# SPF, DKIM e DMARC Spiegati

Source: https://support.kapsulehost.com/it-it/spf-dkim-dmarc

SPF, DKIM, e DMARC sono tre standard di autenticazione email basati su DNS che aiutano a proteggere il tuo dominio dall'essere utilizzato in [attacchi di phishing](https://support.kapsulehost.com/it-it/phishing-impersonation) e migliorano la consegnabilità delle tue email legittime. KapsuleHost configura tutti e tre automaticamente per i domini ospitati con noi.

### SPF (Sender Policy Framework)

SPF è un [record DNS](https://support.kapsulehost.com/it-it/dns-basics) che comunica ai server di posta riceventi quali server sono autorizzati a inviare email per conto del tuo dominio. Se un server non presente nell'elenco tenta di inviare posta come `@yourdomain.com`, il server ricevente può rifiutarla o metterla in quarantena.

**Come KapsuleHost lo gestisce:**
Quando aggiungi il tuo dominio a KapsuleHost, pubblichiamo automaticamente un record SPF nel tuo DNS. Non devi fare nulla.

Un tipico record SPF si presenta così:
```
v=spf1 include:kapsulehost.com ~all
```

### DKIM (DomainKeys Identified Mail)

DKIM aggiunge una firma crittografica a ogni email che la tua casella di posta invia. I server riceventi possono verificare questa firma rispetto a una chiave pubblica pubblicata nel tuo DNS, confermando che il messaggio non è stato alterato durante il transito.

**Come KapsuleHost lo gestisce:**
Le chiavi DKIM vengono generate e pubblicate automaticamente quando crei una casella di posta. La firma avviene in modo invisibile sul server.

### DMARC (Domain-based Message Authentication, Reporting, and Conformance)

DMARC si basa su SPF e DKIM definendo una policy per ciò che i server riceventi devono fare quando l'autenticazione non riesce.

Una policy DMARC può essere impostata su:
- `none`, monitorare solo, non intraprendere alcuna azione
- `quarantine`, inserire i messaggi in errore nella spam
- `reject`, bloccare completamente i messaggi in errore

**Come KapsuleHost lo gestisce:**
KapsuleHost pubblica una policy DMARC `p=none` per impostazione predefinita, che è appropriata per i nuovi domini. Questo ti consente di ricevere report senza il rischio che le email legittime vengano bloccate.

> **Tip:** Una volta che hai iniziato a inviare email da alcune settimane e il tuo SPF e DKIM confermano che tutto è corretto, puoi rendere più ristretta la tua policy DMARC su `quarantine` o `reject`. Contatta il supporto se desideri aiuto per questo.

### Verifica dei tuoi record

Puoi verificare i record di autenticazione del tuo dominio utilizzando uno strumento gratuito come [MXToolbox](https://mxtoolbox.com). Cerca il tuo dominio e osserva i risultati di SPF, DKIM e DMARC.

### E se il mio dominio è presso un altro registrar?

Se il DNS del tuo dominio è gestito al di fuori di KapsuleHost, dovrai aggiungere manualmente i record SPF, DKIM e DMARC. KPanel visualizzerà i valori esatti dei record da aggiungere:

1. Vai a **Mailboxes** in KPanel
2. Apri la tua casella di posta e fai clic su **DNS Records**
3. Copia i valori di SPF, DKIM e DMARC mostrati
4. Aggiungili al tuo provider DNS esterno

> **Warning:** Se stai utilizzando la posta elettronica di KapsuleHost ma il tuo DNS è ospitato altrove e questi record sono mancanti, le tue email potrebbero essere [contrassegnate come spam](https://support.kapsulehost.com/it-it/email-spam-sending) o rifiutate da provider importanti come Gmail e Outlook.
