{"id":166563,"date":"2025-01-05T09:00:00","date_gmt":"2025-01-05T07:00:00","guid":{"rendered":"https:\/\/gtechgroup.it\/blog\/wordfence-notifiche-email-alert-sicurezza\/"},"modified":"2026-05-25T10:00:00","modified_gmt":"2026-05-25T08:00:00","slug":"wordfence-notifiche-email-alert-sicurezza","status":"publish","type":"post","link":"https:\/\/gtechgroup.it\/blog\/wordfence-notifiche-email-alert-sicurezza\/","title":{"rendered":"Wordfence: Notifiche Email e Alert di Sicurezza"},"content":{"rendered":"<h2>Wordfence: Notifiche Email e Alert di Sicurezza \u2014 Configurazione Completa<\/h2>\n<p>Un sistema di notifiche ben configurato e la differenza tra scoprire una minaccia in pochi minuti o dopo settimane, quando il danno potrebbe essere gia irreparabile. Wordfence offre un sistema di notifiche email completo e altamente personalizzabile che ti tiene informato su ogni evento di sicurezza rilevante del tuo sito WordPress. In questa guida approfondita, analizzeremo ogni tipo di notifica disponibile, come configurarle correttamente e come evitare sia i falsi positivi che le omissioni pericolose.<\/p>\n<h2>Perche le Notifiche di Sicurezza Sono Fondamentali<\/h2>\n<p>La sicurezza di un sito WordPress non e un evento una tantum ma un processo continuo. Anche con un firewall attivo e scansioni programmate, e essenziale essere informati in tempo reale su cosa accade sul tuo sito. Le notifiche email di Wordfence servono a:<\/p>\n<ul>\n<li><strong>Rilevare attacchi in corso<\/strong>: essere avvisati immediatamente quando il sito e sotto attacco permette di intervenire rapidamente<\/li>\n<li><strong>Identificare compromissioni<\/strong>: le modifiche non autorizzate ai file vengono segnalate subito<\/li>\n<li><strong>Monitorare gli accessi<\/strong>: sapere chi accede al pannello di amministrazione e quando<\/li>\n<li><strong>Gestire gli aggiornamenti<\/strong>: ricevere avvisi su plugin e temi con vulnerabilita note<\/li>\n<li><strong>Verificare lo stato delle scansioni<\/strong>: confermare che le scansioni programmate vengono eseguite correttamente<\/li>\n<\/ul>\n<h2>Accedere alle Impostazioni delle Notifiche<\/h2>\n<p>Per configurare le notifiche email di Wordfence, segui questo percorso:<\/p>\n<ol>\n<li>Accedi al pannello di amministrazione di WordPress<\/li>\n<li>Vai su <strong>Wordfence &gt; All Options<\/strong><\/li>\n<li>Scorri fino alla sezione <strong>Email Alert Preferences<\/strong><\/li>\n<li>Configura ogni tipo di notifica in base alle tue esigenze<\/li>\n<\/ol>\n<p><img decoding=\"async\" src=\"https:\/\/gtechgroup.it\/blog\/wp-content\/uploads\/2026\/05\/06-options.png\" alt=\"Pagina delle opzioni di Wordfence con configurazione delle notifiche email\" \/><\/p>\n<h2>Tipi di Notifiche Disponibili<\/h2>\n<p>Wordfence offre numerosi tipi di notifiche, ciascuno dedicato a un aspetto specifico della sicurezza. Ecco un elenco completo con le nostre raccomandazioni di configurazione.<\/p>\n<h3>Notifiche sulle Scansioni<\/h3>\n<p>Queste notifiche riguardano i risultati delle scansioni di sicurezza programmate o manuali:<\/p>\n<ul>\n<li><strong>Email me when Wordfence is automatically updated<\/strong>: ti avvisa quando Wordfence si aggiorna automaticamente. Consigliato: <strong>attivo<\/strong><\/li>\n<li><strong>Email me if Wordfence is deactivated<\/strong>: segnale critico che potrebbe indicare una compromissione. Consigliato: <strong>sempre attivo<\/strong><\/li>\n<li><strong>Alert on critical scan results<\/strong>: ti avvisa quando la scansione trova problemi critici come malware o file modificati. Consigliato: <strong>sempre attivo<\/strong><\/li>\n<li><strong>Alert on warnings<\/strong>: notifiche per problemi di livello medio. Consigliato: <strong>attivo<\/strong><\/li>\n<\/ul>\n<h3>Notifiche sui Blocchi IP<\/h3>\n<p>Queste notifiche ti informano quando Wordfence blocca un indirizzo IP per attivita sospette:<\/p>\n<ul>\n<li><strong>Alert when an IP address is blocked<\/strong>: invia una email ogni volta che un IP viene bloccato dal firewall o dalla protezione brute force<\/li>\n<li><strong>Alert when someone is locked out from login<\/strong>: notifica quando un utente o un bot viene bloccato dopo troppi tentativi di login falliti<\/li>\n<\/ul>\n<p>Attenzione: su siti con molto traffico o che ricevono molti attacchi, queste notifiche possono generare centinaia di email al giorno. Consigliamo di attivarle solo se il volume di attacchi e gestibile, oppure di utilizzare la opzione di limitazione descritta piu avanti.<\/p>\n<h3>Notifiche sugli Accessi<\/h3>\n<p>Le notifiche sugli accessi ti tengono informato su chi effettua il login nel pannello di amministrazione:<\/p>\n<ul>\n<li><strong>Alert me when someone with administrator access signs in<\/strong>: invia una notifica ogni volta che un amministratore effettua il login. Particolarmente utile se sei il solo amministratore del sito<\/li>\n<li><strong>Alert me when a non-admin user signs in<\/strong>: notifica per gli accessi di utenti con ruoli inferiori. Utile per siti con pochi utenti registrati<\/li>\n<\/ul>\n<h3>Notifiche sulle Vulnerabilita<\/h3>\n<p>Wordfence monitora il database delle vulnerabilita note e ti avvisa quando un componente del tuo sito presenta una falla di sicurezza:<\/p>\n<ul>\n<li><strong>Alert me when there is an update to a plugin or theme that fixes a security vulnerability<\/strong>: notifica quando e disponibile un aggiornamento che corregge una vulnerabilita<\/li>\n<li><strong>Alert when a plugin, theme, or WordPress core has been updated and needs attention<\/strong>: segnala la necessita di aggiornare componenti del sito<\/li>\n<\/ul>\n<h3>Notifiche sulle Modifiche ai File<\/h3>\n<p>Queste notifiche segnalano modifiche ai file del core di WordPress, dei temi e dei plugin:<\/p>\n<ul>\n<li><strong>Alert when the Wordfence Web Application Firewall is turned off<\/strong>: segnale critico che indica che il firewall e stato disattivato<\/li>\n<li><strong>Alert when new files are found in WordPress core directories<\/strong>: notifica la presenza di file non standard nelle directory del core<\/li>\n<\/ul>\n<h2>Configurare i Livelli di Gravita<\/h2>\n<p>Non tutte le notifiche hanno la stessa importanza. Wordfence permette di distinguere tra diversi livelli di gravita per ricevere solo le notifiche realmente rilevanti:<\/p>\n<h3>Notifiche Critiche<\/h3>\n<p>Le notifiche critiche dovrebbero essere sempre attive. Includono:<\/p>\n<ol>\n<li>Rilevamento di malware o backdoor durante le scansioni<\/li>\n<li>Disattivazione non autorizzata di Wordfence<\/li>\n<li>Disattivazione del firewall<\/li>\n<li>Rilevamento di vulnerabilita critiche nei plugin installati<\/li>\n<\/ol>\n<h3>Notifiche Informative<\/h3>\n<p>Le notifiche informative sono utili ma non urgenti. Puoi scegliere di riceverle con una frequenza ridotta o di disattivarle se generano troppo rumore:<\/p>\n<ul>\n<li>Aggiornamenti automatici del plugin<\/li>\n<li>Blocchi IP per attacchi brute force<\/li>\n<li>Login di utenti con ruoli non privilegiati<\/li>\n<\/ul>\n<h2>Ridurre i Falsi Positivi<\/h2>\n<p>Uno dei problemi piu comuni con le notifiche di sicurezza e la gestione dei falsi positivi. Ricevere troppi avvisi non rilevanti porta alla cosiddetta &#8220;alert fatigue&#8221;, ovvero la tendenza a ignorare le notifiche perche si presume siano tutte irrilevanti. Ecco come ridurre i falsi positivi:<\/p>\n<h3>Configurare le Esclusioni<\/h3>\n<p>Se un file o una directory genera costantemente avvisi che hai verificato essere innocui, puoi escluderli dalle scansioni future. Vai su <strong>Wordfence &gt; Scan &gt; Scan Options<\/strong> e aggiungi i percorsi da escludere nella lista delle eccezioni.<\/p>\n<h3>Regolare la Sensibilita della Scansione<\/h3>\n<p>Se la scansione ad alta sensibilita genera troppi avvisi, considera di utilizzare la scansione standard per le analisi programmate e di riservare la alta sensibilita per controlli periodici manuali.<\/p>\n<h3>Verificare e Contrassegnare gli Avvisi<\/h3>\n<p>Quando ricevi un avviso che hai verificato essere un falso positivo, utilizza la funzione &#8220;Mark as Fixed&#8221; o &#8220;Ignore&#8221; in Wordfence per evitare che venga segnalato nuovamente nelle scansioni successive.<\/p>\n<h2>Limitare la Frequenza delle Email<\/h2>\n<p>Per evitare di essere sommerso dalle notifiche, Wordfence offre opzioni per limitare la frequenza di invio:<\/p>\n<ul>\n<li><strong>Maximum email alerts to send per hour<\/strong>: imposta un limite al numero di email inviate ogni ora. Un valore di 10-20 email per ora e generalmente adeguato<\/li>\n<li><strong>Only send me this type of alert once per<\/strong>: per alcune notifiche, puoi impostare un intervallo minimo tra una email e la successiva (ad esempio, una volta ogni 4 ore)<\/li>\n<\/ul>\n<p>Queste impostazioni sono particolarmente importanti per i siti che ricevono molti attacchi, dove le notifiche di blocco IP potrebbero generare centinaia di email in poche ore.<\/p>\n<h2>Configurare Destinatari Multipli<\/h2>\n<p>Se piu persone gestiscono la sicurezza del sito, puoi configurare piu indirizzi email come destinatari delle notifiche. Nella sezione <strong>Wordfence &gt; All Options &gt; General Wordfence Options<\/strong>, inserisci gli indirizzi email separati da virgole nel campo <strong>Where to email alerts<\/strong>.<\/p>\n<p>Consigliamo di utilizzare anche un indirizzo email condiviso o una mailing list del team per garantire che le notifiche critiche vengano sempre viste da almeno una persona.<\/p>\n<h2>Notifiche e SMTP<\/h2>\n<p>Per impostazione predefinita, WordPress invia le email utilizzando la funzione <code>wp_mail()<\/code> che si appoggia al server di posta locale. Questo metodo non e sempre affidabile e le email potrebbero finire nella cartella spam. Per garantire la consegna delle notifiche di sicurezza, consigliamo di:<\/p>\n<ol>\n<li><strong>Configurare un plugin SMTP<\/strong> per inviare le email attraverso un servizio di posta affidabile<\/li>\n<li><strong>Utilizzare un servizio come SendGrid, Mailgun o Amazon SES<\/strong> per la consegna garantita<\/li>\n<li><strong>Verificare regolarmente<\/strong> che le notifiche vengano recapitate correttamente<\/li>\n<li><strong>Aggiungere il dominio del mittente alla whitelist<\/strong> del tuo servizio email<\/li>\n<\/ol>\n<p><img decoding=\"async\" src=\"https:\/\/gtechgroup.it\/blog\/wp-content\/uploads\/2026\/05\/02-dashboard.png\" alt=\"Dashboard di Wordfence con riepilogo delle notifiche e degli avvisi recenti\" \/><\/p>\n<h2>Configurazione Consigliata per Tipo di Sito<\/h2>\n<h3>Blog Personale<\/h3>\n<p>Per un blog con un solo amministratore e traffico moderato, una configurazione minimale e sufficiente:<\/p>\n<ul>\n<li>Notifiche critiche della scansione: attive<\/li>\n<li>Login amministratore: attive<\/li>\n<li>Vulnerabilita plugin: attive<\/li>\n<li>Blocchi IP: disattivate (per evitare troppe email)<\/li>\n<\/ul>\n<h3>Sito Aziendale<\/h3>\n<p>Per un sito aziendale con dati sensibili e piu utenti:<\/p>\n<ul>\n<li>Tutte le notifiche critiche: attive<\/li>\n<li>Login di tutti gli utenti: attive<\/li>\n<li>Blocchi IP: attive con limite orario<\/li>\n<li>Vulnerabilita e aggiornamenti: attive<\/li>\n<li>Modifiche ai file: attive<\/li>\n<\/ul>\n<h3>E-commerce<\/h3>\n<p>Per un negozio online con dati dei clienti:<\/p>\n<ul>\n<li>Tutte le notifiche: attive<\/li>\n<li>Frequenza massima: 50 email per ora<\/li>\n<li>Destinatari multipli: team di sicurezza e sviluppo<\/li>\n<li>Integrazione con sistemi di monitoraggio centralizzati<\/li>\n<\/ul>\n<h2>Testare le Notifiche<\/h2>\n<p>Dopo aver configurato le notifiche, e importante verificare che funzionino correttamente. Puoi effettuare un test semplice:<\/p>\n<ol>\n<li>Esegui una scansione manuale e verifica di ricevere il rapporto via email<\/li>\n<li>Prova un login con credenziali errate e verifica di ricevere la notifica di tentativo fallito<\/li>\n<li>Controlla la cartella spam se non ricevi le email attese<\/li>\n<\/ol>\n<p>Per una configurazione ottimale delle notifiche di sicurezza e del sistema di monitoraggio del tuo sito, <a href=\"https:\/\/gtechgroup.it\/contatti\/\">contattaci<\/a> per una consulenza personalizzata. Scopri anche le nostre soluzioni complete di <a href=\"https:\/\/gtechgroup.it\/sicurezza-informatica\/\">sicurezza informatica<\/a> per proteggere il tuo business online.<\/p>\n<h2>Guide Correlate della Serie Wordfence<\/h2>\n<ul>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/wordfence-installare-configurare-wordpress\/\">Come Installare e Configurare Wordfence su WordPress<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/wordfence-scan-trovare-malware-vulnerabilita\/\">Wordfence Scan: Come Trovare Malware e Vulnerabilita nel Sito<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/wordfence-bloccare-attacchi-brute-force-login\/\">Wordfence: Come Bloccare Attacchi Brute Force e Login Sospetti<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/wordfence-live-traffic-monitorare-visite\/\">Wordfence Live Traffic: Monitorare chi Visita il Tuo Sito in Tempo Reale<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/wordfence-ripulire-sito-wordpress-hackerato\/\">Wordfence: Come Ripulire un Sito WordPress Hackerato<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Wordfence: Notifiche Email e Alert di Sicurezza \u2014 Configurazione Completa Un sistema di notifiche ben configurato e la differenza tra scoprire una minaccia in pochi&hellip;<\/p>\n","protected":false},"author":2,"featured_media":166553,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"Wordfence: Notifiche Email e Alert Sicurezza","_seopress_titles_desc":"Come configurare le notifiche email di Wordfence: alert scan, blocchi IP, tentativi login e modifiche file.","_seopress_robots_index":"","footnotes":""},"categories":[164],"tags":[2694,2695,2696,2693],"class_list":["post-166563","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza","tag-alert-sicurezza","tag-email-wordfence","tag-monitoraggio-sicurezza","tag-wordfence-notifiche"],"_links":{"self":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/posts\/166563","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/comments?post=166563"}],"version-history":[{"count":0,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/posts\/166563\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/media\/166553"}],"wp:attachment":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/media?parent=166563"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/categories?post=166563"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/tags?post=166563"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}