Riassunto AI
Una scansione del dominio ha appena segnalato "Policy DMARC non abilitata" sul tuo sito? Risolverlo impedisce agli truffatori di inviare email che sembrano provenire da te.
La maggior parte dei record DMARC inizia in modalità di monitoraggio, che è sicura ma non blocca nulla. Il problema? Passare troppo presto all'applicazione può inviare le tue email nello spam.
In questa guida, ti mostrerò come risolvere questo avviso in modo sicuro con WP Mail SMTP.
Cosa significa l'avviso "Policy DMARC non abilitata"
L'avviso "Policy DMARC non abilitata" significa che il tuo dominio non blocca le email false. O non hai un record DMARC, o il tuo record utilizza p=none.
Strumenti come MXToolbox mostrano questo avviso finché la tua policy non è quarantine o reject.
Alcuni scanner lo formulano come "Policy DMARC Quarantine/Reject non abilitata". È lo stesso problema.
Ecco cosa dice ogni policy ai server di posta riguardo alle email non valide:
| Policy | Cosa succede alle email non valide | Attiva l'avviso? |
|---|---|---|
p=nessuno | Consegnate normalmente. Ricevi solo report. | Sì |
p=quarantena | Inviate alla cartella spam o posta indesiderata | No |
p=rifiuta | Bloccate prima che raggiungano la casella di posta | No |
Nessun record DMARC
Se una ricerca dice "Nessun record DMARC trovato", devi prima crearne uno. Inizia con p=none in modo da poter raccogliere i report in sicurezza.
Un record DMARC impostato su p=none
Questa è una causa comune. Hai pubblicato un record, ma è ancora in modalità di monitoraggio.
Questo è il punto giusto da cui iniziare.
Da febbraio 2024, Google e Yahoo richiedono ai mittenti di massa di pubblicare almeno p=none. Ecco perché molti domini non vanno mai oltre.
Lo svantaggio è che chiunque può ancora usare il tuo dominio come spoof. I server di posta vedono l'errore, ti inviano un report, ma poi consegnano comunque l'email falsa.
Come risolvere la politica DMARC non abilitata
Per risolvere il problema "Policy DMARC non abilitata", cambia il tag p= del tuo record da none a quarantine. Successivamente, spostalo a reject.
Innanzitutto, verifica che ogni servizio che invia email a nome del tuo dominio superi SPF o DKIM.
Quel controllo è il più importante. Saltalo, e le notifiche del tuo modulo di contatto potrebbero finire nello spam.
Prerequisiti
Prima di iniziare, avrai bisogno di:
- Accesso alle impostazioni DNS: presso il tuo registrar, host o un servizio come Cloudflare.
- Un record DMARC: già impostato (vedi sopra se non ne hai uno).
- WP Mail SMTP: installato sul tuo sito WordPress. La versione gratuita è sufficiente per questo.
Passaggio 1: Cerca il tuo record DMARC attuale
Innanzitutto, controlla cosa pubblica attualmente il tuo dominio. Il tuo record DMARC è un record TXT su _dmarc.tuodominio.com.
Puoi cercarlo con il lookup DMARC di MXToolbox. Un record che attiva l'avviso assomiglia a questo:
v=DMARC1; p=none; rua=mailto:[email protected]
Il tag rua è l'indirizzo che riceve i tuoi report aggregati. Tienilo, perché ti servirà nel prossimo passaggio.
Passaggio 2: Conferma che ogni mittente superi SPF o DKIM
Successivamente, crea un elenco di ogni servizio che invia email a nome del tuo dominio. Per un tipico sito WordPress, di solito sono:
- Il tuo sito WordPress: moduli di contatto, ricevute WooCommerce e reset password.
- Il tuo provider di posta: Google Workspace o Microsoft 365.
- Strumenti di marketing: la tua newsletter o piattaforma CRM.
Ognuno di essi deve superare SPF o DKIM sul tuo dominio. Ecco come SPF, DKIM e DMARC lavorano insieme. Se uno non lo fa, l'applicazione invierà la sua email nello spam.
Per il tuo sito WordPress, uso il test integrato in WP Mail SMTP.
Vai su WP Mail SMTP » Strumenti » Test Email. Inserisci un indirizzo e fai clic su Invia Email.
Se WP Mail SMTP rileva un problema con record come SPF, DKIM o DMARC, mostra i Risultati del controllo del dominio con i passaggi per risolvere ciascuno di essi. I controlli esatti dipendono dal tuo provider di posta.
Se invece vedi "Email di prova inviata con successo!", il tuo sito WordPress è a posto.
Per i tuoi altri mittenti, controlla i report aggregati DMARC. Attendi da 2 a 4 settimane, quindi cerca eventuali servizi legittimi che non funzionano.
Se le tue email WordPress falliscono qui, risolvi il problema prima di toccare la tua policy DMARC. Una soluzione è inviarle tramite un provider di posta appropriato con WP Mail SMTP.
Correggi subito le tue email WordPress
Passaggio 3: Cambia la policy in quarantine
Una volta che tutti i mittenti sono a posto, modifica il record TXT _dmarc presso il tuo provider DNS. Cambia p=none in p=quarantine:
v=DMARC1; p=quarantine; rua=mailto:[email protected]
Lascia gli altri tag così come sono. Salva il record.
Questo è sufficiente per eliminare l'avviso. I server di posta ora invieranno le email non conformi alla posta indesiderata invece che alla casella di posta.
Passaggio 4: Passa a reject una volta che i report sono puliti
Mantieni quarantine in vigore per altre 2 o 4 settimane. Monitora i tuoi report e chiedi al tuo team se qualche email legittima è finita nello spam.
Se tutto sembra a posto, cambia la policy in reject:
v=DMARC1; p=reject; rua=mailto:[email protected]
Questa è la protezione completa. I server di posta ora bloccano completamente le email contraffatte dal tuo dominio.
Leggi anche: Policy DMARC: None vs Quarantine vs Reject
Passaggio 5: Ricontrolla il tuo dominio
Infine, conferma che la modifica sia attiva. Esegui nuovamente la ricerca DMARC di MXToolbox e l'avviso dovrebbe essere scomparso.
Quindi invia un altro test da WP Mail SMTP » Strumenti » Test Email. Dovresti ancora vedere il messaggio di successo, non i Risultati del controllo del dominio.
Le modifiche DNS possono richiedere da pochi minuti a 48 ore per essere visibili. Se il vecchio record appare ancora, attendi e controlla di nuovo.
Risoluzione dei problemi comuni di applicazione DMARC
La maggior parte dei problemi dopo una modifica della policy ha 3 cause: un record memorizzato nella cache, un mittente non funzionante o un duplicato.
L'avviso viene ancora visualizzato dopo aver modificato il record
Lo scanner sta probabilmente leggendo un record memorizzato nella cache. Attendi l'aggiornamento del DNS, quindi esegui nuovamente la ricerca.
Verifica anche di aver modificato il record su _dmarc.tuodominio.com, non sul dominio principale.
Le email legittime hanno iniziato ad andare nello spam
Uno dei tuoi mittenti non supera SPF o DKIM. Torna a p=none mentre lo risolvi.
I tuoi report aggregati mostreranno quale servizio non funziona. Aggiungilo al tuo record SPF o imposta DKIM per esso.
Il tuo scanner mostra due record DMARC
Elimina quello extra in modo che rimanga un solo record v=DMARC1. Quindi unisci tutti i tag di cui hai bisogno in esso.
Domande Frequenti
Come abilitare la mia policy DMARC?
Modifica il tuo record TXT DMARC su _dmarc.tuodominio.com e cambia p=none in p=quarantine o p=reject. Verifica prima che tutti i tuoi mittenti superino SPF o DKIM. In questo modo, i server di posta non bloccheranno la tua stessa email.
p=none è dannoso?
No. p=none è il punto di partenza giusto, perché ti consente di raccogliere report senza influire sulla consegna.
Semplicemente non protegge il tuo dominio dallo spoofing, motivo per cui gli scanner lo segnalano.
Il passaggio a p=reject impedirà la consegna delle mie email?
Solo se un mittente legittimo non supera DMARC. Ecco perché dovresti prima passare a quarantine e monitorare i tuoi report.
Una volta che ogni mittente passa, reject blocca solo le email false.
Quanto tempo ci vuole perché una modifica DMARC funzioni?
La modifica DNS di solito viene visualizzata entro poche ore. Possono volerci fino a 48.
Prevedi da 2 a 4 settimane a ogni livello di policy prima di procedere.
Successivamente, crea il tuo record DMARC nel modo giusto
Se la tua ricerca non ha mostrato alcun record DMARC, questo è il punto di partenza.
Come Creare un Record DMARC copre ogni tag. Ti mostra anche come pubblicare il tuo primo record.
Una volta che è attivo, torna qui e spostalo sull'enforcement.
Correggi subito le tue email WordPress
Pronto a risolvere i tuoi problemi di posta elettronica? Inizia oggi stesso con il miglior plugin SMTP per WordPress. Se non hai tempo per risolvere i tuoi problemi di posta elettronica, puoi ottenere assistenza completa per la configurazione White Glove come acquisto aggiuntivo, e c'è una garanzia di rimborso di 14 giorni per tutti i piani a pagamento.
Se questo articolo ti è stato d'aiuto, seguici su Facebook e Twitter per altri suggerimenti e tutorial su WordPress.