Cosa produce il generatore di record SPF
Un record SPF è un singolo record TXT che elenca tutte le origini autorizzate a inviare posta usando il tuo dominio come envelope sender. Questo generatore gratuito trasforma l'elenco nella sintassi esatta attesa dai server riceventi, senza costringerti a scrivere a mano una grammatica che usi due volte l'anno.
Al momento della consegna, i server riceventi leggono il record SPF, confrontano l'IP di connessione e applicano il qualificatore scelto. Il generatore dispone i meccanismi nell'ordine convenzionale e mantiene il record entro il limite di dieci lookup DNS.
Sintassi SPF prodotta dal generatore
Tutti i meccanismi SPF che il generatore può produrre e ciò che ciascuno autorizza nel record SPF.
- ip4:x.x.x.x — autorizza un singolo indirizzo IPv4
- ip4:x.x.x.x/24 — autorizza un intervallo CIDR IPv4
- ip6:::1 — autorizza un indirizzo IPv6
- include:domain.com — importa il record SPF di un altro dominio (usato per mittenti di terze parti)
- a — autorizza l'IP del record A del dominio
- mx — autorizza gli IP del record MX del dominio
Come scegliere il qualificatore all
Il meccanismo SPF finale decide cosa accade a tutto ciò che il record non elenca. Poiché il generatore non richiede registrazione, puoi ricreare il record tutte le volte che vuoi mentre lo perfezioni.
| Qualificatore | Comportamento |
|---|
| +all | Tutti i mittenti passano. Non usarlo mai — annulla completamente SPF. |
| ~all | Softfail — la posta non autorizzata viene accettata ma segnalata. Usalo in fase di test. |
| -all | Hard fail — la posta non autorizzata viene rifiutata. Usalo in produzione. |
| ?all | Neutral — nessuna policy dichiarata. Raramente utile. |
Direttive include comuni dei provider
Incolla nel generatore queste direttive include SPF se utilizzi uno di questi provider; ciascuna aggiunge i propri lookup SPF.
- Google Workspace: include:_spf.google.com
- Microsoft 365: include:spf.protection.outlook.com
- Mailchimp: include:servers.mcsv.net
- SendGrid: include:sendgrid.net
- Mailgun: include:mailgun.org
Il limite di dieci lookup
Ogni meccanismo include:, a, mx, ptr ed exists: costa un lookup DNS durante la valutazione SPF e RFC 7208 limita il totale a dieci. Se lo superi, i server riceventi restituiscono un permerror, che molti trattano come l'assenza totale di SPF. Il nostro generatore mantiene piatto l'output e ti avvisa prima che il record superi questo limite.
SPF funziona meglio con DKIM e DMARC
SPF da solo protegge l'envelope sender (Return-Path), non l'indirizzo From visibile. Per una protezione completa dallo spoofing servono anche DKIM per firmare i messaggi e DMARC per allineare i risultati di autenticazione con l'header From. Insieme, questi tre standard formano la baseline di autenticazione email attesa da Gmail, Outlook e Yahoo Mail.
Dopo aver configurato SPF, assicurati che anche le tue liste siano pulite. La verifica email rimuove gli indirizzi non validi e a rischio prima dell'invio, così i tassi di non recapito restano bassi e si protegge la reputazione del mittente costruita con un'autenticazione corretta. Puoi anche verificare gli indirizzi in blocco con la verifica email in blocco oppure integrare la verifica direttamente nello stack tramite l' API di validazione email.