In breve: l'errore «No SPF Record Found» indica che nel DNS del tuo dominio manca un record SPF. Risolvi il problema creando e pubblicando un record SPF valido seguendo la procedura in 5 passaggi riportata di seguito.
L'errore "No SPF Record Found" significa che il vostro dominio non ha un record SPF nelle sue impostazioni DNS. Per risolvere il problema, è necessario pubblicare un record DNS SPF.
In qualità di esperto di sicurezza informatica con oltre 15 anni di esperienza, ho constatato come la mancanza di un record SPF possa esporre anche le organizzazioni più attente alla sicurezza a rischi legati al phishing e alla conformità.
Se state leggendo questo blog, probabilmente vi siete imbattuti in uno di questi messaggi:
- Nessun record SPF trovato
- Nessun record SPF
- Record SPF non trovato
Questi messaggi possono variare, ma hanno tutti lo stesso significato: il tuo dominio non è configurato secondo lo standard di autenticazione e-mail SPF .
I punti chiave da prendere in considerazione
- L'errore "No SPF Record Found" indica che al vostro dominio manca un record SPF nelle impostazioni DNS.
- Per risolvere questo problema, confermate l'assenza del record SPF e createne uno con la sintassi corretta.
- I componenti chiave di un tipico record SPF includono la versione, gli IP autorizzati e la modalità del criterio.
- La mancanza di un record SPF può esporre il vostro dominio a spoofing di e-mail e far sì che le vostre e-mail vengano contrassegnate come spam.
- L'utilizzo di strumenti per generare e convalidare il record SPF può contribuire a garantirne la correttezza e la funzionalità.
MSP: seguite questi passaggi per risolvere in modo efficiente i problemi relativi all'SPF su tutti i domini dei vostri clienti.
Cause comuni della mancanza o dell'invalidità dei record SPF
Capire perché i record SPF scompaiono o diventano non validi ti aiuta a individuare e prevenire problemi futuri:
| Causa | Descrizione | Soluzione |
|---|---|---|
| Mai pubblicato | Per questo dominio non è mai stato configurato un record SPF | Crea e pubblica il tuo primo record SPF |
| Ritardi di propagazione DNS | Il record pubblicato di recente non è stato diffuso a livello globale | Attendere 24-48 ore affinché la propagazione sia completa |
| Errori di sintassi | Una formattazione non corretta rende il record illeggibile | Verifica e correzione della sintassi dei record |
| Record SPF multipli | La presenza di più di un record SPF causa conflitti | Raggruppare in un unico record SPF |
| Zona DNS errata | Record pubblicato in un sottodominio errato | Verificare che il record si trovi a livello di dominio principale |
Perché è necessario configurare l'SPF?
Probabilmente ti è stato detto che hai bisogno dell'autenticazione e-mail SPF (Sender Policy Framework). Ma un'azienda ne ha davvero bisogno? E, se sì, ci sono altri vantaggi? La risposta a questa domanda diventa chiara quando un'azienda, grande o piccola che sia, diventa un importante gestore di posta elettronica per la propria organizzazione. Con l'SPF, puoi verificare se un'e-mail inviata dal tuo dominio è stata autorizzata da te o meno.
Considera il tuo record SPF come una lista degli invitati per il tuo dominio. Indica ai server destinatari esattamente quali indirizzi IP sono autorizzati a inviare e-mail a tuo nome.
In assenza di un record SPF, il tuo dominio può essere oggetto di abusi nei seguenti modi:
- Gli hacker possono inviare e-mail di phishing a nome tuo
- Gli aggressori possono creare spoofing del vostro dominio più facilmente
- Il tuo dominio può essere utilizzato per inviare grandi quantità di e-mail di spam
- Le vostre e-mail potrebbero essere bloccate o segnalate nelle caselle di posta di Gmail e Yahoo.
- Violazioni degli standard PCI DSS, del GDPR e di altri requisiti normativi
Il rapporto di PowerDMARC Rapporto sull'adozione del DMARC 2024 ha evidenziato che oltre il 75% dei domini non dispone di configurazioni SPF. Ciò rende le organizzazioni sempre più vulnerabili alle minacce basate sulla posta elettronica.
Perché ricevo un errore di assenza di record SPF?
Ci possono essere due motivi principali per cui il tuo record SPF non viene trovato:
- Il motivo principale e più semplice è che al tuo dominio manca effettivamente il record SPF
- In secondo luogo, un record SPF non valido o errato può anche generare l'errore «Nessun record SPF trovato»
Correggere "Nessun record SPF trovato" con PowerDMARC!
Perché PowerDMARC?
A differenza dei semplici strumenti SPF, PowerDMARC ti offre un'unica dashboard per gestire DMARC, SPF, DKIM, BIMI, MTA-STS e TLS-RPT per tutti i tuoi domini, oltre a notifiche immediate, appiattimento SPF automatizzato e assistenza specializzata 24 ore su 24, 7 giorni su 7.
Guida passo passo: come risolvere l'errore "Nessun record SPF trovato"
Se non volete più ricevere il fastidioso errore "No SPF record found", seguite i passaggi seguenti:
Lista di controllo pre-pubblicazione
- Individuare tutte le fonti di invio delle e-mail
- Assicurarsi che vi sia un solo record SPF per dominio
- Verifica che la sintassi sia corretta
- Non superare il limite di 10 ricerche DNS
Passo 1: confermare il record SPF mancante
Il primo passo consiste nel verificare se si è in presenza dell'errore No SPF Record found. A tal fine, registratevi gratuitamente su PowerDMARC e consultate il vostro DNS utilizzando il nostro strumento di controllo del record SPF strumento.
In questo esempio, il dominio ha restituito lo stato «Nessun record trovato» per la ricerca SPF.
Passo 2: Creare un record SPF
Ora devi configurare l'SPF per il tuo dominio creando un record DNS TXT. Puoi utilizzare il generatore gratuito generatore di record SPF sul nostro portale per creare un record istantaneo con la sintassi corretta.
Passo 3: Configurare i campi della sintassi SPF
- Scegli se vuoi permettere ai server elencati come MX di inviare email per il tuo dominio
- Scegliere se consentire all'indirizzo IP corrente del dominio di inviare un'e-mail per questo dominio.
- Compila gli indirizzi IP autorizzati a inviare e-mail dal tuo dominio
- Aggiungi qualsiasi altro hostname o dominio del server che può consegnare o inoltrare la posta per il tuo dominio
- Scegli la tua modalità di politica SPF o il livello di severità del server ricevente tra Fail (le email non conformi saranno rifiutate), Soft-fail (le email non conformi saranno accettate ma contrassegnate), e Neutral (le email saranno probabilmente accettate)
- Fare clic su Genera Record SPF per creare immediatamente il record
Passo 4: Pubblicare il record sul proprio DNS
Contattare la società di registrazione del dominio per accedere alla console di gestione DNS. È necessario modificare i record DNS per aggiungere un nuovo record per SPF.
Passo 5: verificare l'implementazione dell'SPF
Infine, utilizzare lo stesso strumento di controllo SPF per cercare e convalidare il record SPF pubblicato.
"Nessun record SPF valido trovato" / "Nessun record SPF valido".
Una variante simile all'errore "nessun record SPF trovato" è l'errore "nessun record SPF valido trovato". Ciò significa che che nel DNS è presente un record SPF, ma non è valido.. Questo può essere il risultato di un errore di sintassi e di meccanismi ridondanti o non validi nel record.
Una soluzione potrebbe essere quella di:
- Controllate il vostro record utilizzando uno strumento online
- Ottimizzare il record per eliminare gli errori esistenti
- Discutete il problema con i vostri ESP
- Se tutto il resto fallisce, affidate la gestione a un fornitore di servizi esterno, oppure contattateci per parlare con un esperto di autenticazione e-mail
Come faccio a sapere se il mio record SPF è valido?
Per verificare la validità del record SPF è necessario cercare il record DNS utilizzando uno strumento di convalida online. Si tratta dello stesso strumento di verifica SPF. Quando si vede un segno di spunta verde sullo stato "Valido", significa che il record DNS SPF è valido.
Come si aggiunge un record SPF valido?
Per aggiungere un record SPF corretto, invece dell'approccio manuale, utilizzate uno strumento di generazione automatica dei record come quello di PowerDMARC. In questo modo si riducono le possibilità di sbagliare la sintassi. Altri fattori da tenere presenti durante l'impostazione di un record valido sono:
- Assicuratevi di non superare il limite di 10 ricerche DNS.
- Assicurarsi di rimanere al di sotto del limite di 2 ricerche nulle.
- Assicurarsi che la lunghezza del record SPF sia inferiore al limite massimo.
- Non configurare più di 1 record SPF per dominio
Semplificate l'SPF con PowerDMARC!
I limiti dell'SPF e l'importanza di un'autenticazione supplementare delle e-mail
La risposta è no. L'SPF da solo non può impedire che il vostro marchio venga impersonato. Per una protezione ottimale contro lo spoofing del dominio diretto, gli attacchi di phishing e la BEC, è necessario configurare DKIM e DMARC per il vostro dominio.
Inoltre, l'SPF ha un limite di 10 query DNS. Se si supera questo limite, l'SPF smetterà di funzionare e l'autenticazione fallirà anche per le e-mail legittime. Ecco perché è necessario il nostro soluzione SPF in hosting , che ti aiuterà a rimanere al di sotto del limite di 10 ricerche DNS e ti terrà aggiornato sulle modifiche apportate dai tuoi provider di posta elettronica.
Che cos'è un record SPF?
Un record SPF è un record DNS TXT pubblicato nel DNS del vostro dominio per autenticare i messaggi verificandoli con gli indirizzi IP autorizzati. SPF sta per Sender Policy Framework ed è un protocollo di autenticazione delle e-mail. In combinazione con altri meccanismi di autenticazione, può essere utilizzato per impedire agli aggressori di falsificare le e-mail.
SPF utilizza i record DNS per verificare che il server di invio sia autorizzato a inviare e-mail dal vostro nome di dominio. È un sistema di autenticazione "basato sul percorso". Ciò significa che è legato al percorso che l'e-mail compie dal server di invio originale al server di ricezione.
Perché è necessario configurare l'SPF?
Probabilmente vi è stato detto che è necessaria l'autenticazione SPF (Sender Policy Framework) delle e-mail. Ma un'azienda ne ha davvero bisogno? E se sì, ci sono altri vantaggi? Questa domanda si pone di solito quando un'azienda o una piccola impresa diventa un grande scambiatore di e-mail per la propria organizzazione. Con SPF, potete verificare se un'e-mail inviata dal vostro nome di dominio è autorizzata da voi o meno. In assenza di un record SPF, il vostro dominio può essere utilizzato in modo improprio nei seguenti modi:
- Gli hacker possono inviare e-mail di phishing a tuo nome
- Gli aggressori possono creare spoofing del vostro dominio più facilmente
- Il tuo dominio può essere utilizzato per inviare grandi quantità di email di spam
- Le vostre e-mail potrebbero essere bloccate o segnalate nelle caselle di posta di Gmail e Yahoo.
Rapporto di PowerDMARC Rapporto sull'adozione del DMARC nel 2024 ha evidenziato oltre il 75% dei domini con configurazioni SPF mancanti. Questo rende le organizzazioni sempre più vulnerabili alle minacce basate sulle e-mail.
Spiegazione della sintassi SPF
Facciamo l'esempio di un record SPF per un dominio fittizio con la sintassi corretta:
v=spf1 ip4:29.337.148 include:domain.com -all
Meccanismi comuni dell'SPF e loro significato
| Meccanismo | Descrizione |
|---|---|
| v=spf1 | Il campo "v" indica la versione del protocollo SPF |
| ip4/ip6 | Qui vengono specificati gli indirizzi IPv4 (32 bit) e IPv6 (128 bit) validi autorizzati a inviare e-mail per conto del tuo dominio |
| includere | Specifica che i server riceventi devono includere i valori del record SPF per il dominio specificato. |
| -tutti | Se un record SPF termina con -all, indica una politica rigorosa. Ciò significa che il proprietario del dominio afferma che tutte le e-mail provenienti da quel dominio devono essere inviate esclusivamente dai server esplicitamente elencati nel record. Se si riceve un'e-mail da un mittente non autorizzato nel record, essa deve essere considerata un hardfail. Ciò può potenzialmente comportare il rifiuto dell'e-mail o il suo inserimento nella cartella dello spam Se un record SPF termina con ~all, indica una politica più flessibile. Ciò significa che il proprietario del dominio raccomanda che tutte le e-mail vengano inviate da server autorizzati nel record, ma non lo impone in modo rigoroso. Se si riceve un'e-mail da un server non autorizzato, dovrebbe essere considerata un softfail. Quando un server di posta in ricezione incontra un softfail, non rifiuta immediatamente l'e-mail. Potrebbe invece contrassegnare l'e-mail come potenzialmente sospetta. |
Errori comuni nella sintassi SPF da evitare
- Utilizzare "v=spf2" al posto di "v=spf1"
- Aggiunta di spazi aggiuntivi tra i meccanismi
- Superamento del limite di 10 ricerche DNS
- Pubblicazione di più record SPF per lo stesso dominio
- Manca il meccanismo "all" alla fine
Domande frequenti
Cosa devo fare se il mio record SPF non viene trovato dopo la pubblicazione?
Attendi 24-48 ore affinché la propagazione del DNS si completi a livello globale. Se il problema persiste, controlla che non ci siano errori di sintassi, verifica di aver effettuato la pubblicazione sul dominio corretto (non su un sottodominio) e assicurati che vi sia un solo record SPF per dominio.
Posso avere più di un record SPF per il mio dominio?
No, dovresti avere un solo record SPF per dominio. La presenza di più record SPF causerà conflitti e comporterà errori nella convalida SPF. Se devi autorizzare più fonti di posta elettronica, utilizza il meccanismo "include:" per raggrupparle in un unico record.
Quanto tempo occorre affinché le modifiche ai record SPF diventino effettive?
Le modifiche ai record SPF richiedono in genere da 15 minuti a 48 ore per propagarsi a livello globale, a seconda delle impostazioni TTL e delle politiche di cache del proprio provider DNS. La maggior parte delle modifiche è visibile entro 1-4 ore.
Migliori pratiche per mantenere un record SPF valido
Segui queste linee guida per garantire che il tuo record SPF rimanga valido ed efficace:
| Buone pratiche | Perché è importante | Con quale frequenza |
|---|---|---|
| Controlli periodici di convalida dell'SPF | Individuare tempestivamente gli errori di sintassi e i problemi relativi ai limiti di ricerca | Mensile |
| Monitorare le modifiche al DNS | Prevenire la cancellazione o la modifica accidentale dei record | Continuo |
| Aggiornamento in caso di aggiunta di servizi di posta elettronica | Assicurarsi che le nuove fonti di posta elettronica siano autorizzate | A seconda delle necessità |
| Rimanere entro i limiti di ricerca | Prevenire gli errori SPF PermError | Sempre |
Lista di controllo per la manutenzione dell'SPF
- ✓ Verificare mensilmente la sintassi dei record SPF
- ✓ Controllare il numero di ricerche DNS (mantenersi sotto le 10)
- ✓ Controlla i rapporti DMARC relativi agli errori SPF
- ✓ Aggiornare i dati in caso di cambio di provider di posta elettronica
- ✓ Documentare tutte le fonti di posta elettronica autorizzate
Cosa distingue PowerDMARC dagli altri?
- Appiattimento automatico degli SPF (niente più errori di ricerca)
- Gestisci DMARC, SPF, DKIM, BIMI, MTA-STS e TLS-RPT da un'unica dashboard
- Assistenza globale 24 ore su 24, 7 giorni su 7, e competenza in materia di conformità
- Disponibile sui marketplace di AWS/Azure
- Conforme alle norme SOC2, ISO e GDPR
Speriamo che questo blog ti abbia aiutato a risolvere il tuo problema e che non dovrai più preoccuparti dell'errore "Nessun record SPF trovato". Iscriviti alla prova gratuita prova gratuita di 15 giorni per migliorare la deliverability delle tue email e la la sicurezza delle tue email !
"La nostra attività si basa sulla fiducia, non solo tra noi e i clienti ma anche tra i partner. L'ottima partnership che abbiamo con PowerDMARC ci permette di fornire servizi eccezionali ai nostri clienti. i nostri clienti."
Steve Smith, responsabile regionale di Auckland presso Advantage
Processo di revisione dei contenuti e di verifica dei fatti
In qualità di esperto di sicurezza informatica con oltre 15 anni di esperienza, ho constatato come la mancanza di un record SPF possa esporre anche le organizzazioni più attente alla sicurezza a rischi legati al phishing e alla conformità. Abbiamo fornito soluzioni basate su strategie pratiche e concrete che abbiamo aiutato i nostri clienti a implementare per risolvere tali errori. Poiché in passato hanno aiutato i nostri clienti, speriamo sinceramente che possano aiutare anche voi!
- Statistiche relative al phishing via e-mail e al DMARC: tendenze 2026 in materia di sicurezza delle e-mail - 6 gennaio 2026
- Come risolvere il problema "Nessun record SPF trovato" nel 2026 - 3 gennaio 2026
- SPF Permerror: come risolvere il problema di un numero eccessivo di ricerche DNS - 24 dicembre 2025
