Come risolvere la politica DMARC non abilitata

Politica DMARC non abilitata? Ecco come risolverla

Riassumi:ChatGPTPerplexity

Una scansione del dominio ha appena segnalato "Policy DMARC non abilitata" sul tuo sito? Risolverlo impedisce agli truffatori di inviare email che sembrano provenire da te.

La maggior parte dei record DMARC inizia in modalità di monitoraggio, che è sicura ma non blocca nulla. Il problema? Passare troppo presto all'applicazione può inviare le tue email nello spam.

In questa guida, ti mostrerò come risolvere questo avviso in modo sicuro con WP Mail SMTP.

Cosa significa l'avviso "Policy DMARC non abilitata"

L'avviso "Policy DMARC non abilitata" significa che il tuo dominio non blocca le email false. O non hai un record DMARC, o il tuo record utilizza p=none.

Strumenti come MXToolbox mostrano questo avviso finché la tua policy non è quarantine o reject.

Alcuni scanner lo formulano come "Policy DMARC Quarantine/Reject non abilitata". È lo stesso problema.

Ecco cosa dice ogni policy ai server di posta riguardo alle email non valide:

PolicyCosa succede alle email non valideAttiva l'avviso?
p=nessunoConsegnate normalmente. Ricevi solo report.Sì
p=quarantenaInviate alla cartella spam o posta indesiderataNo
p=rifiutaBloccate prima che raggiungano la casella di postaNo

Nota: Questo è un avviso di sicurezza, non un errore di consegna. Le tue email vengono comunque inviate mentre la policy è none.

Nessun record DMARC

Se una ricerca dice "Nessun record DMARC trovato", devi prima crearne uno. Inizia con p=none in modo da poter raccogliere i report in sicurezza.

Un record DMARC impostato su p=none

Questa è una causa comune. Hai pubblicato un record, ma è ancora in modalità di monitoraggio.

Questo è il punto giusto da cui iniziare.

Da febbraio 2024, Google e Yahoo richiedono ai mittenti di massa di pubblicare almeno p=none. Ecco perché molti domini non vanno mai oltre.

Lo svantaggio è che chiunque può ancora usare il tuo dominio come spoof. I server di posta vedono l'errore, ti inviano un report, ma poi consegnano comunque l'email falsa.

Il percorso di enforcement DMARC, con tre fasi: p=none (monitoraggio), p=quarantine (cartella spam) e p=reject (bloccato), e un "controllo report" tra ogni fase

Come risolvere la politica DMARC non abilitata

Per risolvere il problema "Policy DMARC non abilitata", cambia il tag p= del tuo record da none a quarantine. Successivamente, spostalo a reject.

Innanzitutto, verifica che ogni servizio che invia email a nome del tuo dominio superi SPF o DKIM.

Quel controllo è il più importante. Saltalo, e le notifiche del tuo modulo di contatto potrebbero finire nello spam.

Prerequisiti

Prima di iniziare, avrai bisogno di:

  • Accesso alle impostazioni DNS: presso il tuo registrar, host o un servizio come Cloudflare.
  • Un record DMARC: già impostato (vedi sopra se non ne hai uno).
  • WP Mail SMTP: installato sul tuo sito WordPress. La versione gratuita è sufficiente per questo.

Passaggio 1: Cerca il tuo record DMARC attuale

Innanzitutto, controlla cosa pubblica attualmente il tuo dominio. Il tuo record DMARC è un record TXT su _dmarc.tuodominio.com.

Puoi cercarlo con il lookup DMARC di MXToolbox. Un record che attiva l'avviso assomiglia a questo:

Risultato della ricerca DMARC di MXToolbox per un dominio con p=none, che mostra l'avviso Policy DMARC Non Abilitata
v=DMARC1; p=none; rua=mailto:[email protected]

Il tag rua è l'indirizzo che riceve i tuoi report aggregati. Tienilo, perché ti servirà nel prossimo passaggio.

Passaggio 2: Conferma che ogni mittente superi SPF o DKIM

Successivamente, crea un elenco di ogni servizio che invia email a nome del tuo dominio. Per un tipico sito WordPress, di solito sono:

  • Il tuo sito WordPress: moduli di contatto, ricevute WooCommerce e reset password.
  • Il tuo provider di posta: Google Workspace o Microsoft 365.
  • Strumenti di marketing: la tua newsletter o piattaforma CRM.

Ognuno di essi deve superare SPF o DKIM sul tuo dominio. Ecco come SPF, DKIM e DMARC lavorano insieme. Se uno non lo fa, l'applicazione invierà la sua email nello spam.

Per il tuo sito WordPress, uso il test integrato in WP Mail SMTP.

Vai su WP Mail SMTP » Strumenti » Test Email. Inserisci un indirizzo e fai clic su Invia Email.

Se WP Mail SMTP rileva un problema con record come SPF, DKIM o DMARC, mostra i Risultati del controllo del dominio con i passaggi per risolvere ciascuno di essi. I controlli esatti dipendono dal tuo provider di posta.

Se invece vedi "Email di prova inviata con successo!", il tuo sito WordPress è a posto.

La scheda Test Email di WP Mail SMTP che mostra il messaggio di invio email di prova avvenuto con successo

Per i tuoi altri mittenti, controlla i report aggregati DMARC. Attendi da 2 a 4 settimane, quindi cerca eventuali servizi legittimi che non funzionano.

Suggerimento Pro: Il controllo del dominio salta gli indirizzi email gratuiti come Gmail o Outlook.com. La tua Email Mittente deve utilizzare il tuo dominio per eseguire il controllo.

Se le tue email WordPress falliscono qui, risolvi il problema prima di toccare la tua policy DMARC. Una soluzione è inviarle tramite un provider di posta appropriato con WP Mail SMTP.

Correggi subito le tue email WordPress

Passaggio 3: Cambia la policy in quarantine

Una volta che tutti i mittenti sono a posto, modifica il record TXT _dmarc presso il tuo provider DNS. Cambia p=none in p=quarantine:

v=DMARC1; p=quarantine; rua=mailto:[email protected]

Lascia gli altri tag così come sono. Salva il record.

Questo è sufficiente per eliminare l'avviso. I server di posta ora invieranno le email non conformi alla posta indesiderata invece che alla casella di posta.

Importante: Modifica il tuo record esistente. Non aggiungere un secondo record DMARC. Con 2 record, i ricevitori saltano completamente DMARC (RFC 7489).

Passaggio 4: Passa a reject una volta che i report sono puliti

Mantieni quarantine in vigore per altre 2 o 4 settimane. Monitora i tuoi report e chiedi al tuo team se qualche email legittima è finita nello spam.

Se tutto sembra a posto, cambia la policy in reject:

v=DMARC1; p=reject; rua=mailto:[email protected]

Questa è la protezione completa. I server di posta ora bloccano completamente le email contraffatte dal tuo dominio.

Leggi anche: Policy DMARC: None vs Quarantine vs Reject

Passaggio 5: Ricontrolla il tuo dominio

Infine, conferma che la modifica sia attiva. Esegui nuovamente la ricerca DMARC di MXToolbox e l'avviso dovrebbe essere scomparso.

Quindi invia un altro test da WP Mail SMTP » Strumenti » Test Email. Dovresti ancora vedere il messaggio di successo, non i Risultati del controllo del dominio.

Le modifiche DNS possono richiedere da pochi minuti a 48 ore per essere visibili. Se il vecchio record appare ancora, attendi e controlla di nuovo.

Risoluzione dei problemi comuni di applicazione DMARC

La maggior parte dei problemi dopo una modifica della policy ha 3 cause: un record memorizzato nella cache, un mittente non funzionante o un duplicato.

L'avviso viene ancora visualizzato dopo aver modificato il record

Lo scanner sta probabilmente leggendo un record memorizzato nella cache. Attendi l'aggiornamento del DNS, quindi esegui nuovamente la ricerca.

Verifica anche di aver modificato il record su _dmarc.tuodominio.com, non sul dominio principale.

Le email legittime hanno iniziato ad andare nello spam

Uno dei tuoi mittenti non supera SPF o DKIM. Torna a p=none mentre lo risolvi.

I tuoi report aggregati mostreranno quale servizio non funziona. Aggiungilo al tuo record SPF o imposta DKIM per esso.

Il tuo scanner mostra due record DMARC

Elimina quello extra in modo che rimanga un solo record v=DMARC1. Quindi unisci tutti i tag di cui hai bisogno in esso.

Domande Frequenti

Come abilitare la mia policy DMARC?

Modifica il tuo record TXT DMARC su _dmarc.tuodominio.com e cambia p=none in p=quarantine o p=reject. Verifica prima che tutti i tuoi mittenti superino SPF o DKIM. In questo modo, i server di posta non bloccheranno la tua stessa email.

p=none è dannoso?

No. p=none è il punto di partenza giusto, perché ti consente di raccogliere report senza influire sulla consegna.

Semplicemente non protegge il tuo dominio dallo spoofing, motivo per cui gli scanner lo segnalano.

Il passaggio a p=reject impedirà la consegna delle mie email?

Solo se un mittente legittimo non supera DMARC. Ecco perché dovresti prima passare a quarantine e monitorare i tuoi report.

Una volta che ogni mittente passa, reject blocca solo le email false.

Quanto tempo ci vuole perché una modifica DMARC funzioni?

La modifica DNS di solito viene visualizzata entro poche ore. Possono volerci fino a 48.

Prevedi da 2 a 4 settimane a ogni livello di policy prima di procedere.

Successivamente, crea il tuo record DMARC nel modo giusto

Se la tua ricerca non ha mostrato alcun record DMARC, questo è il punto di partenza.

Come Creare un Record DMARC copre ogni tag. Ti mostra anche come pubblicare il tuo primo record.

Una volta che è attivo, torna qui e spostalo sull'enforcement.

Correggi subito le tue email WordPress

Pronto a risolvere i tuoi problemi di posta elettronica? Inizia oggi stesso con il miglior plugin SMTP per WordPress. Se non hai tempo per risolvere i tuoi problemi di posta elettronica, puoi ottenere assistenza completa per la configurazione White Glove come acquisto aggiuntivo, e c'è una garanzia di rimborso di 14 giorni per tutti i piani a pagamento.

Se questo articolo ti è stato d'aiuto, seguici su Facebook e Twitter per altri suggerimenti e tutorial su WordPress.

Disclosure: Il nostro contenuto è supportato dai lettori. Ciò significa che se fai clic su alcuni dei nostri link, potremmo guadagnare una commissione. Scopri come WPForms è finanziato, perché è importante e come puoi supportarci.

David Ozokoye

David è uno scrittore tecnico presso WP Mail SMTP. Testa e documenta nuove funzionalità e aggiornamenti del plugin WP Mail SMTP. Lontano dal computer, gli piace giocare ai videogiochi e pattinare. Scopri di più

Prova il nostro plugin gratuito WP Mail SMTP

Utilizza il tuo provider SMTP preferito per inviare in modo affidabile le tue email WordPress.