Avviso importante: Google e Yahoo richiederanno il DMARC a partire da aprile 2024.
PowerDMARC

Posso avere più record DMARC sul mio dominio?

blog multiplo di dmarc records

blog multiplo di dmarc records

Tempo di lettura: 2 min

Avere più record DMARC sul proprio dominio è assolutamente da evitare, ecco perché! Sappiamo che l'implementazione di protocolli di autenticazione delle e-mail come il DMARC è essenziale per la reputazione e la sicurezza dei dati di un'organizzazione, e per farlo i proprietari dei domini devono pubblicare un record TXT nel proprio DNS. Ma una domanda che spesso riaffiora nella comunità è: "Posso avere più record DMARC sul mio dominio?". La risposta è no. Più record DMARC sullo stesso dominio possono invalidare il vostro record e quindi il criterio di autenticazione DMARC impostato per il vostro dominio non funziona.

Come viene processato un record DMARC dagli MTA?

Un record DMARC pubblicato nel DNS del vostro dominio ha un aspetto simile a questo:

TXT mydomain.com v=DMARC1; p=reject; rua=mailto:example@aggregatereports.com

Pertanto, quando un dominio che ha DMARC configurato per esso invia un'email, l'MTA che riceve l'email recupera tutti i record TXT che iniziano con v=DMARC1. L'MTA interroga il DNS del dominio di invio e può imbattersi nei seguenti scenari:

  1. Trova un singolo record DMARC valido nel DNS del dominio di origine ed elabora l'e-mail in base alle specifiche della politica DMARC.
  2. Non trova alcun record DMARC per il dominio di invio e l'elaborazione DMARC cessa automaticamente, l'email viene consegnata senza verificare la fonte
  3. Trova più record DMARC sullo stesso dominio e in questo caso anche l'elaborazione DMARC viene interrotta e la policy applicata non viene eseguita

Record DMARC multipli: Come risolvere il problema?

Quando configuri DMARC per il tuo dominio e imposti una policy, vuoi che gli MTA rispondano alle tue email in un modo che si allinei con le tue intenzioni. Questo è il modo in cui DMARC può proteggere il tuo dominio contro l'impersonificazione e lo spoofing. Per aiutare il protocollo configurato a funzionare efficacemente, raccomandiamo i seguenti passi:

Un'alternativa ai vari passi che puoi fare per implementare DMARC correttamente per il tuo dominio ed evitare record DMARC multipli sarebbe semplicemente iscriverti al nostro analizzatore DMARC.

PowerDMARC gestisce la maggior parte delle complessità in background per automatizzare il vostro percorso di autenticazione delle e-mail e aiutarvi a mitigare eventuali errori di configurazione che possono causare problemi nella consegna delle e-mail.

Uscita dalla versione mobile