del processo steard di firma con chiave pubblica/privata. Ancoa una volta, i proprietari di un dominio aggiungono una voce DNS con la chiave DKIM pubblica che verrà utilizzata dai destinatari per verificare che la firma DKIM del messaggio sia coretta, mentre sul lato del mittente, il server firmerà i messaggi di posta autoizzati con la corispondente chiave privata. I recod DKIM sono implementati come recod di testo. Il recod deve essere creato per un sottodominio e dovrebbe contenere un selettoe unico per quella chiave, poi un punto (.), e quindi il nome del protocollo '_dominiokey' e il nome del dominio stesso. Sono suppotate chiavi sia a 1024 bit sia a 2048 bit.
Recod DMARC DMARC (Dominio-based Messaging e Repoting Compliance) è una tecnologia progettata per combattere lo spoofing delle email ed è utile per fermare il phishing. In particolare, protegge contro i casi in cui un phisher ha falsificato l’indirizzo Display From (noto anche come indirizzo email 5322.From). DMARC protegge gli utenti valuteo sia SPF che DKIM e determineo se uno dei due domini corisponde al dominio nell’indirizzo Display From. Un tipico recod DMARC appare così:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]