{"id":58523,"date":"2022-08-01T09:02:28","date_gmt":"2022-08-01T08:02:28","guid":{"rendered":"https:\/\/kinsta.com\/it\/?p=58523&#038;post_type=knowledgebase&#038;preview_id=58523"},"modified":"2025-10-01T20:46:11","modified_gmt":"2025-10-01T19:46:11","slug":"record-spf","status":"publish","type":"post","link":"https:\/\/kinsta.com\/it\/blog\/record-spf\/","title":{"rendered":"Cos&#8217;\u00e8 un Record SPF? Una Guida Completa"},"content":{"rendered":"<p>Una tecnologia per la sicurezza come Sender Policy Framework (SPF) pu\u00f2 rivelarsi preziosa in un mondo afflitto da attacchi online e messaggi spam.<\/p>\n<p>La sicurezza informatica \u00e8 una delle principali preoccupazioni di tutti, dai privati alle aziende, oltre che per gli enti governativi. I rischi per la sicurezza, come lo spoofing delle e-mail, gli attacchi di phishing, lo spam e altri schemi maligni, sono diventati dilaganti e prendono di mira dati, applicazioni, reti e persone.<\/p>\n<p>Di conseguenza, i proprietari dei siti possono subire danni in termini di perdita di dati, denaro, reputazione e fiducia dei clienti. E le email sono una delle vie di attacco pi\u00f9 semplici.<\/p>\n<p>L&#8217;SPF \u00e8 una tecnica di <a href=\"https:\/\/kinsta.com\/it\/blog\/autenticazione-email\/\">convalida delle email<\/a> che pu\u00f2 aiutare a prevenire questi attacchi, rilevando lo spoofing delle email e prevenendo lo spam. L&#8217;utilizzo di un record SPF pu\u00f2 anche aiutare a evitare che le email vengano segnalate come spam da altri server prima di raggiungere il pubblico di riferimento.<\/p>\n<p>In questo articolo parleremo dei record SPF e del perch\u00e9 \u00e8 essenziale utilizzarli per la <a href=\"https:\/\/kinsta.com\/it\/blog\/provider-di-email-sicure\/\">sicurezza delle email<\/a>.<br \/>\n<div><\/div><kinsta-auto-toc heading=\"Table of Contents\" exclude=\"last\" list-style=\"arrow\" selector=\"h2\" count-number=\"-1\"><\/kinsta-auto-toc><\/p>\n<h2>Cosa Significa SPF?<\/h2>\n<p>Prima di dire cosa sia un record SPF, vediamo cosa significa SPF.<\/p>\n<p>Il Sender Policy Framework (SPF) \u00e8 un metodo di autenticazione delle email che ha lo scopo di individuare gli indirizzi del mittente contraffatti durante la consegna delle email.<\/p>\n<figure id=\"attachment_128283\" aria-describedby=\"caption-attachment-128283\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128283 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/spfrecord-1.png\" alt=\"Procedura di funzionamento dell'SPF\" width=\"1000\" height=\"400\"><figcaption id=\"caption-attachment-128283\" class=\"wp-caption-text\">Procedura di funzionamento dell&#8217;SPF. (origine immagine: <a href=\"https:\/\/dmarcian.com\/what-is-spf\/\" target=\"_blank\" rel=\"noopener noreferrer\">DMRC<\/a>)<\/figcaption><\/figure>\n<p>Gli <a href=\"https:\/\/kinsta.com\/it\/blog\/ip-spoofing\/\">aggressori spesso falsificano gli indirizzi dei mittenti<\/a>, facendoli sembrare autentici, come se fossero quelli di un utente normale. L&#8217;SPF pu\u00f2 permettere di individuare questi messaggi e a metterli in quarantena, impedendo loro di sferrare i propri attacchi.<\/p>\n<p>L&#8217;SPF permette al server di ricezione di verificare se un&#8217;email che sembra provenire da un determinato dominio proviene effettivamente da un indirizzo IP autorizzato di quel dominio. L&#8217;elenco contenente tutti gli indirizzi IP e gli host autorizzati per un dominio specifico si trova nei <a href=\"https:\/\/kinsta.com\/it\/blog\/cosa-e-il-dns\/\">record DNS<\/a> del dominio stesso.<\/p>\n\n<h2>Cos&#8217;\u00e8 un Record SPF?<\/h2>\n<p>Un record SPF \u00e8 un tipo di <a href=\"https:\/\/kinsta.com\/it\/docs\/hosting-wordpress\/wordpress-domini\/dns\/#how-to-add-an-spf-record-for-mailchannels\">record TXT<\/a> pubblicato in un file di zona DNS, contenente un elenco di tutti i server di posta autorizzati che possono inviare email a nome del dominio. Si tratta di un&#8217;implementazione di SPF che deve essere aggiunta al <a href=\"https:\/\/kinsta.com\/it\/blog\/propagazione-dns\/\">DNS<\/a> per individuare e impedire agli spammer di inviare email dannose con indirizzi contraffatti a nome del dominio.<\/p>\n<figure id=\"attachment_128284\" aria-describedby=\"caption-attachment-128284\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128284 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/SPF-Record-1.png\" alt=\"Record SPF\" width=\"900\" height=\"498\"><figcaption id=\"caption-attachment-128284\" class=\"wp-caption-text\">Record SPF. (origine immagine: <a href=\"https:\/\/www.pair.com\/support\/kb\/what-is-an-spf\/\" target=\"_blank\" rel=\"noopener noreferrer\">Pair<\/a>)<\/figcaption><\/figure>\n<p>Gli spammer effettuano lo spoofing delle email creando un&#8217;email con indirizzi mittente contraffatti, dato che la maggior parte dei server email non esegue l&#8217;autenticazione. Modificano quindi l&#8217;indirizzo del mittente di <a href=\"https:\/\/kinsta.com\/it\/blog\/header-email\/\">un&#8217;email falsificando le intestazioni<\/a>, facendo credere che le email siano state inviate dal vostro dominio.<\/p>\n<p>Questa operazione si chiama spoofing e permette agli spammer di ingannare gli utenti, ottenere i loro dati privati e causare danni alla reputazione.<\/p>\n<p>Oggi, quasi tutte le email dannose riportano indirizzi falsi. Di conseguenza, le persone a cui gli aggressori hanno rubato l&#8217;indirizzo email subiscono un danno alla reputazione, perdono tempo a correggere i messaggi rimbalzati, i loro indirizzo IP finiscono nella lista nera, ecc.<\/p>\n<p>Per questo motivo, i record SPF sono necessari per migliorare la <a href=\"https:\/\/kinsta.com\/it\/blog\/email-deliverability-manager\/\">deliverability e la sicurezza delle email<\/a>.<\/p>\n<h3>Sintassi del Record SPF<\/h3>\n<p>In generale, un record SPF viene definito utilizzando un tipo di record TXT (da non confondere con il record SPF di tipo file).<\/p>\n<p>Un record SPF inizia con una &#8220;v&#8221;, che indica la versione SPF utilizzata. Al momento questa versione deve essere &#8220;spf1&#8221; perch\u00e9 \u00e8 riconosciuta dalla maggior parte dei server di scambio di posta.<\/p>\n<p>Seguono altri termini che definiscono le regole per gli host che inviano email dal dominio in questione. Questi termini possono anche fornire ulteriori informazioni per l&#8217;elaborazione del record SPF.<\/p>\n<h3>Esempio di Record SPF<\/h3>\n<p>Ecco come si presenta un record SPF e il significato di ogni sua parte:<\/p>\n<pre>&lt;v=\"spf1 a include:_spf.google.com -all\"&gt;\n<\/pre>\n<ul>\n<li><code>v=spf1<\/code> \u00e8 l&#8217;SPF versione 1, un componente che identifica un record TXT come un record SPF.<\/li>\n<li><code>a<\/code> autorizza l&#8217;host individuato nel record A del dominio a inviare le email.<\/li>\n<li><code>include:<\/code> \u00e8 utilizzato per autorizzare le email che il mittente pu\u00f2 inviare a nome di un dominio (in questo caso, google.com).<\/li>\n<li><code>-all<\/code> indica al server del destinatario che gli indirizzi non elencati in questo record SPF non sono autorizzati a inviare email. Indica inoltre ai server di rifiutare tali indirizzi.<\/li>\n<\/ul>\n<h2>Come Funziona un Record SPF?<\/h2>\n<p>Qualsiasi computer pu\u00f2 inviare email sostenendo di provenire da qualsiasi indirizzo consentito <a href=\"https:\/\/kinsta.com\/it\/blog\/porta-smtp\/\">dall&#8217;SMTP<\/a>. Gli aggressori e i truffatori sfruttano questa possibilit\u00e0 utilizzando indirizzi contraffatti, difficili da rintracciare.<\/p>\n<p>Una tecnica simile viene utilizzata negli attacchi di phishing, in cui gli aggressori inducono gli utenti a rivelare le loro informazioni personali o aziendali imitando un sito o un servizio autentico che gli utenti frequentano.<\/p>\n<p>Per contrastare questo fenomeno, l&#8217;SPF consente al proprietario di un dominio di stabilire quali computer sono autorizzati a inviare email da quel dominio, utilizzando i record DNS. Inoltre, i destinatari possono rifiutare un&#8217;email proveniente da una fonte non autorizzata dopo aver verificato il suo indirizzo dai record SPF, prima di ricevere il corpo dell&#8217;email.<\/p>\n<p>Come abbiamo visto nell&#8217;esempio precedente, un record SPF ha la forma di una voce TXT che elenca tutti gli indirizzi IP dei server email autorizzati. \u00c8 possibile impostare uno o pi\u00f9 indirizzi IP autorizzati per l&#8217;invio di email in una voce SPF.<\/p>\n<figure id=\"attachment_128285\" aria-describedby=\"caption-attachment-128285\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128285 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/SPF-Record-Works-1-1.jpg\" alt=\"Modello di funzionamento SPF\" width=\"900\" height=\"428\"><figcaption id=\"caption-attachment-128285\" class=\"wp-caption-text\">Modello di funzionamento SPF (fonte: <a href=\"https:\/\/www.cyberpunk.rs\/spf-email-validation-protocol\" target=\"_blank\" rel=\"noopener noreferrer\">CyberPunk<\/a>)<\/figcaption><\/figure>\n<p>Quando un utente autorizzato invia un&#8217;email con un record SPF abilitato, il server di posta del destinatario esegue una ricerca DNS per individuare la voce TXT e stabilire se <a href=\"https:\/\/kinsta.com\/it\/blog\/ip-statici-o-dinamici\/\">l&#8217;indirizzo IP<\/a> del mittente \u00e8 autorizzato.<\/p>\n<p>Se non trova alcun record SPF, invia al mittente un messaggio di &#8220;hard fail&#8221; o &#8220;soft fail&#8221;.<\/p>\n<p>Se il server del destinatario rifiuta il dominio, l&#8217;utente o il client non autorizzato riceve un messaggio di rifiuto (&#8220;hard fail&#8221;). Se invece il client \u00e8 un agente di trasferimento di messaggi (MTA), verr\u00e0 generato un messaggio di rimbalzo all&#8217;indirizzo di posta elettronica effettivo (&#8220;soft fail&#8221;).<\/p>\n<h2>Componenti di un Record SPF<\/h2>\n<p>I record SPF sono composti da diverse parti, a partire dal numero di versione.<\/p>\n<h3>Numero di Versione<\/h3>\n<p>Tutti i record SPF iniziano con un numero di versione, che deve essere autorizzato dai meccanismi che definiscono i mittenti validi. Il numero di versione SPF, ad esempio spf1, \u00e8 seguito da una stringa che comprende meccanismi, quantificatori e modificatori.<\/p>\n<h3>Meccanismi<\/h3>\n<p>I meccanismi descrivono gli host designati come mittenti autorizzati in uscita per un determinato dominio. Un record SPF pu\u00f2 avere zero o pi\u00f9 meccanismi. Alcuni meccanismi comuni nei record SPF sono:<\/p>\n<ul>\n<li><strong><code>a<\/code>:<\/strong> specifica tutti gli indirizzi IP in un record DNS A (esempio: <code>v=spf1 a:google.com -all<\/code>). Viene utilizzato per ultimo e definisce la regola per gestire un IP mittente che non corrisponde a nessun meccanismo precedente.<\/li>\n<li><strong><code>mx<\/code>:<\/strong> definisce tutti i record A verso il record MX appartenenti a ciascun host. Esempio <code>v=spf1 mx mx:google.com -all<\/code><\/li>\n<li><strong><code>include:<\/code>:<\/strong> definisce altri domini autorizzati (ad esempio: <code>v=spf1 include:outlook.microsoft.com -all<\/code>). Se la policy di quel particolare dominio \u00e8 valida, anche questo meccanismo sar\u00e0 valido. \u00c8 necessaria l&#8217;estensione di reindirizzamento se si vuole ottenere una delega completa con la policy di un altro dominio.<\/li>\n<li><strong><code>ptr<\/code>:<\/strong> definisce tutti i record A verso il record PTR di ogni host (esempio: <code>v=spf1 ptr:domain.com -all<\/code>). Tuttavia, se possibile, \u00e8 meglio evitare questo meccanismo.<\/li>\n<li><strong><code>all<\/code>:<\/strong> corrisponde a tutti gli indirizzi IP locali e remoti e viene utilizzato alla fine del record SPF (esempio: <code>v=spf1 +all<\/code>).<\/li>\n<li><strong><code>exists<\/code>:<\/strong> specifica i domini contrassegnati come eccezione secondo la definizione SPF. Quando si esegue una query su un determinato dominio, questo corrisponde al risultato ottenuto. Viene utilizzato raramente e offre corrispondenze pi\u00f9 complicate come le query DNSBL.<\/li>\n<li><strong><code>ip4<\/code>:<\/strong> utilizzato per definire un indirizzo IPv4, ad esempio v=spf1 ip4:192.0.0.1 -all.<\/li>\n<li><strong><code>ip6<\/code><\/strong>: utilizzato per definire un indirizzo IPv6, ad esempio, v=spf1 ip6:2001:db8::8a2e:370:7334 -all<\/li>\n<\/ul>\n<p>Definiscono tutti gli indirizzi IP autorizzati a inviare email dal dominio.<\/p>\n<h3>Quantificatori<\/h3>\n<p>I meccanismi hanno un quantificatore per definire come possono gestire una corrispondenza.<\/p>\n<p>Un server di posta elettronica confronta l&#8217;indirizzo IP del mittente con l&#8217;elenco degli indirizzi IP autorizzati nei meccanismi. Quando trova una corrispondenza per l&#8217;indirizzo IP in uno dei meccanismi SPF, implementa la regola per la gestione del risultato. La regola predefinita \u00e8 <code>pass<\/code> o <code>+<\/code>.<\/p>\n<p>I quattro quantificatori sono i seguenti:<\/p>\n<ul>\n<li><strong><code>+<\/code><\/strong> rappresenta il risultato PASS. Se l&#8217;indirizzo supera il test, il messaggio deve essere accettato (esempio: <code>v=spf1 +all<\/code>). \u00c8 possibile ometterlo perch\u00e9, ad esempio, <code>+mx<\/code> e <code>mx<\/code> sono uguali.<\/li>\n<li><strong><code>-<\/code><\/strong> sta per HARDFAIL, indica che l&#8217;indirizzo non ha superato il test e che l&#8217;email deve essere rifiutata (esempio: <code>v=spf1 -all<\/code>).<\/li>\n<li><strong><code>~<\/code><\/strong> rappresenta SOFTFAIL e si pronuncia tilde. Significa che l&#8217;indirizzo non ha superato il test; tuttavia, il risultato non \u00e8 definitivo. \u00c8 possibile accettare e contrassegnare un&#8217;email non conforme (esempio: <code>v=spf1 ~all<\/code>).<\/li>\n<li><strong><code>?<\/code><\/strong> sta per NEUTRO, dove l&#8217;indirizzo non ha fallito o superato il test e si \u00e8 liberi di accettarlo o rifiutarlo (esempio: <code>v=spf1 ?all<\/code>).<\/li>\n<\/ul>\n<p>Quando in un record SPF non si vede alcun quantificatore, significa che \u00e8 stato applicato il quantificatore <code>+all<\/code>.<\/p>\n<h3>Modificatori<\/h3>\n<p>I modificatori permettono di estendere il framework. Sono coppie di valori o nomi separati dal segno <code>=<\/code> e forniscono altre informazioni. I record SPF possono avere anche zero, uno o due modificatori, ma possono comparire una sola volta, verso la fine del record.<\/p>\n<p>I due modificatori pi\u00f9 utilizzati sono:<\/p>\n<ul>\n<li><strong><code>redirect<\/code>:<\/strong> utilizzato per inviare una query ad altri domini. Questo modificatore \u00e8 facile da capire rispetto ad altri meccanismi e modificatori e viene utilizzato quando si hanno diversi domini e si deve utilizzare lo stesso record SPF ovunque.<\/li>\n<li><strong><code>exp<\/code>:<\/strong> utilizzato per fornire una spiegazione quando un quantificatore FAIL \u00e8 incluso in un meccanismo abbinato. Questa spiegazione verr\u00e0 inserita nel registro SPF.<\/li>\n<\/ul>\n<h2>Perch\u00e9 Servono i Record SPF?<\/h2>\n<p>Se il dominio ha un record SPF, diminuisce le possibilit\u00e0 di ricevere email dannose e contraffatte, migliorando la sicurezza dell&#8217;email e <a href=\"https:\/\/kinsta.com\/it\/blog\/controlli-sicurezza-siti-web\/\">proteggendola da cyberattaccanti e spammer<\/a>.<\/p>\n<p>Un record SPF aumenta anche la credibilit\u00e0 del dominio e riduce le possibilit\u00e0 di essere cancellati dai filtri antispam. In questo modo, le email legittime vi raggiungono pi\u00f9 rapidamente.<\/p>\n<p>Inoltre, aggiungere record SPF nel dominio \u00e8 diventato sempre pi\u00f9 cruciale per verificare quali mittenti possono inviare email a nome del dominio. Offre molti vantaggi, che analizzeremo di seguito.<\/p>\n<h3>Maggiore Sicurezza delle Email<\/h3>\n<figure id=\"attachment_128280\" aria-describedby=\"caption-attachment-128280\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128280 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/Email-Security.jpg\" alt=\"Email Security\" width=\"1000\" height=\"451\"><figcaption id=\"caption-attachment-128280\" class=\"wp-caption-text\">Email Security (fonte: <a href=\"https:\/\/010innovations.com\/5-steps-to-enhanced-email-security\/\" target=\"_blank\" rel=\"noopener noreferrer\">Zero 1 Zero Innovations<\/a>)<\/figcaption><\/figure>\n<p>I record SPF aiutano ad aumentare la sicurezza delle email sia per i privati che per le aziende. Nell&#8217;era della cybersicurezza, in cui gli utenti di tutto il mondo sono vittime di crimini informatici, \u00e8 necessario prendere provvedimenti per proteggere la casella di posta elettronica.<\/p>\n<p>Aggiungere un record SPF \u00e8 un modo per farlo. Rendendo pi\u00f9 difficile il passaggio dei malintenzionati, \u00e8 meno probabile che i messaggi spam arrivino nella casella di posta; di conseguenza, la sicurezza delle email aumenta.<\/p>\n<h3>Miglioramento della Deliverability delle Email<\/h3>\n<p>Se un dominio non ha un record SPF, le sue email possono essere respinte o i server possono contrassegnarle come spam. Se questo accade ripetutamente, la capacit\u00e0 di inviare email al proprio pubblico (nota anche come deliverability) si riduce.<\/p>\n<p>Questo diventa un ostacolo per i privati e le aziende che utilizzano questi domini per raggiungere i propri clienti, dipendenti, venditori e altre persone associate.<\/p>\n<h3>Miglioramento della Reputazione del Dominio<\/h3>\n<figure id=\"attachment_128286\" aria-describedby=\"caption-attachment-128286\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128286 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/Domain-Reputation.jpg\" alt=\"Reputazione del dominio\" width=\"900\" height=\"470\"><figcaption id=\"caption-attachment-128286\" class=\"wp-caption-text\">Reputazione del dominio (fonte: <a href=\"https:\/\/www.rejoiner.com\/resources\/domain-reputation\" target=\"_blank\" rel=\"noopener noreferrer\">Rejoiner<\/a>)<\/figcaption><\/figure>\n<p>Se i vostri utenti ricevono costantemente email da <a href=\"https:\/\/kinsta.com\/it\/blog\/dns-poisoning\/\">aggressori che si spacciano per la vostra azienda<\/a>, la credibilit\u00e0 del dominio \u00e8 a rischio. I malintenzionati possono anche danneggiare i vostri clienti e i vostri dipendenti esponendo i loro dati personali, il che <a href=\"https:\/\/kinsta.com\/it\/blog\/reputazione-dominio\/\">danneggia ulteriormente la vostra reputazione<\/a>.<\/p>\n<p>Ecco perch\u00e9 \u00e8 fondamentale proteggere il dominio da questi incidenti con l&#8217;aiuto dei record SPF. Limitando l&#8217;invio di email solo agli indirizzi IP autorizzati elencati nei record, eviterete l&#8217;invio di messaggi spam e ridurrete la probabilit\u00e0 di attacchi di questo tipo.<\/p>\n<h3>Conformit\u00e0 DMARC<\/h3>\n<p>Il sistema di verifica delle email <a href=\"https:\/\/kinsta.com\/it\/blog\/dmarc-fail\/\">DMARC<\/a> garantisce che solo gli utenti autorizzati inviino email a nome del dominio.<\/p>\n<p>Le sue policy indicano anche ai server come gestire le email con verifiche DKIM e SPF non riuscite. Il DMARC stabilisce che tali email devono essere contrassegnate come rifiutate, spam o consegnate.<\/p>\n<p>Inoltre, consente agli amministratori del dominio di ricevere rapporti che evidenziano le attivit\u00e0 di posta elettronica e di modificare le proprie policy di conseguenza.<\/p>\n<h2>A Chi Serve un Record SPF?<\/h2>\n<p>\u00c8 necessario impostare un record SPF per il <a href=\"https:\/\/kinsta.com\/it\/blog\/reputazione-dominio\/\">dominio<\/a> se si inviano email commerciali e transazionali a clienti, dipendenti o fornitori. L&#8217;utilizzo di diverse soluzioni per la sicurezza delle email consolida deliverability e sicurezza.<\/p>\n<ul>\n<li><strong>Aziende e privati:<\/strong> con una tecnica di autenticazione delle email come i record SPF, le aziende e i privati possono verificare se un&#8217;email \u00e8 stata inviata per conto del loro dominio o se qualcuno lo sta facendo per scopi personali e per truffare i soci. Ed \u00e8 possibile rafforzare ulteriormente questo aspetto utilizzando i record SPF con DMARC o DKIM per specificare una policy di autenticazione completa per tutte le email.<\/li>\n<li><strong>ISP:<\/strong> i record SPF sono vantaggiosi per gli ISP. Se non hanno impostato correttamente un record SPF, potrebbero dover eseguire nuovamente il filtro delle email. Inoltre, un&#8217;autenticazione fallita indica che \u00e8 possibile che le loro email vengano bloccate o riconosciute come spam da molti server.<\/li>\n<\/ul>\n<p>Pertanto, se volete che le vostre email raggiungano la destinazione prevista, un record SPF vi garantir\u00e0 questo risultato e una maggiore sicurezza per i vostri domini e le vostre email. Filtra le email contraffatte di phisher e spammer e protegge la vostra reputazione.<\/p>\n<h2>Come Creare, Aggiungere e Modificare i Record SPF<\/h2>\n<p>Ecco come aggiungere, creare e modificare i vostri SPF.<\/p>\n<h3>Come creare un record SPF<\/h3>\n<figure id=\"attachment_128287\" aria-describedby=\"caption-attachment-128287\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-128287\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/How-to-Create-.jpg\" alt=\"Mostra un dashboard in cui \u00e8 possibile creare un record SPF\" width=\"900\" height=\"393\"><figcaption id=\"caption-attachment-128287\" class=\"wp-caption-text\">Creare un record SPF (fonte: <a href=\"https:\/\/sendpulse.com\/knowledge-base\/smtp\/how-create-spf-record\" target=\"_blank\" rel=\"noopener noreferrer\">SendPulse<\/a>)<\/figcaption><\/figure>\n<p>Prima di creare un record SPF, \u00e8 necessario capire se la vostra configurazione per l&#8217;invio di email lo richiede.<\/p>\n<p>Quindi, per prima cosa, bisogna capire il percorso di ritorno. L&#8217;SPF si basa sul dominio utilizzato nel percorso di ritorno, anzich\u00e9 sul dominio FROM. Pertanto, all&#8217;inizio, cercate di capire quale sia il percorso di ritorno utilizzato per l&#8217;invio della vostra posta elettronica.<\/p>\n<p>Inoltre, alcuni servizi di invio di email (ESP) come Google possono utilizzare il vostro nome di dominio nel percorso di ritorno. Questo richiede la creazione di un record SPF per il vostro dominio.<\/p>\n<p>Tuttavia, altri ESP, come Postmark, possono utilizzare il loro dominio nel percorso di ritorno e in questo caso non \u00e8 necessario creare un SPF da soli, ma deve farlo il vostro ESP.<\/p>\n<p>Quindi, ora che sapete perch\u00e9 dovete impostare un record SPF, vediamo come fare.<\/p>\n<h4>Passo 1: Individuare gli Indirizzi IP che Inviano le Email<\/h4>\n<p>Le organizzazioni possono avere pi\u00f9 indirizzi da cui inviare le email. Quindi, come primo passo per la creazione di un record SPF, \u00e8 necessario individuare gli indirizzi IP utilizzati dal vostro dominio per inviare le email. Elencate tutti gli indirizzi IP e i server di posta corrispondenti in un documento di testo o in un foglio di calcolo.<\/p>\n<p>Inoltre, scoprite quali sono le vie utilizzate per l&#8217;invio di email a nome del vostro brand. Potrebbe trattarsi di un server web, di un server di posta elettronica in ufficio come Microsoft Exchange, del server di posta del vostro ESP, di un server di posta appartenente al provider di caselle postali del vostro client o di un <a href=\"https:\/\/kinsta.com\/it\/blog\/provider-di-email-sicure\/\">server di posta di terze parti<\/a>.<\/p>\n<p>Se non siete sicuri dei vostri indirizzi IP, potete contattare il vostro ESP e ottenere l&#8217;elenco completo di tutti gli indirizzi IP relativi al vostro account. Un&#8217;altra opzione potrebbe essere quella di parlarne con il vostro amministratore di sistema. Loro possono fornirvi un elenco di tutti gli indirizzi IP utilizzati dalla vostra azienda.<\/p>\n<h4>Passo 2: Elencare i Domini di Invio<\/h4>\n<p>Un&#8217;organizzazione pu\u00f2 possedere molti domini. Alcuni di questi domini possono essere dedicati all&#8217;invio di email e altri a scopi diversi.<\/p>\n<p>Nel secondo step, dovrete creare un record SPF per ogni dominio, indipendentemente dal fatto che i domini siano utilizzati per l&#8217;invio di email o per altri scopi.<\/p>\n<p>Questo perch\u00e9 i criminali informatici potrebbero tentare di creare uno spoofing degli altri domini che potreste non utilizzare per l&#8217;invio di email, in quanto non saranno protetti da SPF, mentre gli altri domini utilizzati per l&#8217;invio di email lo sono.<\/p>\n<h4>Passo 3: Impostare il Record SPF<\/h4>\n<p>L&#8217;SPF confronta l&#8217;indirizzo IP del server di posta del mittente con un elenco di indirizzi IP di mittenti autorizzati pubblicato dal mittente nel suo record <a href=\"https:\/\/kinsta.com\/it\/blog\/cosa-e-il-dns\/\">DNS<\/a> per convalidare l&#8217;identit\u00e0 del mittente e garantire la sicurezza delle email.<\/p>\n<p>Per creare un record SPF, dovrete scrivere un tag <code>v=spf1<\/code>, seguito dagli indirizzi IP autorizzati all&#8217;invio di email. Esempio: <code>v=spf1 ip4:192.0.0.1 -all<\/code><\/p>\n<p>Inoltre, se utilizzate una soluzione di terze parti per inviare email a nome del vostro dominio:<\/p>\n<ul>\n<li>Aggiungete <code>include<\/code> nel record SPF per specificare che la terza parte \u00e8 un mittente legittimo. Ad esempio, potete scrivere: <code>include:google.com<\/code><\/li>\n<li>Dopo aver aggiunto tutti gli indirizzi IP autorizzati associati al vostro dominio, concludete il record SPF con un tag &#8211; <code>-all<\/code> o <code>~all<\/code>. Qui, il tag <code>-all<\/code> indica un HARD SPF FAIL mentre il tag <code>~all<\/code> indica un SOFT SPF FAIL. Tuttavia, per i principali provider di email, sia <code>-all<\/code> che <code>~all<\/code> comportano un fallimento di SPF. In generale, per\u00f2, <code>-all<\/code> viene utilizzato spesso perch\u00e9 \u00e8 pi\u00f9 sicuro.<\/li>\n<li>Create i vostri record SPF in modo che non superino i 255 caratteri ed evitate di aggiungere pi\u00f9 di 10 dichiarazioni di inclusione, note anche come &#8220;lookup&#8221;.<\/li>\n<\/ul>\n<p>Ora il vostro SPF potrebbe assomigliare a questo:<\/p>\n<p><code>v=spf1 ip4:192.0.0.1 include:google.com -all<\/code><\/p>\n<p>Questo \u00e8 per i domini che sono autorizzati a inviare email a vostro nome. Per gli altri domini, invece, dovete escludere i modificatori (tranne <code>-all<\/code>) nel record SPF.<\/p>\n<p>Ecco come potrebbe apparire il vostro record SPF per i domini che non utilizzate per l&#8217;invio di email: <code>v=spf1 \u2013all<\/code><\/p>\n<p>Ecco come creare il vostro record SPF. Dopodich\u00e9, \u00e8 sufficiente pubblicarlo.<\/p>\n<h4>Passo 4: Pubblicare il Record SPF<\/h4>\n<p>Una volta definito il record SPF, il passo successivo \u00e8 pubblicarlo nel vostro DNS. Esistono due metodi:<\/p>\n<ol>\n<li>Contattare l&#8217;amministratore del vostro DNS interno e dargli le indicazioni necessarie a pubblicare il record SPF nel vostro DNS. Il vostro provider DNS vi fornir\u00e0 una dashboard da cui eseguire facilmente l&#8217;operazione di pubblicazione.<\/li>\n<li>Potete chiedere direttamente al provider di servizi DNS di pubblicare il vostro record SPF nel DNS.<\/li>\n<\/ol>\n<p>In questo modo i destinatari delle email come <a href=\"https:\/\/kinsta.com\/it\/blog\/server-smtp-gmail\/\">Gmail<\/a>, Hotmail, Mailbird, ecc. potranno richiedere il record SPF.<\/p>\n<p>Inoltre, se volete aggiornare i record DNS:<\/p>\n<ol>\n<li>Accedete all&#8217;account del dominio che avete acquistato dal vostro provider di hosting di dominio<\/li>\n<li>Scegliete il dominio di cui volete aggiornare i record<\/li>\n<li>Andate alla pagina in cui sono archiviati i vostri record DNS, che pu\u00f2 essere un gestore DNS<\/li>\n<li>Create un nuovo record TXT e inserite il nome del vostro dominio nel campo &#8220;Host&#8221;<\/li>\n<li>Riempite il campo &#8220;Valore TXT&#8221; con il record SPF e specificate il Time To Live (TTL)<\/li>\n<li>Cliccate su &#8220;Aggiungi record&#8221; o &#8220;Salva&#8221; per pubblicare il nuovo record SPF sul vostro DNS.<\/li>\n<\/ol>\n<h4>Passo 5: Testare il Record SPF<\/h4>\n<p>Dopo aver creato e pubblicato il vostro record SPF, potete utilizzare un programma di verifica del record SPF per testarlo. Sul mercato ci sono molte opzioni per il controllo dei record SPF, come Dmarcian, Agari, Mimecast, ecc.<\/p>\n<p>Eseguire un test vi aiuter\u00e0 a verificare la validit\u00e0 del vostro record SPF e a vedere l&#8217;elenco di tutti i server autorizzati che possono inviare email a nome del vostro dominio. Se non vedete un indirizzo IP legittimo nell&#8217;elenco, potete includere l&#8217;indirizzo IP di invio rimasto e aggiornare il record.<\/p>\n<h3>Come Aggiungere un Record SPF al Dominio<\/h3>\n<figure id=\"attachment_128288\" aria-describedby=\"caption-attachment-128288\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128288 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/How-to-Add.jpg\" alt=\"Aggiungere un record SPF\" width=\"900\" height=\"605\"><figcaption id=\"caption-attachment-128288\" class=\"wp-caption-text\">Aggiungere un record SPF (fonte: <a href=\"https:\/\/help.one.com\/hc\/en-us\/articles\/115005595945-Add-an-SPF-record\" target=\"_blank\" rel=\"noopener noreferrer\">One<\/a>)<\/figcaption><\/figure>\n<p>Per aggiungere un record SPF dovete accedere al pannello di controllo del DNS del vostro dominio. Se utilizzate un provider di servizi di web hosting come Kinsta, aggiungere un record SPF al vostro DNS sar\u00e0 pi\u00f9 semplice. Potete consultare la documentazione e seguire i passaggi indicati.<\/p>\n<p>In generale, i provider di servizi di posta elettronica pubblicano i record SPF per consentire l&#8217;invio di email dai vostri domini. Ma se non ne avete idea o se il vostro ISP gestisce i vostri record DNS, potete rivolgervi al vostro reparto IT.<\/p>\n<h2>Limitazioni dei Record SPF<\/h2>\n<p>Sebbene aggiungere i record SPF vi fornisca vantaggi in termini di sicurezza delle email, <a href=\"https:\/\/kinsta.com\/it\/blog\/software-di-monitoraggio-delle-email\/\">recapitabilit\u00e0<\/a> e altro, ci sono alcune limitazioni. Scopriamole.<\/p>\n<h3>Record SPF DNS<\/h3>\n<p>Le versioni precedenti di SPF controllavano le impostazioni nei record DNS TXT del dominio mittente per facilitare la distribuzione e i test. I record DNS TXT sono stati concepiti come testo libero senza alcuna semantica.<\/p>\n<p>Tuttavia, nel 2005 la IANA ha assegnato un Resource Record di tipo 99 a SPF. Ci\u00f2 ha comportato una riduzione dell&#8217;utilizzo di SPF, poich\u00e9 gli utenti erano sopraffatti dai due meccanismi, che li confondevano. Nel 2014 \u00e8 stato dismesso.<\/p>\n<h3>Problemi di Intestazione<\/h3>\n<p>L&#8217;SPF \u00e8 stato originariamente progettato per impedire agli aggressori di falsificare l&#8217;indirizzo di posta elettronica (envelope-from). Ma ora molti lo fanno solo nel campo &#8220;Da&#8221; dell&#8217;intestazione della posta, che \u00e8 visibile ai destinatari invece di essere elaborato dal loro MTA. Questo aumenta i rischi di spoofing.<\/p>\n<p>Anche se potete utilizzare SPF con DMARC per controllare il campo &#8220;Da&#8221; dell&#8217;intestazione della posta, potreste aver bisogno di una soluzione avanzata e pi\u00f9 forte per rimanere protetti dallo spoofing del nome visualizzato invece di SPF.<\/p>\n<p>Inoltre, \u00e8 difficile aggiornare i record SPF se si aggiungono flussi di posta elettronica o si cambia ISP. I record SPF possono anche interrompere l&#8217;inoltro di un messaggio semplice e non garantiscono l&#8217;autenticazione delle email.<\/p>\n<h2>Best Practice per i Record SPF<\/h2>\n<p>Prima di scoprire le best practice per creare e mantenere i record SPF, parliamo di alcune prassi generali.<\/p>\n<ul>\n<li>L&#8217;indirizzo IP di invio deve contenere un record PTR. Funziona un po&#8217; come un elenco telefonico invertito che vi permette di cercare un indirizzo IP insieme a un nome host. Tuttavia, i punti di accesso a Internet pubblici e gli indirizzi IP residenziali per le connessioni a Internet spesso non dispongono di record PTR. Viene utilizzato quando \u00e8 necessario verificare le connessioni in entrata.<\/li>\n<li>Usate i sistemi di autenticazione delle email. Potete utilizzare uno o tutti e tre i sistemi di autenticazione delle email: SPF, DMARC e DKIM. I mittenti legittimi che utilizzano l&#8217;autenticazione delle email possono essere facilmente riconosciuti, rispetto a quelli che non la utilizzano e rimangono a rischio di sicurezza per lo spamming via email. Sebbene l&#8217;utilizzo di questi sistemi non garantisca necessariamente l&#8217;arrivo delle vostre email nelle caselle di posta destinatarie, fornisce una maggiore protezione. \u00c8 sempre meglio che non avere alcun meccanismo di sicurezza per monitorare e preservare la reputazione del mittente.<\/li>\n<li>Non utilizzare o includere mai un record con <code>+all<\/code>. L&#8217;unico modo per utilizzare in modo produttivo <code>all<\/code> \u00e8 nei meccanismi <code>~all<\/code> o <code>-all<\/code>.<\/li>\n<\/ul>\n<p>Dopo queste prassi generali, scopriamo alcune delle best practice relative all&#8217;utilizzo dei record SPF.<\/p>\n<h3>Usare Record SPF Limitati<\/h3>\n<p>L&#8217;SPF include meccanismi complessi, ma non \u00e8 necessario utilizzarli tutti nei vostri record SPF. Mantenete i vostri record SPF semplici e definite solo il numero necessario di record SPF, non di pi\u00f9.<\/p>\n<p>Questo vale anche per il meccanismo <code>include:<\/code>. Utilizzatelo in numero limitato ed evitate gli include annidati se possibile. Questo vi impedir\u00e0 di superare il limite di 10 ricerche DNS. Potete anche aggiungere indirizzi IP di vario tipo in una sola volta, invece di farlo singolarmente. Questo semplifica il processo e fa risparmiare tempo.<\/p>\n<h3>Specificare gli Intervalli in Notazione CIDR<\/h3>\n<p>Aggiungete gli intervalli in notazione CIDR, perch\u00e9 un singolo errore pu\u00f2 alterare drasticamente il valore. Quindi, se un aggressore riesce a compromettere alcuni dei vostri sistemi e uno di essi possiede un indirizzo IP appartenente a questo intervallo, potrebbe essere fatale. Pu\u00f2 utilizzare in modo improprio l&#8217;indirizzo IP correttamente autenticato per inviare email di spam. Potrebbe danneggiare la vostra reputazione, causare una perdita di dati e far s\u00ec che il vostro dominio venga <a href=\"https:\/\/kinsta.com\/it\/blog\/perche-le-mail-vanno-nello-spam\/\">segnalato come spam dai provider di posta elettronica<\/a>.<\/p>\n<p>Dato che questo rischio \u00e8 molto diffuso, i provider di posta elettronica sono diventati vigili e bloccano i domini che sembrano sospetti per evitare che ci\u00f2 accada. Limitano gli intervalli di dimensioni del CIDR da considerare validi nei record SPF.<\/p>\n<h3>Evitare l&#8217;Istruzione +all<\/h3>\n<p>Evitate di utilizzare l&#8217;istruzione <code>+all<\/code> nei vostri record SPF. Potrebbe sembrare eccessivamente permissiva e individuare questo tipo di problema di sicurezza \u00e8 difficile perch\u00e9 questi record SPF sono sintatticamente validi. Anche gli strumenti e le soluzioni di test per verificare i record potrebbero non individuare i record eccessivamente permissivi.<\/p>\n<p>La dichiarazione <code>+all<\/code> permette al record SPF di consentire letteralmente a tutto il web di inviare email a nome del vostro dominio, compresi quelli dannosi. Infatti, i domini coinvolti nella distribuzione di spam hanno spesso record SPF che terminano con <code>+all<\/code>. Di conseguenza, possono inviare email di spam contenenti <a href=\"https:\/\/kinsta.com\/it\/blog\/tipi-di-malware\/\">malware infetti<\/a> da qualsiasi indirizzo IP.<\/p>\n<h3>Attenzione ai Record Duplicati<\/h3>\n<p>In generale, i domini hanno un solo record SPF, il che significa che possono memorizzare un solo record TXT che inizia con la dicitura <code>v=spf1<\/code>. Se provate ad aggiungere pi\u00f9 record in un dominio, potete incorrere in errori permanenti.<\/p>\n<p>Questa limitazione SPF viene violata di frequente. Molti tentano di aggiungere pi\u00f9 record perch\u00e9 potrebbero aver implementato diversi servizi nel loro dominio e ogni fornitore di servizi potrebbe richiedere la creazione e l&#8217;aggiunta di un record SPF al proprio dominio.<\/p>\n<figure id=\"attachment_128289\" aria-describedby=\"caption-attachment-128289\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-128289\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/duplicate-data-1-1.jpg\" alt=\"Mostra due desktop con gli stessi dati sono collegati al cloud\" width=\"900\" height=\"398\"><figcaption id=\"caption-attachment-128289\" class=\"wp-caption-text\">Record duplicati (fonte: <a href=\"https:\/\/www.dataaxlegenie.com\/blog\/this-is-why-duplicate-data-is-bad-for-you\/\" target=\"_blank\" rel=\"noopener noreferrer\">Data Axle<\/a>)<\/figcaption><\/figure>\n<p>I record duplicati danneggiano la deliverability delle email, generano rischi per la sicurezza e possono infangare la vostra reputazione. I grandi provider di servizi di posta elettronica come Google e Microsoft dispongono di tecniche per limitare questi danni e correggere automaticamente i record duplicati. Ma i sistemi di posta elettronica minori potrebbero non adottare queste misure.<\/p>\n<p>Quando individuate record SPF duplicati, dovete affrontare immediatamente il problema, che \u00e8 abbastanza facile da risolvere. Le organizzazioni che hanno diversi record SPF possono unirli in un&#8217;unica dichiarazione. Unendo due record SPF, <code>v=spf1<\/code> rimarr\u00e0 all&#8217;inizio del record SPF e apparir\u00e0 solo una volta, mentre <code>all<\/code> rimarr\u00e0 alla fine.<\/p>\n<h3>Limite di Caratteri<\/h3>\n<p>Secondo la RFC, i record SPF possono contenere fino a 255 caratteri per una singola stringa. Questa \u00e8 una limitazione per tutti i record TXT di un DNS.<\/p>\n<p>Come spiegato in precedenza, i record SPF che non rispettano questa linea guida possono generare errori permanenti o temporanei nei sistemi di posta elettronica dei destinatari. Anche se il vostro gestore DNS potrebbe impedirvi di superare questo limite, ci\u00f2 potrebbe comportare dei problemi durante l&#8217;archiviazione di record pi\u00f9 lunghi.<\/p>\n<p>Anche se i record possono contenere solo 255 caratteri in un&#8217;unica stringa, esiste l&#8217;opzione di creare pi\u00f9 stringhe in un record DNS. In questo modo, quando il server di posta del destinatario inizia ad analizzare il record SPF e trova pi\u00f9 stringhe in un record, le combina in un ordine specifico senza spazi.<\/p>\n<p>Una volta fatto questo, il server di posta verificher\u00e0 il contenuto. Anche in questo caso, tenete presente che c&#8217;\u00e8 un limite al numero totale di caratteri del vostro record, anche se potete aggiungere pi\u00f9 stringhe. Capire questo limite potrebbe essere difficile, ma assicura che i pacchetti DNS non superino i 512 byte, la lunghezza consigliata dei pacchetti UDP.<\/p>\n<p>Ma se il vostro record SPF supera questo limite, create dei sotto-record e suddividete un singolo record in pi\u00f9 record per evitare problemi di verifica SPF. Durante la suddivisione dei record SPF, includete ogni sottoregistro nella parte principale. Fate attenzione perch\u00e9 questo potrebbe creare un numero eccessivo di richieste DNS, il che rappresenta un problema di sicurezza da risolvere.<\/p>\n<h3>Limitare i Lookup del DNS<\/h3>\n<p>Oltre a mantenere 255 caratteri in una stringa, dovete anche limitare il numero di lookup del DNS. Le specifiche RFC indicano di non eseguire pi\u00f9 di 10 ricerche DNS nel record. Questo aiuta a prevenire problemi come i loop DNS infiniti e gli <a href=\"https:\/\/kinsta.com\/it\/blog\/attacchi-ddos\/\">attacchi DDoS (Distributed Denial of Service)<\/a>.<\/p>\n<p>Ma cosa succede quando si effettuano pi\u00f9 di 10 ricerche nel record?<\/p>\n<p>Si verifica un errore permanente durante l&#8217;autenticazione SPF. I meccanismi SPF &#8211; <code>include:<\/code>, <code>a<\/code>, <code>PTR<\/code>, <code>mx<\/code>, <code>exists<\/code> e <code>redirect<\/code> &#8211; porteranno a una query DNS.<\/p>\n<p>Tuttavia, i meccanismi <code>all<\/code>, <code>ip4<\/code> e <code>ip6<\/code> non vengono considerati come query DNS.<\/p>\n<p>Fate anche attenzione alle dichiarazioni di inclusione annidate, come i sotto-record che vengono utilizzati per scomporre un record pi\u00f9 grande. Questo pu\u00f2 aumentare le query DNS generate dal vostro record SPF. Quindi, se usate un servizio di terze parti, assicuratevi che non utilizzi query DNS eccessive nei record SPF.<\/p>\n<h3>Evitare le Sottoreti e gli Indirizzi IP Duplicati<\/h3>\n<figure id=\"attachment_128290\" aria-describedby=\"caption-attachment-128290\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-128290\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/subnetduplicate-1.jpg\" alt=\"Visualizzazione di un conflitto di indirizzi IP durante la verifica dei dettagli Ethernet\" width=\"900\" height=\"675\"><figcaption id=\"caption-attachment-128290\" class=\"wp-caption-text\">Indirizzi IP duplicati. (fonte: <a href=\"https:\/\/youtu.be\/1KhrM5u0ziw\" target=\"_blank\" rel=\"noopener noreferrer\">YouTube<\/a>)<\/figcaption><\/figure>\n<p>Tutte le voci SPF si risolvono in una sottorete o in un indirizzo IP.<\/p>\n<p>Le sottoreti e gli indirizzi IP duplicati possono essere facilmente generati durante la creazione di un elenco di indirizzi IP e di sistemi autorizzati a inviare email. In genere, questo pu\u00f2 accadere quando si aggiunge la dichiarazione <code>include:<\/code> nel record SPF e nei record MX del dominio per il provider di servizi di posta elettronica. Questi IP potrebbero essere gli stessi, appartenenti alle sottoreti incluse.<\/p>\n<p>La best practice da seguire \u00e8 quella di utilizzare la notazione ip4 o ipv6, se l&#8217;indirizzo IP del server cambia raramente. In questo modo i destinatari eviteranno le ricerche DNS. Inoltre, potete specificare un intervallo di indirizzi IP se avete un lungo elenco di server email in uscita, dato che le ricerche DNS per ogni record SPF sono limitate a dieci.<\/p>\n<p>Oltre a questi, potete valutare anche altri aspetti:<\/p>\n<ul>\n<li>Usare un numero limitato di meccanismi <code>include:<\/code> ed evitare gli include annidati se possibile.<\/li>\n<li>Usare i meccanismi <code>~all<\/code> o <code>-all<\/code> invece del meccanismo <code>+all<\/code>.<\/li>\n<li>Evitare di utilizzare il meccanismo SPF di <code>exists<\/code>, perch\u00e9 se non utilizzato correttamente, gli errori trasmessi potrebbero generare rischi per la sicurezza.<\/li>\n<li>Cercare di non utilizzare il meccanismo &#8220;ptr&#8221; perch\u00e9 \u00e8 stato deprecato nell&#8217;ultima bozza dell&#8217;RFC SPF.<\/li>\n<li>Evitare di assegnare il tipo di record DNS. Questo non \u00e8 pi\u00f9 accettato nei record TXT.<\/li>\n<li>Quando specificate blocchi di indirizzi tramite la notazione CIDR nei record SPF, utilizzate blocchi compresi tra \/30 e \/16. I numeri pi\u00f9 alti dopo la barra significano blocchi di indirizzi pi\u00f9 piccoli, il che \u00e8 meglio. Inoltre, non utilizzare blocchi compresi tra \/1 e \/15 perch\u00e9 alcuni destinatari potrebbero ignorarli.<\/li>\n<li>Assicurarsi di risolvere tutti i meccanismi che utilizzano un dominio nel record SPF. Spesso gli amministratori di sistema non rimuovono i sistemi legacy, come i server Exchange in sede, che i servizi cloud di Office365 hanno sostituito. Anche se \u00e8 necessario aggiungere Office365 ai record SPF aggiornati, la rimozione del sistema legacy potrebbe non essere ancora stata aggiornata. In questo caso, il dominio nel record SPF \u00e8 ancora presente ma in realt\u00e0 non esiste pi\u00f9, causando un fallimento SPF temporaneo.<\/li>\n<li>Utilizzare sistemi di autenticazione delle email come DKIM e DMARC con SPF per rendere pi\u00f9 efficace la protezione del vostro dominio. Quindi, se utilizzate DKIM e DMARC, \u00e8 necessario conoscere le best practice anche per questi sistemi.<\/li>\n<\/ul>\n<h3>Usare DKIM con SPF<\/h3>\n<p>Il DKIM (DomainKeys Identified Mail) fornisce una chiave di crittografia e una firma digitale per verificare che un messaggio email non sia stato falsificato o alterato. Poich\u00e9 DKIM utilizza firme digitali crittografiche, dovete seguire alcune best practice per proteggere il vostro dominio.<\/p>\n<ul>\n<li>\u00c8 necessario cambiare regolarmente le chiavi crittografiche per evitare che gli aggressori le sfruttino. Molti mittenti di posta elettronica utilizzano chiavi vecchie create anni fa, che gli aggressori possono sfruttare pi\u00f9 facilmente; per questi, dovete creare una nuova chiave DKIM. Potete anche ruotare le chiavi pi\u00f9 volte in un anno, soprattutto se inviate migliaia o milioni di email in un mese per proteggere le email sensibili.<\/li>\n<li>Assicuratevi di mantenere la lunghezza delle chiavi ad almeno 1.024 bit perch\u00e9 le <a href=\"https:\/\/kinsta.com\/it\/blog\/firma-email\/\">firme<\/a> create con chiavi di lunghezza inferiore vengono spesso ignorate. Per questo motivo, sempre pi\u00f9 mittenti stanno passando a chiavi di 2.048 bit o addirittura pi\u00f9 lunghe.<\/li>\n<li>Se siete un ESP, non usate una sola chiave DKIM per tutti i vostri clienti. Assegnate loro una nuova chiave DKIM univoca per le loro email.<\/li>\n<li>Se notate email rimbalzate, firmatele usando il DKIM.<\/li>\n<\/ul>\n<h3>Usare DMARC con SPF<\/h3>\n<p>Il DMARC (Domain-based Message Authentication and Conformance) unifica i meccanismi di autenticazione SPF e DKIM in un quadro comune e consente ai proprietari dei domini di dichiarare il modo in cui desiderano che un&#8217;email proveniente da quel dominio venga gestita se non supera un test di autorizzazione.<\/p>\n<p>Il DMARC offre numerosi vantaggi. Vi fornisce una funzione di reporting e vi permette di segnalare ai provider di servizi di posta elettronica di bloccare i messaggi che non hanno superato l&#8217;autenticazione e che sono stati inviati a nome del vostro dominio. Questo aiuta a identificare e bloccare i messaggi fraudolenti inviati dal vostro dominio, salvaguardando i vostri clienti e migliorando la reputazione del dominio.<\/p>\n<p>Quindi, se non utilizzate ancora il DMARC, iniziate a farlo immediatamente. E se lo usate, assicuratevi che i vostri messaggi includano &#8220;l&#8217;allineamento degli identificatori&#8221;. Questo allineamento \u00e8 essenziale affinch\u00e9 un&#8217;email superi la verifica del DMARC. Ma se non lo inserite durante l&#8217;utilizzo del DMARC, le vostre email verranno inviate direttamente alla lista dei sospetti.<\/p>\n<h2>Come Controllare i Record SPF<\/h2>\n<p>Potete utilizzare alcuni strumenti per verificare i record SPF. Questi strumenti sono noti come strumenti di controllo dei record SPF o controllori di record SPF.<\/p>\n<h3>Checker dei Record SPF<\/h3>\n<figure id=\"attachment_128291\" aria-describedby=\"caption-attachment-128291\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-128291\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/checkspf.png\" alt=\"I diversi percorsi per verificare se il record SPF \u00e8 valido o meno\" width=\"1000\" height=\"400\"><figcaption id=\"caption-attachment-128291\" class=\"wp-caption-text\">Controllo dei record SPF (fonte: <a href=\"https:\/\/www.jhanley.com\/google-g-suite-sender-policy-framework-spf\/\" target=\"_blank\" rel=\"noopener noreferrer\">John Hanley<\/a>)<\/figcaption><\/figure>\n<p>Un checker di record SPF aiuta a garantire la validit\u00e0 di un record SPF controllando vari parametri:<\/p>\n<ol>\n<li><strong>Esistenza del record:<\/strong> serve a verificare se un determinato record SPF esiste effettivamente in un DNS o meno.<\/li>\n<li><strong>Record multipli:<\/strong> in un DNS \u00e8 consentito un solo record SPF. Quindi, un checker di record SPF controlla se esiste un solo record o pi\u00f9 di uno.<\/li>\n<li><strong>Numero massimo di ricerche:<\/strong> il numero massimo di ricerche SPF che devono essere effettuate \u00e8 limitato a 10. Pertanto, il checker di record SPF scopre il numero totale di ricerche e se questo \u00e8 superiore a 10.<\/li>\n<li><strong>Meccanismo PTR:<\/strong> lo strumento verifica l&#8217;utilizzo di un meccanismo PTR poich\u00e9 l&#8217;uso di questo meccanismo non \u00e8 raccomandato.<\/li>\n<\/ol>\n<p>Esempi di strumenti di verifica dei record SPF sono, tra gli altri, Dmarcian, Agari e Mimecast.<\/p>\n\n<h2>Riepilogo<\/h2>\n<p>Dato che i rischi della cybersicurezza si stanno evolvendo e colpiscono sia i privati che le aziende, \u00e8 necessario implementare il maggior numero di livelli di sicurezza possibile per rimanere protetti. Esistono molte tecniche, strumenti, soluzioni e servizi di sicurezza per proteggere i dati, la rete, le applicazioni e i sistemi.<\/p>\n<p>Un record SPF al vostro dominio \u00e8 una di quelle soluzioni tecniche che possono aiutarvi a salvaguardare i beni e la reputazione della vostra azienda, impedendo agli spammer di inviare email a nome del vostro dominio.<\/p>\n<p>L&#8217;utilizzo di un SPF da solo potrebbe non offrirvi una protezione completa; per questo motivo, utilizzate DKIM e DMARC con i vostri record SPF. Questa strategia \u00e8 pi\u00f9 efficace nel rilevare i rischi per la sicurezza come lo spoofing delle email, l&#8217;inserimento nella lista nera dei server e la segnalazione come spam.<\/p>\n<p>Quindi, se utilizzate queste tecniche, assicuratevi di seguire le best practice elencate sopra per i record SPF, DKIM e DMARC e di utilizzare un programma di controllo dei record SPF per verificare la validit\u00e0 del vostro record.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una tecnologia per la sicurezza come Sender Policy Framework (SPF) pu\u00f2 rivelarsi preziosa in un mondo afflitto da attacchi online e messaggi spam. La sicurezza informatica &#8230;<\/p>\n","protected":false},"author":164,"featured_media":63624,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[49,10918,5535,26146,26147],"topic":[25879,26067],"class_list":["post-58523","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","tag-dns","tag-email","tag-email-deliverability","tag-record","tag-spf","topic-suggerimenti-email-marketing","topic-suggerimenti-sicurezza"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Cos&#039;\u00e8 un Record SPF? Una Guida Completa<\/title>\n<meta name=\"description\" content=\"Un record SPF \u00e8 un record DNS TXT contenente un elenco di tutti i server di posta autorizzati per un sito web. Scopri qui come utilizzare i record SPF.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinsta.com\/it\/blog\/record-spf\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Cos&#039;\u00e8 un Record SPF? Una Guida Completa\" \/>\n<meta property=\"og:description\" content=\"Un record SPF \u00e8 un record DNS TXT contenente un elenco di tutti i server di posta autorizzati per un sito web. Scopri qui come utilizzare i record SPF.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinsta.com\/it\/blog\/record-spf\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kinstaitalia\/\" \/>\n<meta property=\"article:published_time\" content=\"2022-08-01T08:02:28+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-10-01T19:46:11+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2022\/08\/record-spf.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"730\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Durga Prasad Acharya\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"Un record SPF \u00e8 un record DNS TXT contenente un elenco di tutti i server di posta autorizzati per un sito web. Scopri qui come utilizzare i record SPF.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2022\/08\/record-spf.png\" \/>\n<meta name=\"twitter:creator\" content=\"@Kinsta_IT\" \/>\n<meta name=\"twitter:site\" content=\"@Kinsta_IT\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Durga Prasad Acharya\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"28 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinsta.com\/it\/blog\/record-spf\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/record-spf\/\"},\"author\":{\"name\":\"Durga Prasad Acharya\",\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd\"},\"headline\":\"Cos&#8217;\u00e8 un Record SPF? Una Guida Completa\",\"datePublished\":\"2022-08-01T08:02:28+00:00\",\"dateModified\":\"2025-10-01T19:46:11+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/record-spf\/\"},\"wordCount\":5824,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/it\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/record-spf\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2022\/08\/record-spf.png\",\"keywords\":[\"dns\",\"email\",\"email deliverability\",\"record\",\"spf\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kinsta.com\/it\/blog\/record-spf\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinsta.com\/it\/blog\/record-spf\/\",\"url\":\"https:\/\/kinsta.com\/it\/blog\/record-spf\/\",\"name\":\"Cos'\u00e8 un Record SPF? Una Guida Completa\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/it\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/record-spf\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/record-spf\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2022\/08\/record-spf.png\",\"datePublished\":\"2022-08-01T08:02:28+00:00\",\"dateModified\":\"2025-10-01T19:46:11+00:00\",\"description\":\"Un record SPF \u00e8 un record DNS TXT contenente un elenco di tutti i server di posta autorizzati per un sito web. Scopri qui come utilizzare i record SPF.\",\"breadcrumb\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/record-spf\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinsta.com\/it\/blog\/record-spf\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/kinsta.com\/it\/blog\/record-spf\/#primaryimage\",\"url\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2022\/08\/record-spf.png\",\"contentUrl\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2022\/08\/record-spf.png\",\"width\":1460,\"height\":730,\"caption\":\"Cos'\u00e8 un Record SPF? Una Guida Completa\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinsta.com\/it\/blog\/record-spf\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinsta.com\/it\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Suggerimenti per l'Email Marketing\",\"item\":\"https:\/\/kinsta.com\/it\/argomenti\/suggerimenti-email-marketing\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Cos&#8217;\u00e8 un Record SPF? Una Guida Completa\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinsta.com\/it\/#website\",\"url\":\"https:\/\/kinsta.com\/it\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Soluzioni di hosting premium, veloci e sicure\",\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/it\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinsta.com\/it\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinsta.com\/it\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinsta.com\/it\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/kinstaitalia\/\",\"https:\/\/x.com\/Kinsta_IT\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd\",\"name\":\"Durga Prasad Acharya\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g\",\"caption\":\"Durga Prasad Acharya\"},\"url\":\"https:\/\/kinsta.com\/it\/blog\/author\/durga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Cos'\u00e8 un Record SPF? Una Guida Completa","description":"Un record SPF \u00e8 un record DNS TXT contenente un elenco di tutti i server di posta autorizzati per un sito web. Scopri qui come utilizzare i record SPF.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinsta.com\/it\/blog\/record-spf\/","og_locale":"it_IT","og_type":"article","og_title":"Cos'\u00e8 un Record SPF? Una Guida Completa","og_description":"Un record SPF \u00e8 un record DNS TXT contenente un elenco di tutti i server di posta autorizzati per un sito web. Scopri qui come utilizzare i record SPF.","og_url":"https:\/\/kinsta.com\/it\/blog\/record-spf\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/kinstaitalia\/","article_published_time":"2022-08-01T08:02:28+00:00","article_modified_time":"2025-10-01T19:46:11+00:00","og_image":[{"width":1460,"height":730,"url":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2022\/08\/record-spf.png","type":"image\/png"}],"author":"Durga Prasad Acharya","twitter_card":"summary_large_image","twitter_description":"Un record SPF \u00e8 un record DNS TXT contenente un elenco di tutti i server di posta autorizzati per un sito web. Scopri qui come utilizzare i record SPF.","twitter_image":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2022\/08\/record-spf.png","twitter_creator":"@Kinsta_IT","twitter_site":"@Kinsta_IT","twitter_misc":{"Scritto da":"Durga Prasad Acharya","Tempo di lettura stimato":"28 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinsta.com\/it\/blog\/record-spf\/#article","isPartOf":{"@id":"https:\/\/kinsta.com\/it\/blog\/record-spf\/"},"author":{"name":"Durga Prasad Acharya","@id":"https:\/\/kinsta.com\/it\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd"},"headline":"Cos&#8217;\u00e8 un Record SPF? Una Guida Completa","datePublished":"2022-08-01T08:02:28+00:00","dateModified":"2025-10-01T19:46:11+00:00","mainEntityOfPage":{"@id":"https:\/\/kinsta.com\/it\/blog\/record-spf\/"},"wordCount":5824,"commentCount":0,"publisher":{"@id":"https:\/\/kinsta.com\/it\/#organization"},"image":{"@id":"https:\/\/kinsta.com\/it\/blog\/record-spf\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2022\/08\/record-spf.png","keywords":["dns","email","email deliverability","record","spf"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kinsta.com\/it\/blog\/record-spf\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kinsta.com\/it\/blog\/record-spf\/","url":"https:\/\/kinsta.com\/it\/blog\/record-spf\/","name":"Cos'\u00e8 un Record SPF? Una Guida Completa","isPartOf":{"@id":"https:\/\/kinsta.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinsta.com\/it\/blog\/record-spf\/#primaryimage"},"image":{"@id":"https:\/\/kinsta.com\/it\/blog\/record-spf\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2022\/08\/record-spf.png","datePublished":"2022-08-01T08:02:28+00:00","dateModified":"2025-10-01T19:46:11+00:00","description":"Un record SPF \u00e8 un record DNS TXT contenente un elenco di tutti i server di posta autorizzati per un sito web. Scopri qui come utilizzare i record SPF.","breadcrumb":{"@id":"https:\/\/kinsta.com\/it\/blog\/record-spf\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinsta.com\/it\/blog\/record-spf\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/kinsta.com\/it\/blog\/record-spf\/#primaryimage","url":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2022\/08\/record-spf.png","contentUrl":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2022\/08\/record-spf.png","width":1460,"height":730,"caption":"Cos'\u00e8 un Record SPF? Una Guida Completa"},{"@type":"BreadcrumbList","@id":"https:\/\/kinsta.com\/it\/blog\/record-spf\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinsta.com\/it\/"},{"@type":"ListItem","position":2,"name":"Suggerimenti per l'Email Marketing","item":"https:\/\/kinsta.com\/it\/argomenti\/suggerimenti-email-marketing\/"},{"@type":"ListItem","position":3,"name":"Cos&#8217;\u00e8 un Record SPF? Una Guida Completa"}]},{"@type":"WebSite","@id":"https:\/\/kinsta.com\/it\/#website","url":"https:\/\/kinsta.com\/it\/","name":"Kinsta\u00ae","description":"Soluzioni di hosting premium, veloci e sicure","publisher":{"@id":"https:\/\/kinsta.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinsta.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/kinsta.com\/it\/#organization","name":"Kinsta","url":"https:\/\/kinsta.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/kinsta.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinsta.com\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kinstaitalia\/","https:\/\/x.com\/Kinsta_IT","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinsta.com\/it\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd","name":"Durga Prasad Acharya","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/kinsta.com\/it\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g","caption":"Durga Prasad Acharya"},"url":"https:\/\/kinsta.com\/it\/blog\/author\/durga\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/posts\/58523","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/users\/164"}],"replies":[{"embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/comments?post=58523"}],"version-history":[{"count":7,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/posts\/58523\/revisions"}],"predecessor-version":[{"id":63627,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/posts\/58523\/revisions\/63627"}],"alternate":[{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/58523\/translations\/en"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/58523\/translations\/it"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/58523\/translations\/pt"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/58523\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/58523\/translations\/de"},{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/58523\/translations\/es"},{"embeddable":true,"hreflang":"nl","title":"Dutch","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/58523\/translations\/nl"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/58523\/translations\/jp"},{"embeddable":true,"hreflang":"sv","title":"Swedish","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/58523\/translations\/se"},{"embeddable":true,"hreflang":"da","title":"Danish","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/58523\/translations\/dk"},{"href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/58523\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/media\/63624"}],"wp:attachment":[{"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/media?parent=58523"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/tags?post=58523"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/topic?post=58523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}