📍 Presentiamo MapLeads: trasforma Google Maps, Bing Maps e Apple Maps nella tua lista di lead.Prova MapLeads
Strumento gratuito

Controllo record SPF

Inserisci qualsiasi dominio per recuperare e validare il suo record SPF. Vedi il valore completo, ogni meccanismo spiegato e se la configurazione è corretta.

Cos'è un record SPF?

Un record SPF (Sender Policy Framework) è un record DNS TXT che autorizza specifici server di posta a inviare email per conto di un dominio. È uno dei tre protocolli centrali di autenticazione email, insieme a DKIM e DMARC. Quando arriva un messaggio, il server ricevente interroga il record SPF del dominio mittente per verificare che l'IP di consegna sia autorizzato.

SPF è fondamentale per la deliverability. Senza un record SPF valido, le email del tuo dominio rischiano di finire in spam o di essere rifiutate. I principali provider di inbox — Gmail, Outlook, Yahoo — considerano i risultati SPF un segnale di fiducia primario. Google e Yahoo ora richiedono SPF tra i requisiti per i mittenti bulk.

Un record SPF usa un insieme di meccanismi per descrivere i mittenti autorizzati. Tra i comuni: ip4 e ip6 (IP o range specifici), mx (server di posta del dominio) e include (delega al record SPF di un altro dominio). Il record termina con all, che definisce cosa fare con i mittenti non elencati: ~all (softfail), -all (hardfail) o ?all (neutral).

Meccanismi SPF spiegati

  • ip4

    Autorizza un indirizzo IPv4 o range CIDR specifico. Esempio: ip4:203.0.113.1 o ip4:203.0.113.0/24.

  • ip6

    Autorizza un indirizzo o range IPv6 specifico. Esempio: ip6:2001:db8::1.

  • mx

    Autorizza i server di posta elencati nei record MX del dominio. Utile quando i server in uscita e in entrata coincidono.

  • include

    Importa e valuta il record SPF di un altro dominio. Usato per autorizzare mittenti terzi come Google Workspace o SendGrid.

  • a

    Autorizza gli indirizzi IP dai record A o AAAA del dominio. Utile per web server che inviano anche posta.

  • all

    Un catch-all per mittenti non abbinati da altri meccanismi. Prefisso ~(softfail), -(hardfail) o ?(neutral).

Domande frequenti

1. Cosa significa se un dominio non ha un record SPF?

Un dominio senza record SPF fallisce i controlli SPF. I server riceventi lo trattano come risultato neutro, ma combinato con altri segnali aumenta la probabilità di spam. Google e Yahoo ora richiedono record SPF per tutti i mittenti bulk. Qualsiasi dominio che invia email dovrebbe pubblicare un record SPF.

2. Cosa succede se un dominio ha più record SPF?

Due o più record TXT che iniziano con v=spf1 sullo stesso dominio causano un errore permanente SPF (permerror). La valutazione SPF fallisce del tutto e tutta la posta da quel dominio fallisce SPF. Devi unire tutte le regole in un unico record SPF.

3. Cosa significa SPF fail?

SPF fail significa che l'IP di consegna non è autorizzato nel record SPF del dominio. Il risultato dipende dal meccanismo all: ~all produce softfail (sospetto ma di solito ancora consegnato), mentre -all produce hardfail (di solito rifiutato o inviato in spam). Un risultato neutro ?all non ha effetto in alcun senso.

4. Cos'è un permerror in SPF?

Un permerror (errore permanente) si verifica quando SPF non può essere valutato a causa di un problema di configurazione — più spesso perché il dominio ha più di un record SPF, oppure il record ha troppi meccanismi che richiedono lookup DNS (oltre 10). Correggi i permerror subito: fanno fallire SPF per tutta la posta del dominio.

5. Quante direttive include può avere un record SPF?

SPF consente al massimo 10 lookup DNS durante la valutazione. Ogni meccanismo include, a, mx, ptr ed exists conta come un lookup, e contano anche gli include annidati. Superare 10 lookup totali produce un permerror.

6. Come correggo un record SPF troppo lungo?

Se il record SPF si avvicina al limite di 10 lookup, considera lo SPF flattening — risolvere tutti gli include nei loro IP reali e sostituire i meccanismi include con voci ip4/ip6 dirette. Questo riduce a zero i lookup per quelle voci, ma dovrai aggiornare il record ogni volta che il provider cambia i propri range IP.

Proteggi il tuo dominio

Completa la configurazione di autenticazione email

SPF è il primo passo. Abbinarlo a DKIM e DMARC protegge completamente il dominio. Poi mantieni la lista pulita con la verifica email di BillionVerify.

100 verifiche gratuite al giorno · Accuratezza SMTP 99,9% · Accesso API istantaneo · Nessuna carta di credito

99.9%
Accuratezza
Real-time
Velocità API
$0.00014
Per email
100/day
Gratis per sempre