← Tutti gli articoliRecapitabilità

Record SPF per email marketing: cosa deve controllare un merchant

4 min di lettura

Un record SPF identifica i sistemi autorizzati a inviare posta per un dominio usato nella consegna email. Da solo non verifica l’indirizzo From visibile al cliente e non dimostra che il messaggio sia desiderato. Per il proprietario di un negozio, il compito pratico è individuare l’hostname corretto, preservare i mittenti legittimi e usare i record forniti per lo specifico account di invio.

Identifica hostname e mittenti esistenti

Chiedi alla persona che gestisce il DNS di controllare l’hostname esatto coinvolto. Posta interna e servizio di marketing possono usare configurazioni d’invio diverse: non presumere che ogni record vada nello stesso punto.

Usa i valori forniti per il tuo account. Conserva una copia della configurazione precedente e individua i servizi esistenti che dipendono da essa. Aggiungere una seconda policy SPF in conflitto sullo stesso hostname può generare un errore invece di ampliare le autorizzazioni.

Comprendi che cosa identifica SPF e che cosa no

SPF valuta normalmente il dominio usato nella transazione email sottostante, spesso visibile nelle informazioni return-path del messaggio. Può essere diverso dall’indirizzo mostrato nel From. Un risultato SPF positivo va quindi interpretato insieme al dominio per cui è passato e all’esito dell’allineamento DMARC.

La policy viene pubblicata nel DNS, ma descrive infrastrutture di invio autorizzate, non un elenco di dipendenti autorizzati a scrivere email. Aggiungere una nuova casella utente non equivale ad autorizzare un nuovo servizio di invio. Chiedi quale dominio usa davvero il servizio prima di decidere quale policy DNS modificare.

Non dovrebbero esserci due policy SPF in conflitto per lo stesso hostname valutato. È diverso da un’interfaccia DNS che suddivide un lungo record TXT in stringhe tra virgolette: un amministratore qualificato deve distinguere la rappresentazione dell’interfaccia da più policy separate. Non unire o cancellare record basandoti solo sul numero di righe mostrate.

Evita modifiche basate su supposizioni

Un record SPF può riferirsi ad altri record, creando dipendenze e limiti di ricerca. Una lunga catena di aggiunte può smettere di funzionare anche se ogni nuovo mittente sembra ragionevole preso da solo. Se la configurazione diventa complessa, chiedi a un amministratore qualificato di valutarla nel suo insieme.

Non rimuovere una voce sconosciuta senza sapere quale servizio la usa. Allo stesso tempo, non lasciare autorizzati per sempre servizi dismessi solo perché il record supera un test. Mantieni un inventario essenziale dei mittenti legittimi e del responsabile di ciascun servizio.

Capisci perché una policy può fallire dopo un’aggiunta

SPF limita i meccanismi e i modificatori che interrogano il DNS durante la valutazione. Un record visivamente breve può comunque avviare molte ricerche attraverso riferimenti annidati. Un altro include può quindi provocare un errore permanente anche quando la sua sintassi è valida. Il controllo rilevante riguarda l’intero percorso di valutazione, non il conteggio dei caratteri.

Chiedi all’amministratore di esaminare i riferimenti attuali e identificare quelli ancora necessari. Non sostituire manualmente la configurazione supportata di un servizio con un elenco fisso di indirizzi IP solo per far apparire più semplice un verificatore: quegli indirizzi possono cambiare. Usa il metodo supportato dal fornitore e risolvi la complessità con il team tecnico responsabile.

Conferma il risultato su un messaggio consegnato

Dopo che la modifica è diventata visibile, invia un messaggio controllato tramite la configurazione Sendvio prevista ed esamina i risultati di autenticazione. Controlla SPF insieme a DKIM e all’allineamento DMARC, senza considerare una singola etichetta positiva una risposta completa.

Registra hostname verificato e data nelle note di configurazione. Ripeti il controllo quando cambi dominio o servizio d’invio. SPF riduce una categoria di errori di autenticazione; permessi, reclami, contenuto e comportamento di invio continuano a influire sull’esperienza dei destinatari.

Se chiedi aiuto, fornisci dominio di invio interessato, orario del test controllato, risultato SPF e identità valutata, oltre alle intestazioni di autenticazione pertinenti e ripulite. Specifica se fallisce anche la posta ordinaria del personale o solo la configurazione marketing. Aiuta a distinguere una modifica all’intero dominio da un problema del servizio.

Dopo la correzione, prova ogni percorso legittimo coperto dalla policy modificata. La soluzione per una campagna marketing non deve rimuovere l’autorizzazione della posta di assistenza o operativa. Conserva insieme il registro dei mittenti approvati, il responsabile dei record e la data dell’ultima verifica. La manutenzione SPF riesce quando i mittenti legittimi restano autorizzati e quelli obsoleti vengono rimossi deliberatamente, non quando una sola campagna supera un test una volta.