I punti chiave da prendere in considerazione
- Una corretta configurazione di SPF, DKIM e DMARC autorizza i server di posta AppRiver/Zix a inviare messaggi per conto dell'utente, evitando che la corrispondenza aziendale legittima finisca nella cartella dello spam.
- Per gli ambienti AppRiver che utilizzano il relay in uscita o Exchange in hosting, il meccanismo di autorizzazione standard è include:edgepilot.com.
- Non pubblicare mai più record SPF sul tuo dominio. Se esiste già un record SPF, basta unire “include:edgepilot.com” alla stringa esistente.
- AppRiver genera coppie di chiavi DKIM specifiche per ciascun tenant. È necessario rivolgersi all’assistenza di AppRiver per ottenere la chiave DNS pubblica e abilitare la firma crittografica in uscita.
- Inizia sempre il tuo percorso DMARC con una politica di monitoraggio “p=none”, in modo da poter valutare in tutta sicurezza il flusso di posta e i servizi di terze parti prima di applicare regole più rigide.
Quando la vostra organizzazione si affida ad AppRiver (ora parte di Zix) per la sicurezza della posta elettronica nel cloud, per Exchange in hosting o per il relay in uscita sicuro, i vostri messaggi vengono inviati tramite l’infrastruttura di consegna EdgePilot di AppRiver.
Senza un'autorizzazione DNS verificata, i sistemi di posta in ricezione (come Google e Yahoo) non possono confermare che il tuo dominio abbia autorizzato AppRiver a instradare i messaggi per tuo conto. L'implementazione di una politica SPF, DKIM e DMARC allineata dimostra crittograficamente l'autenticità dei messaggi, impedisce lo spoofing del dominio e garantisce un inserimento affidabile nella posta in arrivo.
Perché autenticare il proprio dominio per AppRiver?
Se AppRiver gestisce il relay delle e-mail in uscita o il servizio Exchange in hosting per il tuo dominio, la configurazione di questi protocolli di autenticazione garantisce misure di sicurezza operative fondamentali:
- Aggira i filtri antispam: i server di posta in ricezione verificano il server mittente confrontandolo con i record pubblicati. L'allineamento tra SPF e DKIM garantisce che i messaggi non vengano classificati come non affidabili o sospetti.
- Protegge l'identità del tuo marchio: un rigoroso sistema di autenticazione impedisce ai criminali informatici di inviare messaggi fraudolenti spacciandosi per i tuoi dirigenti o utilizzando il tuo dominio.
- Garantisce la conformità: soddisfa i requisiti obbligatori per i mittenti stabiliti dai principali provider di posta elettronica (ad esempio, le linee guida di Google e Yahoo per i mittenti di messaggi in massa).
Procedura per configurare AppRiver SPF
L'SPF definisce quali intervalli di indirizzi IP e quali server di posta sono autorizzati a inviare messaggi utilizzando il tuo nome di dominio. AppRiver utilizza l'infrastruttura EdgePilot per l'instradamento in uscita.
Scenario A: Se NON disponi già di un record SPF
Se il tuo dominio non dispone di un record SPF attivo nel DNS, crea un nuovo record TXT nella tua console di gestione DNS (ad esempio, Cloudflare, GoDaddy, Route 53):
- Tipo: TXT
- Host/Nome: @ (oppure lasciare vuoto se richiesto dal proprio provider)
- Valore:
v=spf1 include:edgepilot.com ~all
(Nota: si consiglia di utilizzare ~all (soft fail) durante l'implementazione iniziale anziché -all, per garantire che la consegna della posta non subisca interruzioni mentre vengono inventariate tutte le fonti di invio).
Scenario B: Se si dispone già di un record SPF (caso più comune)
Se il tuo dominio invia già e-mail tramite altre piattaforme (come Microsoft 365, Google Workspace o Amazon SES), non pubblicare mai un secondo record SPF. La pubblicazione di più record TXT SPF viola le specifiche RFC standard e comporta un errore PermError immediato.
Modifica invece il tuo record TXT esistente e inserisci include:edgepilot.com proprio prima del meccanismo di chiusura:
- Prima:
v=spf1 include:spf.protection.outlook.com ~all
- Dopo:
v=spf1 include:spf.protection.outlook.com include:edgepilot.com ~all
Consiglio da esperto: tieni d’occhio il numero di query DNS. L’SPF consente un massimo di 10 query DNS. Se la tua organizzazione utilizza più strumenti di marketing in uscita o transazionali, valuta la possibilità di utilizzare i servizi Hosted SPF / SPF Flattening di PowerDMARC per ridurre il numero di query ed evitare errori di autenticazione. Puoi verificare in qualsiasi momento il numero attuale di query utilizzando lo strumento di verifica SPF di PowerDMARC.

Procedura per configurare DKIM per AppRiver
DKIM garantisce a livello crittografico che un messaggio e-mail provenga effettivamente dal proprio dominio e che non sia stato alterato durante il transito. Mentre SPF autentica il server di invio, DKIM firma le intestazioni e il corpo del messaggio stesso.
Passaggio 1: Richiedi la coppia di chiavi DKIM all’assistenza AppRiver
AppRiver coordina coppie di chiavi crittografiche univoche a livello di account.
1. Contatta il team di assistenza AppRiver (tramite il portale di amministrazione o all'indirizzo [email protected]).
2. Richiedi la firma DKIM personalizzata per il tuo dominio di invio.
3. Il team di assistenza ti fornirà:
- Una chiave pubblica DKIM (e il nome del selettore) da pubblicare nel tuo DNS pubblico.
- Conferma che la chiave privata corrispondente sia stata configurata sui loro server di posta in uscita.
Fase 2: Pubblica il record DKIM nel tuo DNS
Una volta ricevuti i dettagli relativi al selettore e alla chiave, accedi all'account del tuo provider DNS e aggiungi il record richiesto:
- Tipo: TXT (o CNAME, a seconda che AppRiver fornisca una chiave pubblica diretta o una delega CNAME)
- Record host / Nome: [selettore]._domainkey (ad esempio, se il selettore è appriver, utilizzare appriver._domainkey)
- Valore TXT:
v=DKIM1; k=rsa; p=[chiave pubblica fornita da AppRiver]
(Nota per gli utenti di Cloudflare: se AppRiver fornisce un record CNAME, assicurarsi che lo stato del proxy sia impostato su "Solo DNS" (nuvola grigia) per evitare errori di autenticazione).
Fase 3: Conferma dell'attivazione
Comunica al supporto di AppRiver che il tuo record DNS è stato pubblicato, in modo che possano disattivare la firma in uscita per il tuo account. Una volta ricevuta la conferma, utilizza lo strumento di verifica DKIM di PowerDMARC per verificare che il tuo selettore venga risolto correttamente.

Procedura per configurare il record DMARC
Una volta configurati SPF e DKIM, è necessario implementare DMARC. DMARC indica ai server di posta in ricezione come gestire i messaggi in arrivo che non superano i controlli SPF o DKIM, garantendo una visibilità completa sull’attività del dominio.
Utilizza il generatore gratuito di record DMARC di PowerDMARC per creare il tuo record iniziale.

1. Accedi alle impostazioni DNS e crea un nuovo record:
- Tipo: TXT
- Host/Nome: _dmarc
- Valore: v=DMARC1; p=none; rua=mailto:[email protected];
2. Salva il tuo record.
Impostando inizialmente p=none potrai monitorare tutte le e-mail inviate per conto del tuo dominio senza respingere o mettere in quarantena le e-mail aziendali legittime, in attesa che la configurazione venga completata.
Verifica la configurazione ed esegui la risoluzione dei problemi
La propagazione delle modifiche al DNS a livello globale può richiedere da 15 minuti a 24–48 ore.
1. Esegui un controllo dello stato del dominio: verifica la validità dei tuoi record pubblicati utilizzando lo strumento gratuito DMARC Record Checker di PowerDMARC.

2. Invia un'e-mail di prova in tempo reale: invia un'e-mail di prova tramite il servizio di posta in uscita di AppRiver a un account esterno (ad esempio, Gmail).
3. Controllare le intestazioni del messaggio: aprire le intestazioni in formato grezzo (“Mostra originale”) e controllare il campo “Authentication-Results”:
- SPF: Ci si aspetta che l'SPF risulti "pass" se il dominio corrisponde al tuo Return-Path.
- DKIM: Ci si aspetta che il valore dkim=pass corrisponda al tag d= associato al proprio dominio.
- DMARC: Ci si aspetta un risultato "dmarc=pass".
Passaggio alla fase di esecuzione (p = rigetto)
Una volta che i report aggregati di PowerDMARC confermeranno che il 100% del traffico in uscita legittimo tramite AppRiver e altri strumenti supera costantemente i controlli SPF e DKIM, potrai passare alla fase di applicazione:
- Quarantena (applicazione flessibile): v=DMARC1; p=quarantine; rua=mailto:[email protected];
- Rifiuta (protezione rigorosa): v=DMARC1; p=reject; rua=mailto:[email protected];
Parole finali
Sei pronto a ottimizzare la sicurezza della tua posta elettronica? PowerDMARC aiuta le organizzazioni a monitorare in modo trasparente i flussi in uscita di AppRiver, a eliminare i limiti di ricerca SPF grazie al “flattening” automatico e a passare in tutta sicurezza all’applicazione completa dello standard DMARC.
Contatta il nostro team o prenota oggi stesso una demo di PowerDMARC per proteggere le comunicazioni della tua azienda!
- Guida all'autenticazione delle e-mail di AppRiver (Zix): SPF, DKIM e DMARC - 30 settembre 2026
- Sintassi dei record SPF - 14 settembre 2026
- Guida alla configurazione di DKIM, DMARC e SPF per la consegna delle e-mail Oracle - 14 settembre 2026

