Quando messaggi sono rifiutati per incongruenza di SPF?

la dichiarazione DNS SPF è importante

Se le vostre mail non sono recapitate a alcuni destinatari, oppure un vostro corrispondente non riesce a scrivervi, e le mail ritornano indietro con un errore che contiene messaggi simili a:

Recipient address rejected: Message rejected due to: SPF fail

reject: RCPT from ... Recipient address rejected: Message rejected due to: domain owner discourages use of this host.

potrebbe trattarsi di un problema di dichiarazione errata DNS per il record SPF del dominio mittente.

L'errore può presentarsi solo con particolari corrispondenti (e non sempre) perché alcuni gestori applicano regole più restrittive sulla dichiarazione SPF di altri.

Per risolvere il problema, il mittente dovrebbe:

(supponiamo che il dominio sia example.com)

  1. individuare da quali server/servizi le mail con mittente @example.com sono spedite
  2. adeguare di conseguenza la dichiarazione SPF del dominio example.com

Chi gestisce il DNS del dominio può intervenire, ma potrebbe avere bisogno di informazioni aggiuntive da parte di chi gestisce la posta (nel caso in cui siano soggetti diversi).

Consigli sul record SPF

Se per spedire le mail vi affidate a un gestore è probabile che vi fornisca già le indicazioni per la corretta configurazione. Generalmente la dichiarazione prevede l'uso della dichiarazione include:.

Ad esempio se usate i servizi di posta di bitName potrebbe essere:

v=spf1 include:_spf.bitname.net ~all

Se gestite il vostro server smtp, il vostro record potrebbe essere simile a:

v=spf1 mx a:indirizzo.mail.server ~all

Ricordatevi di includere anche eventuali indirizzi abilitati a inviare mail con il dominio in questione (come potrebbe essere un sito web, un sistema di invio newsletter o altri server SMTP).

Verificare la correttezza della dichiarazione SPF

In rete esistono vari tool per la verifica SPF, ne consigliamo tre:

appmaildev.com/en/spf

www.mail-tester.com/spf-dkim-check

www.kitterman.com/spf/validate.html

Perché queste "complicazioni"?

Di fatto SPF è un ottimo sistema per contrastare lo Spoofing e Phishing, volete saperne di più? Leggete il nostro articolo a riguardo:

Come difendersi dallo Spoofing


Pubblicato il 29/04/2021

Porta il tuo dominio con bitName

e attiva le caselle e-mail personalizzate

...

Quando spazio ha una casella e-mail?

Casella piena? Come verificare quanto spazio ha a disposizione la casella di posta, cosa è la quota e come liberare spazio da una caselle e-mail.

...

Ricevere conferma della consegna di una e-mail - DSN e ricevuta di ritorno

Scopriamo come avere la certezza che la e-mail inviata sia arrivata a destinazione per evitare di sentirci dire: non ho ricevuto nulla!

...

HTTP Strict Transport Security (HSTS) - migliorare la sicurezza del sito

HSTS (HTTP Strict Transport Security) forzare l'accesso alle risorse sempre in HTTPS

Vuoi saperne di più su bitName? Contattaci subito!