• Guida all'autenticazione delle e-mail di Simply.com: SPF, DKIM e DMARC

Guida all'autenticazione delle e-mail di Simply.com: SPF, DKIM e DMARC

di

Ultimo aggiornamento:
4 minuti di lettura
Guida all'autenticazione delle e-mail di Simply.com: SPF, DKIM e DMARC

I punti chiave da prendere in considerazione

  • Una corretta configurazione di SPF, DKIM e DMARC garantisce che le e-mail inviate tramite i server di Simply.com (ad esempio, smtp.simply.com) siano autenticate e raggiungano le caselle di posta dei destinatari.
  • Non devi mai pubblicare più di un record TXT SPF sul tuo dominio. Se ne hai già uno, aggiungi semplicemente l’istruzione “include” di Simply.com (include:spf.simply.com).
  • Simply.com gestisce automaticamente la firma DKIM per la posta in uscita, a condizione che tu pubblichi i due record CNAME specifici indicati nel tuo DNS.
  • Simply.com raccomanda vivamente l'adozione di una politica DMARC rigorosa di tipo "p=reject". È possibile utilizzare il record CNAME predefinito fornito dal servizio oppure configurare un record TXT personalizzato per ricevere i report aggregati di PowerDMARC.

Quando ospiti il tuo dominio e la tua posta elettronica con Simply.com, i tuoi messaggi in uscita vengono inviati tramite i loro server di posta designati.
Senza un’adeguata autorizzazione DNS, i principali provider di posta elettronica come Google e Yahoo potrebbero contrassegnare le tue e-mail come sospette o reindirizzarle nella cartella dello spam. Implementando SPF, DKIM e DMARC, dimostri la tua identità in modo crittografico, riducendo drasticamente i tassi di rimbalzo e proteggendo il tuo dominio dallo spoofing non autorizzato.

Perché autenticare il proprio dominio su Simply.com?

Se utilizzi la webmail di Simply.com o i server SMTP (porta 587) per inviare comunicazioni aziendali, la configurazione di questi protocolli offre vantaggi immediati:

  • Elude i filtri antispam: l’allineamento di SPF e DKIM garantisce che le tue e-mail eludano le trappole antispam automatiche e arrivino in tutta sicurezza nella posta in arrivo.
  • Protegge il tuo marchio: l'applicazione del protocollo DMARC difende il tuo nome di dominio dagli attacchi di phishing e spoofing.
  • Gestione centralizzata: Simply.com gestisce per te le chiavi DNS di backend. Utilizzando i loro record CNAME, la tua autenticazione rimane automaticamente aggiornata anche se cambiano gli indirizzi IP dei server o le chiavi di crittografia.

Procedura per configurare l'SPF su Simply.com

L'SPF indica ai server destinatari quali indirizzi IP e domini sono autorizzati a inviare messaggi per conto dell'utente.

Scenario A: Se NON disponi già di un record SPF

Se il tuo dominio non dispone ancora di un record SPF, accedi alla console del tuo provider di hosting DNS (ad esempio, Amministrazione DNS di Simply.com, Cloudflare, GoDaddy) e aggiungi un nuovo record TXT:

  • Tipo: TXT
  • Host/Nome: @ (oppure lasciare vuoto per il dominio principale)
  • Valore:

None
v=spf1 include:spf.simply.com ~all

(Nota: l’esempio predefinito di Simply.com utilizza l’opzione -all (errore rigoroso), ma ~all (errore non rigoroso) è il punto di partenza standard del settore per evitare che la posta legittima venga respinta durante la configurazione iniziale).

Scenario B: Se si dispone già di un record SPF (caso più comune)

Se invii e-mail tramite Simply.com e, al contempo, utilizzi una piattaforma di marketing (come Mailchimp) o un CRM, non creare un secondo record SPF. La presenza di più record SPF causerà un errore PermError immediato e comprometterà l'autenticazione.

Modifica invece il tuo record TXT esistente e inserisci include:spf.simply.com proprio prima del meccanismo finale.

  • Prima:

None
v=spf1 include:servers.mcsv.net ~all

  • Dopo:

None
v=spf1 include:spf.simply.com include:servers.mcsv.net ~all

Consiglio da esperto: se utilizzi molti strumenti di posta elettronica di terze parti, potresti raggiungere il limite massimo di 10 look up previsto dall’SPF. Valuta la possibilità di utilizzare l’Hosted SPF di PowerDMARC per semplificare automaticamente i tuoi record ed evitare problemi di consegna. Puoi verificare i tuoi look up con l’aiuto dello strumento di verifica SPF di PowerDMARC.

Controllore SPF

Procedura per configurare DKIM su Simply.com

Simply.com appone automaticamente una firma a tutte le e-mail inviate tramite websmtp.simply.com, smtp.simply.com e il proprio client di webmail. Per convalidare queste firme, è sufficiente indirizzare due record DNS ai loro server.

Pubblica i record DKIM nel tuo DNS

Accedi al tuo provider DNS e crea i seguenti due record CNAME:

Record 1:

  • Tipo: CNAME
  • Record host / Nome: simplycom1._domainkey
  • Valore: dkim1.simply.com

Record 2:

  • Tipo: CNAME
  • Record host / Nome: simplycom2._domainkey
  • Valore: dkim2.simply.com

Important Note for Cloudflare Users: If you manage your DNS via Cloudflare, ensure the "Proxy status" for these CNAME records is toggled to DNS Only (Grey Cloud). Proxied records will break DKIM validation.

(Nota storica: i domini più datati potrebbero aver utilizzato in passato unoeuro._domainkey. Se si sta configurando un nuovo sistema, utilizzare esclusivamente i selettori simplycom1 e simplycom2 indicati sopra).

Puoi verificare se la tua chiave è attiva e formattata correttamente utilizzando lo strumento di verifica DKIM di PowerDMARC.

Controllore DKIM

Procedura per configurare il record DMARC

Una volta implementati SPF e DKIM, è necessario configurare DMARC. DMARC indica ai server di destinazione come gestire le e-mail che non superano i controlli SPF o DKIM.

Simply.com raccomanda in modo particolare di passare direttamente a una politica rigorosa di rifiuto (p=reject). Ci sono due modi per configurarla:

Opzione 1: Impostazione predefinita di Simply.com (senza reportistica)

Simply.com fornisce un record CNAME standard che applica automaticamente la politica di rifiuto da loro raccomandata.

  • Tipo: CNAME
  • Host/Nome: _dmarc
  • Valore: dmarc.simply.com

Opzione 2: Le migliori pratiche di PowerDMARC (con reportistica)

Lo svantaggio dell'Opzione 1 è che non si ha alcuna visibilità su chi stia tentando di falsificare il proprio dominio. Consigliamo vivamente di utilizzare un record TXT personalizzato in modo da poter ricevere report aggregati in formato XML (rua) per monitorare il traffico e-mail.

Utilizza il generatore gratuito di record DMARC di PowerDMARC per creare il tuo record.

Generatore di record DMARC

1. Accedi alle impostazioni DNS e crea un nuovo record:

2. Salva il tuo nuovo record TXT.

(Se ti preoccupa l'idea di respingere immediatamente le e-mail, puoi tranquillamente iniziare con p=none o p=quarantine mentre monitori i tuoi primi rapporti).

Verifica della configurazione

La propagazione completa delle modifiche al DNS può richiedere da pochi minuti a 24 ore. Una volta pubblicate, verifica la configurazione utilizzando lo strumento gratuito DMARC Record Checker di PowerDMARC.

Controllo dei record DMARC

Se la verifica ha esito positivo, verrà visualizzato:

  • DKIM: Superato / Conforme
  • DMARC: politica rilevata
  • SPF: Superato

Parole finali

Sei pronto a ottimizzare la sicurezza delle tue e-mail? Il team di PowerDMARC può aiutarti a monitorare con tranquillità il traffico di Simply.com, a passare in tutta sicurezza all’applicazione del protocollo DMARC e a visualizzare il logo del tuo marchio nelle caselle di posta dei clienti grazie a BIMI.
Contatta il nostro team o prenota oggi stesso una demo di PowerDMARC per proteggere le comunicazioni della tua azienda!

CTA