Salta ai contenuti

Configurazione di DMARC per il tuo dominio

Creare un record DMARC (Domain-based Message Authentication, Reporting & Conformance) per il tuo dominio può migliorare significativamente la sicurezza della tua posta elettronica aiutando a prevenire lo spoofing delle email. Questo articolo ti guiderà attraverso i passaggi per configurare DMARC per il tuo dominio, insieme ad alcune best practice.

Comprendere DMARC

DMARC è un sistema di validazione delle email progettato per proteggere il tuo dominio dall’uso non autorizzato, come truffe di phishing e spoofing delle email. Si basa su due meccanismi esistenti - SPF (Sender Policy Framework) e DKIM (DomainKeys Identified Mail) - per fornire uno strato aggiuntivo di sicurezza.

Passaggi per configurare DMARC

  1. Assicurati che SPF e DKIM siano configurati: Prima di implementare DMARC, assicurati di avere record SPF e DKIM configurati per il tuo dominio. Questi sono prerequisiti affinché DMARC funzioni correttamente.

  2. Crea un record DMARC: Un record DMARC è un record TXT nel DNS del tuo dominio. Specifica la policy DMARC per il tuo dominio.

  3. Definisci la tua policy DMARC: Ci sono tre policy principali che puoi impostare:

    • none: Questa policy monitora le email ma non prende alcuna azione.
    • quarantine: Le email che non superano l’autenticazione DMARC vengono inviate nella cartella spam.
    • reject: Le email che non superano l’autenticazione DMARC vengono bloccate.
  4. Specifica un’email per i report: DMARC ti permette di specificare un indirizzo email per ricevere report sui fallimenti DMARC. Questo è cruciale per capire come vengono trattate le tue email e se email legittime stanno fallendo i controlli DMARC.

  5. Imposta il record DMARC nel DNS: Format il tuo record DMARC e impostalo come record TXT nel tuo DNS. Un tipico record DMARC appare così: v=DMARC1; p=none; rua=mailto:your-email@example.com.

Best practice

  • Inizia con una policy di none: Inizia con una policy di monitoraggio per assicurarti che le email legittime non vengano rifiutate o segnate come spam.
  • Analizza i report regolarmente: Rivedi regolarmente i report DMARC per adattare la tua policy e identificare sorgenti di email non autorizzate.
  • Aumenta gradualmente la rigidità della policy: Passa gradualmente da none a quarantine, e infine a reject, man mano che acquisisci fiducia nella tua configurazione DMARC.
  • Mantieni aggiornati i record SPF e DKIM: Mantieni aggiornati i tuoi SPF e i record DKIM per assicurarti che riflettano le attuali sorgenti di invio email.

Configurare DMARC è un passo cruciale per mettere in sicurezza il tuo dominio email. Configurando con attenzione il tuo record DMARC e analizzando i report, puoi ridurre significativamente il rischio di spoofing delle email e migliorare la deliverability delle tue email. Ricorda che la configurazione di DMARC è un processo continuo e il monitoraggio e gli aggiustamenti regolari sono fondamentali per mantenere un’efficace sicurezza delle email.