{"id":167049,"date":"2025-08-25T09:00:00","date_gmt":"2025-08-25T09:00:00","guid":{"rendered":"https:\/\/gtechgroup.it\/blog\/spf-dkim-dmarc-autenticare-email-wordpress\/"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T22:00:00","slug":"spf-dkim-dmarc-autenticare-email-wordpress","status":"publish","type":"post","link":"https:\/\/gtechgroup.it\/blog\/spf-dkim-dmarc-autenticare-email-wordpress\/","title":{"rendered":"SPF, DKIM e DMARC: Autenticare le Email WordPress con WP Mail SMTP"},"content":{"rendered":"<h2>SPF, DKIM e DMARC: Autenticare le Email WordPress con WP Mail SMTP<\/h2>\n<p>L&#8217;autenticazione delle email &egrave; diventata un requisito imprescindibile per garantire che i messaggi inviati dal tuo sito WordPress raggiungano effettivamente la casella di posta dei destinatari. A partire dal 2024, Google e Yahoo hanno reso obbligatoria l&#8217;implementazione di <strong>SPF<\/strong>, <strong>DKIM<\/strong> e <strong>DMARC<\/strong> per tutti i mittenti che inviano pi&ugrave; di 5.000 email al giorno, ma anche per volumi inferiori questi standard sono ormai essenziali. In questo articolo vedremo cosa sono questi protocolli di autenticazione, come configurarli e come WP Mail SMTP ti aiuta a implementarli correttamente.<\/p>\n<h3>Cos&#8217;&egrave; l&#8217;autenticazione email e perch&eacute; &egrave; fondamentale<\/h3>\n<p>L&#8217;autenticazione email &egrave; un insieme di protocolli che permettono ai server di posta di verificare che un&#8217;email provenga effettivamente dal mittente dichiarato e che non sia stata alterata durante il trasporto. Senza autenticazione, chiunque pu&ograve; inviare un&#8217;email dichiarando di essere <code>info@tuodominio.it<\/code>, una tecnica nota come <strong>email spoofing<\/strong> ed &egrave; alla base della maggior parte degli attacchi di phishing.<\/p>\n<p>I tre pilastri dell&#8217;autenticazione email sono:<\/p>\n<ul>\n<li><strong>SPF<\/strong> (Sender Policy Framework): specifica quali server sono autorizzati a inviare email per conto del tuo dominio.<\/li>\n<li><strong>DKIM<\/strong> (DomainKeys Identified Mail): aggiunge una firma crittografica alle email per garantirne l&#8217;integrit&agrave;.<\/li>\n<li><strong>DMARC<\/strong> (Domain-based Message Authentication, Reporting and Conformance): definisce cosa fare con le email che non superano i controlli SPF e DKIM.<\/li>\n<\/ul>\n<h3>SPF: Sender Policy Framework<\/h3>\n<h4>Come funziona SPF<\/h4>\n<p>SPF &egrave; un record DNS di tipo TXT che elenca tutti i server autorizzati a inviare email per conto del tuo dominio. Quando un server di posta riceve un&#8217;email che dichiara di provenire da <code>tuodominio.it<\/code>, controlla il record SPF del dominio per verificare se il server mittente &egrave; effettivamente autorizzato.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gtechgroup.it\/blog\/wp-content\/uploads\/2026\/05\/wms-02-settings.png\" alt=\"Configurazione WP Mail SMTP per l&#8217;autenticazione email\" \/><\/p>\n<h4>Come configurare il record SPF<\/h4>\n<p>Il record SPF viene aggiunto come record TXT nella configurazione DNS del tuo dominio. Ecco alcuni esempi di record SPF per i mailer pi&ugrave; comuni utilizzati con WP Mail SMTP:<\/p>\n<p><strong>Per Gmail \/ Google Workspace:<\/strong><\/p>\n<pre><code>v=spf1 include:_spf.google.com ~all<\/code><\/pre>\n<p><strong>Per Microsoft 365:<\/strong><\/p>\n<pre><code>v=spf1 include:spf.protection.outlook.com ~all<\/code><\/pre>\n<p><strong>Per SendGrid:<\/strong><\/p>\n<pre><code>v=spf1 include:sendgrid.net ~all<\/code><\/pre>\n<p><strong>Per Mailgun:<\/strong><\/p>\n<pre><code>v=spf1 include:mailgun.org ~all<\/code><\/pre>\n<p><strong>Per Amazon SES:<\/strong><\/p>\n<pre><code>v=spf1 include:amazonses.com ~all<\/code><\/pre>\n<p>Se utilizzi pi&ugrave; servizi (ad esempio Google Workspace per la posta aziendale e SendGrid per le email transazionali), puoi combinarli in un unico record:<\/p>\n<pre><code>v=spf1 include:_spf.google.com include:sendgrid.net ~all<\/code><\/pre>\n<h4>Regole importanti per SPF<\/h4>\n<ul>\n<li><strong>Un solo record SPF per dominio<\/strong>: se ne hai pi&ugrave; di uno, l&#8217;autenticazione fallir&agrave;. Combina tutti i server autorizzati in un unico record.<\/li>\n<li><strong>Massimo 10 lookup DNS<\/strong>: ogni <code>include:<\/code> conta come un lookup. Se superi il limite di 10, SPF fallir&agrave;. Per ottimizzare, usa servizi come SPF Flattening.<\/li>\n<li><strong>Usa ~all (softfail) anzich&eacute; -all (hardfail)<\/strong>: il softfail indica ai server di posta di contrassegnare le email non autorizzate come sospette senza rifiutarle completamente, il che &egrave; pi&ugrave; sicuro durante la fase di configurazione.<\/li>\n<\/ul>\n<h3>DKIM: DomainKeys Identified Mail<\/h3>\n<h4>Come funziona DKIM<\/h4>\n<p>DKIM aggiunge una firma digitale crittografica all&#8217;intestazione di ogni email inviata. Il server mittente firma il messaggio con una chiave privata, mentre la chiave pubblica corrispondente &egrave; pubblicata nel DNS del dominio. Il server ricevente utilizza la chiave pubblica per verificare la firma e confermare che:<\/p>\n<ul>\n<li>L&#8217;email proviene effettivamente dal dominio dichiarato.<\/li>\n<li>Il contenuto dell&#8217;email non &egrave; stato modificato durante il trasporto.<\/li>\n<\/ul>\n<h4>Come configurare DKIM<\/h4>\n<p>La configurazione di DKIM dipende dal servizio che utilizzi per l&#8217;invio delle email:<\/p>\n<p><strong>Per Google Workspace:<\/strong><\/p>\n<ol>\n<li>Accedi alla Console di amministrazione Google (admin.google.com).<\/li>\n<li>Vai su <strong>App &rarr; Google Workspace &rarr; Gmail &rarr; Autentica email<\/strong>.<\/li>\n<li>Genera il record DKIM e aggiungilo al DNS del tuo dominio come record TXT.<\/li>\n<li>Attiva l&#8217;autenticazione DKIM dalla console.<\/li>\n<\/ol>\n<p><strong>Per SendGrid:<\/strong><\/p>\n<ol>\n<li>Nel pannello SendGrid, vai su <strong>Settings &rarr; Sender Authentication &rarr; Authenticate Your Domain<\/strong>.<\/li>\n<li>SendGrid generer&agrave; automaticamente i record CNAME per DKIM.<\/li>\n<li>Aggiungi i record CNAME al DNS del tuo dominio.<\/li>\n<\/ol>\n<p><strong>Per Mailgun:<\/strong><\/p>\n<ol>\n<li>Quando aggiungi un dominio in Mailgun, i record DKIM vengono generati automaticamente.<\/li>\n<li>Aggiungi il record TXT fornito da Mailgun al DNS del tuo dominio.<\/li>\n<\/ol>\n<p><img decoding=\"async\" src=\"https:\/\/gtechgroup.it\/blog\/wp-content\/uploads\/2026\/05\/wms-03-tools.png\" alt=\"Strumenti WP Mail SMTP per la verifica dell&#8217;autenticazione email\" \/><\/p>\n<h3>DMARC: Domain-based Message Authentication, Reporting and Conformance<\/h3>\n<h4>Come funziona DMARC<\/h4>\n<p>DMARC &egrave; il protocollo che completa il quadro dell&#8217;autenticazione email. Definisce cosa deve fare il server ricevente quando un&#8217;email non supera i controlli SPF e\/o DKIM. Inoltre, DMARC consente di ricevere rapporti aggregati e forensi sull&#8217;uso del tuo dominio come mittente email, permettendoti di identificare tentativi di spoofing.<\/p>\n<h4>Come configurare DMARC<\/h4>\n<p>Il record DMARC viene aggiunto come record TXT nel DNS del tuo dominio con il nome <code>_dmarc.tuodominio.it<\/code>. Ecco una progressione consigliata di policy DMARC:<\/p>\n<p><strong>Fase 1: Monitoraggio (nessuna azione)<\/strong><\/p>\n<pre><code>v=DMARC1; p=none; rua=mailto:dmarc@tuodominio.it; ruf=mailto:dmarc@tuodominio.it<\/code><\/pre>\n<p>Questa configurazione non influisce sulla consegna delle email ma ti invia rapporti su chi sta inviando email utilizzando il tuo dominio. Mantieni questa configurazione per almeno 2-4 settimane per analizzare i rapporti.<\/p>\n<p><strong>Fase 2: Quarantena parziale<\/strong><\/p>\n<pre><code>v=DMARC1; p=quarantine; pct=25; rua=mailto:dmarc@tuodominio.it<\/code><\/pre>\n<p>In questa fase, il 25% delle email che non superano i controlli viene messo in quarantena (cartella spam). Aumenta gradualmente la percentuale dopo aver verificato che le email legittime passano i controlli.<\/p>\n<p><strong>Fase 3: Protezione completa<\/strong><\/p>\n<pre><code>v=DMARC1; p=reject; rua=mailto:dmarc@tuodominio.it<\/code><\/pre>\n<p>Questa &egrave; la configurazione pi&ugrave; sicura: tutte le email che non superano i controlli SPF e DKIM vengono rifiutate. Attivala solo dopo aver verificato che tutte le sorgenti email legittime sono configurate correttamente.<\/p>\n<h4>Tag DMARC importanti<\/h4>\n<ul>\n<li><strong>p=<\/strong>: la policy da applicare (none, quarantine, reject).<\/li>\n<li><strong>rua=<\/strong>: l&#8217;indirizzo a cui inviare i rapporti aggregati giornalieri.<\/li>\n<li><strong>ruf=<\/strong>: l&#8217;indirizzo a cui inviare i rapporti forensi (dettagli sulle email che falliscono i controlli).<\/li>\n<li><strong>pct=<\/strong>: la percentuale di email a cui applicare la policy (utile per implementazioni graduali).<\/li>\n<li><strong>sp=<\/strong>: la policy per i sottodomini (se diversa da quella del dominio principale).<\/li>\n<li><strong>adkim=<\/strong>: allineamento DKIM (s=strict, r=relaxed).<\/li>\n<li><strong>aspf=<\/strong>: allineamento SPF (s=strict, r=relaxed).<\/li>\n<\/ul>\n<h3>WP Mail SMTP e l&#8217;autenticazione email<\/h3>\n<p>WP Mail SMTP non configura direttamente i record DNS (SPF, DKIM, DMARC sono impostazioni del dominio, non del sito WordPress), ma svolge un ruolo cruciale nell&#8217;autenticazione email:<\/p>\n<ul>\n<li><strong>Forza l&#8217;uso di server SMTP autenticati<\/strong>: garantendo che le email vengano inviate attraverso server autorizzati (inclusi nel record SPF).<\/li>\n<li><strong>Mantiene la coerenza del mittente<\/strong>: l&#8217;opzione &ldquo;Forza Email Mittente&rdquo; assicura che tutte le email utilizzino lo stesso indirizzo, allineato con i record di autenticazione.<\/li>\n<li><strong>Supporta i provider con DKIM integrato<\/strong>: quando utilizzi mailer come SendGrid, Mailgun o Google Workspace, la firma DKIM viene aggiunta automaticamente alle email inviate tramite WP Mail SMTP.<\/li>\n<li><strong>Fornisce strumenti di verifica<\/strong>: la versione Pro include strumenti per verificare lo stato dell&#8217;autenticazione direttamente dalla bacheca WordPress.<\/li>\n<\/ul>\n<p><img decoding=\"async\" src=\"https:\/\/gtechgroup.it\/blog\/wp-content\/uploads\/2026\/05\/wc-10-emails-new.png\" alt=\"Configurazione email con autenticazione SPF DKIM e DMARC\" \/><\/p>\n<h3>Verificare la configurazione dell&#8217;autenticazione<\/h3>\n<p>Dopo aver configurato SPF, DKIM e DMARC, &egrave; fondamentale verificare che tutto sia corretto. Ecco gli strumenti consigliati:<\/p>\n<h4>Verifica tramite intestazioni email<\/h4>\n<p>Invia un&#8217;email di test e analizza le intestazioni del messaggio ricevuto. Cerca le seguenti righe:<\/p>\n<pre><code>Authentication-Results:\n  spf=pass\n  dkim=pass\n  dmarc=pass<\/code><\/pre>\n<p>Se tutti e tre mostrano &ldquo;pass&rdquo;, la configurazione &egrave; corretta.<\/p>\n<h4>Verifica con strumenti online<\/h4>\n<ul>\n<li><strong>mail-tester.com<\/strong>: analisi completa con punteggio.<\/li>\n<li><strong>mxtoolbox.com\/spf.aspx<\/strong>: verifica specifica del record SPF.<\/li>\n<li><strong>mxtoolbox.com\/dkim.aspx<\/strong>: verifica specifica del record DKIM.<\/li>\n<li><strong>mxtoolbox.com\/dmarc.aspx<\/strong>: verifica specifica del record DMARC.<\/li>\n<li><strong>dmarcian.com<\/strong>: analisi approfondita dei rapporti DMARC.<\/li>\n<\/ul>\n<h3>Errori comuni nella configurazione dell&#8217;autenticazione<\/h3>\n<ul>\n<li><strong>Record SPF multipli<\/strong>: avere pi&ugrave; di un record SPF per lo stesso dominio invalida l&#8217;autenticazione. Combina tutto in un unico record.<\/li>\n<li><strong>Record SPF con troppi lookup<\/strong>: il superamento del limite di 10 lookup causa un &ldquo;permerror&rdquo; che invalida SPF.<\/li>\n<li><strong>DKIM non attivato<\/strong>: la semplice aggiunta del record DNS non &egrave; sufficiente; devi anche attivare la firma DKIM nel pannello del provider.<\/li>\n<li><strong>DMARC troppo restrittivo troppo presto<\/strong>: passare direttamente a <code>p=reject<\/code> senza una fase di monitoraggio pu&ograve; causare la perdita di email legittime.<\/li>\n<li><strong>Indirizzo mittente non allineato<\/strong>: l&#8217;indirizzo From dell&#8217;email deve corrispondere al dominio configurato in SPF e DKIM.<\/li>\n<\/ul>\n<h3>L&#8217;importanza dell&#8217;allineamento<\/h3>\n<p>L&#8217;allineamento &egrave; un concetto fondamentale in DMARC: il dominio utilizzato nei controlli SPF e DKIM deve corrispondere al dominio nell&#8217;indirizzo From dell&#8217;email. WP Mail SMTP ti aiuta a mantenere questo allineamento forzando l&#8217;uso di un indirizzo mittente coerente. Senza allineamento, anche se SPF e DKIM passano individualmente, DMARC potrebbe comunque fallire.<\/p>\n<h3>Conclusioni<\/h3>\n<p>L&#8217;implementazione di SPF, DKIM e DMARC non &egrave; pi&ugrave; opzionale: &egrave; un requisito fondamentale per garantire che le email del tuo sito WordPress raggiungano i destinatari. WP Mail SMTP fornisce la base tecnica necessaria inviando le email attraverso server SMTP autenticati, ma la configurazione dei record DNS deve essere effettuata separatamente nel pannello di gestione del dominio.<\/p>\n<p>Investire il tempo necessario per configurare correttamente questi protocolli di autenticazione si traduce in un miglioramento immediato e misurabile del tasso di consegna delle email, nella protezione del tuo dominio contro lo spoofing e in una maggiore fiducia da parte dei destinatari.<\/p>\n<div style=\"border:2px solid #0073aa; border-radius:8px; padding:20px; margin:30px 0; background:#f0f6fc;\">\n<h4 style=\"margin-top:0;\">Articoli correlati della serie WP Mail SMTP<\/h4>\n<ul>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/installare-configurare-wp-mail-smtp-wordpress\/\">Come Installare e Configurare WP Mail SMTP su WordPress<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/email-wordpress-non-arrivano-risolvere-wp-mail-smtp\/\">Perch&eacute; le Email WordPress Non Arrivano e Come Risolvere<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/deliverability-email-wordpress-best-practice-spam\/\">Deliverability Email: Best Practice per Non Finire in Spam<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/wp-mail-smtp-email-test-debug-wordpress\/\">Email di Test e Debug per WordPress<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/configurare-server-smtp-dedicato-wordpress\/\">Configurare un Server SMTP Dedicato per WordPress<\/a><\/li>\n<\/ul>\n<\/div>\n<p>La configurazione di SPF, DKIM e DMARC pu&ograve; sembrare complessa, ma con la giusta guida &egrave; un processo gestibile. <a href=\"https:\/\/gtechgroup.it\/contatti\/\">Contattaci<\/a> per una consulenza sulla configurazione dell&#8217;autenticazione email del tuo dominio: il nostro team verificher&agrave; e ottimizzer&agrave; i tuoi record DNS per la massima deliverability.<\/p>\n<h3>Migliora il Tuo Sito WordPress<\/h3>\n<p>Scopri le nostre guide complete sugli altri plugin essenziali per WordPress:<\/p>\n<ul>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/come-installare-elementor-wordpress-guida-principianti\/\">Come Installare Elementor su WordPress<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/wp-rocket-installare-configurare-wordpress\/\">Come Installare e Configurare WP Rocket<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/come-installare-configurare-seopress-wordpress-guida\/\">Come Installare e Configurare SEOPress<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/installare-attivare-updraftplus-wordpress\/\">Come Installare e Configurare UpdraftPlus<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>SPF, DKIM e DMARC: Autenticare le Email WordPress con WP Mail SMTP L&#8217;autenticazione delle email &egrave; diventata un requisito imprescindibile per garantire che i messaggi&hellip;<\/p>\n","protected":false},"author":0,"featured_media":167017,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"SPF DKIM DMARC: Autenticazione Email WordPress | Guida","_seopress_titles_desc":"Come configurare SPF, DKIM e DMARC per autenticare le email WordPress. Record DNS, verifica e deliverability.","_seopress_robots_index":"","footnotes":""},"categories":[1],"tags":[3432,2990,2991,1306,2989,2768],"class_list":["post-167049","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-senza-categoria","tag-autenticazione","tag-dkim","tag-dmarc","tag-dns","tag-spf","tag-wp-mail-smtp"],"_links":{"self":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/posts\/167049","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/comments?post=167049"}],"version-history":[{"count":0,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/posts\/167049\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/media\/167017"}],"wp:attachment":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/media?parent=167049"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/categories?post=167049"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/tags?post=167049"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}