<spf> allineamento per dmarc
allineamento del dominio spf per dmarc
DMARC è uno standard di autenticazione delle email, sviluppato per combattere la posta elettronica falsificata.
Per lâallineamento del dominio richiede che:
quando un mittente autentica la propria email utilizzando SPF e/o DKIM,
almeno uno dei domini deve essere allineato con il dominio From del mittente
Con SPF (Sender Policy Framework), per ottenere lâallineamento si controllano due domini:
- lâindirizzo âFromâ del mittente, visibile ai destinatari
- Lâindirizzo âMail-Fromâ (detto anche âenvelope senderâ o âreturn-pathâ), che è nascosto
DMARC prevede due tipi di allineamento SPF: allineamento ârelaxedâ e allineamento âstrictâ (rigoroso).
Se non viene dichiarato un allineamento âstrictâ, per default viene utilizzato lâallineamento ârelaxedâ.
allineamento ârelaxedâ
Con lâallineamento ârelaxedâ, solo il dominio di base (root) dellâindirizzo Mail-From deve corrispondere al dominio di base (root) dellâindirizzo From del mittente.
Lâallineamento ârelaxedâ consente di utilizzare qualsiasi sottodominio e di soddisfare comunque i requisiti di allineamento del dominio.
esempio:
-
se il dominio Mail-From è mail.abc.it ed il dominio From è abc.it,
lâemail passerĂ il test per lâallineamento SPF (i domini di base âabc.itâ corrispondono) -
se il dominio Mail-From è abc.mail.it ed il dominio From è abc.it,
lâemail NON passerĂ il test per lâallineamento SPF (i domini di base âmail.itâ e âabc.itâ non corrispondono)
allineamento âstrictâ (rigoroso)
Con lâallineamento âstrictâ, il dominio dellâindirizzo Mail-From deve corrispondere esattamente al dominio dellâindirizzo From.
esempio:
-
se il dominio Mail-From è mail.abc.it ed il dominio From è mail.abc.it,
lâemail passerĂ il test per lâallineamento SPF (i domini âmail.abc.itâ corrispondono) -
se il dominio Mail-From è mail.abc.it ed il dominio From è abc.it,
lâemail NON passerĂ il test per lâallineamento SPF (i domini âmail.abc.itâ e âabc.itâ non corrispondono)