Correggere i record SPF multipli

Record SPF multipli: Come unirli (in modo semplice)

Avete bisogno di correggere più record SPF sul vostro dominio?

I record SPF sono TXT record di tipo che iniziano con v=spf1. Più record SPF possono far sì che le vostre e-mail vengano rifiutate o archiviate come spam, quindi è meglio unirli in un'unica riga.

Vi mostreremo come fare, in modo semplice.

Correggete subito le vostre e-mail di WordPress

Cosa succede se si ha più di un record SPF?

Se si dispone di più record SPF separati per un singolo dominio, le e-mail non riusciranno a ottenere l'autenticazione SPF e restituiranno un PermError.

Secondo Alexa, un dominio su 6 con un record SPF utilizza il formato sbagliato, quindi si tratta di un problema piuttosto comune e può essere difficile da individuare.

Più record SPF in Cloudflare

Potreste anche non sapere che i vostri record SPF non sono validi. Se ne avete due o più, spesso vengono tutti ignorati, il che è una cattiva notizia per la deliverability delle e-mail.

La soluzione più semplice è unire questi record TXT multipli in un'unica riga. Si tratta di un problema facile da risolvere, che richiede solo pochi minuti per combinare i record SPF.

Come risolvere i record SPF multipli

Per iniziare, controlleremo i vostri record DNS con uno strumento online gratuito.

Verificare la presenza di più record SPF

Inizieremo utilizzando uno strumento gratuito chiamato MXToolbox per analizzare i vostri record DNS alla ricerca di più di un record SPF.

Per farlo, digitate il vostro nome di dominio nel campo e fate clic sul pulsante SPF Record Lookup.

Controllare MXToolbox per record SPF multipli

Se è stata impostata più di una regola SPF, verrà visualizzato il messaggio Più di un record trovato. I record SPF sono visualizzati nelle barre rosse in alto.

Errore di più record SPF in MXToolbox

Come si può vedere, 2 righe iniziano con v=spf1ed è per questo che viene visualizzato un errore. Un server di posta ricevente non saprà quale regola seguire, quindi le ignorerà entrambe.

Per risolvere il problema con i record SPF, modificheremo i record DNS del vostro dominio e combineremo più record SPF TXT in uno solo.

Dovrete aprire il pannello di controllo della società che ospita il vostro DNS. Nella maggior parte dei casi, i record DNS sono gestiti da:

  • La società di registrazione del dominio (la società da cui è stato acquistato il nome di dominio)
  • La società di web hosting che state utilizzando, se avete acquistato l'hosting e il dominio in un unico pacchetto
  • Un provider CDN, se si è scelto di utilizzare un CDN. Cloudflare ne è un esempio.

Potreste aver già modificato il vostro DNS quando avete creato i record DMARC, SPF e DKIM per il vostro provider di e-mail transazionali. Riassumiamo questo processo in modo che possiate unire i vostri record SPF ora.

Esempio 1: Record SPF in Cloudflare

Il pannello di controllo di ogni provider avrà un aspetto leggermente diverso.

Per prima cosa vi mostreremo come correggere più record SPF utilizzando Cloudflare. Per iniziare, accedere e selezionare il dominio che si desidera modificare.

Aprire il DNS in Cloudflare

Verrà visualizzato l'intero DNS. Cercate i record TXT per trovare i duplicati.

Più record SPF in Cloudflare

Se il vostro DNS non ha questo aspetto, proviamo un altro modo per trovare i record giusti.

Esempio 2: Record SPF in Bluehost

Bluehost utilizza cPanel, quindi questo esempio dovrebbe essere facile da seguire se si utilizza un host simile.

Per prima cosa accedete al vostro pannello di controllo dell'hosting. Dal menu di sinistra, fate clic su Domini.

Modifica dei domini Bluehost

Dall'elenco, fare clic sul menu a tendina Gestisci accanto al dominio da modificare.

Gestire il dominio per unire SPF in Bluehost

Dal menu che appare, fare clic su DNS.

Bluehost modifica i DNS

Ora scorrere verso il basso fino a trovare i record TXT. In questa sezione troverete i record SPF.

Più record SPF TXT in Bluehost

Anche in questo caso, i vostri record DNS potrebbero essere disposti in un formato alternativo, ma la maggior parte degli host cPanel ha menu simili con colori diversi (skin). Anche se il vostro account di hosting ha un aspetto leggermente diverso, le schermate di cui sopra dovrebbero aiutarvi a trovarli. In caso contrario, contattate il vostro host.

Come includere più record SPF in 1 record TXT

Ora utilizzeremo la sintassi corretta per unire tutti i record SPF in un'unica voce TXT. Ciò consentirà di utilizzare più IP o domini in un unico record, risolvendo l'errore visto in precedenza.

In questo esempio utilizzeremo Cloudflare, ma i passaggi sono simili per la maggior parte degli host e delle società di registrazione.

Cercare la zona DNS e trovare la prima regola SPF. Fare clic su Modifica.

Modifica di più record SPF in Cloudflare

Copiate la regola esistente in un documento di testo vuoto sul desktop, in modo da poterla riprendere in un secondo.

Ora cancellate il record dal vostro DNS.

Eliminare i record SPF duplicati

In Bluehost, è possibile eliminare il record utilizzando l'icona a destra con i 3 puntini, quindi facendo clic su Rimuovi.

Eliminare SPF Bluehost

Passeremo di nuovo a Cloudflare per il resto di questi passaggi per rendere più facile la dimostrazione.

Fare clic su Modifica accanto al secondo record SPF.

Modifica del record SPF in Cloudflare

Ora uniremo il record SPF dal file di testo a questo.

Un record SPF ha 3 sezioni: la dichiarazione, gli IP o i domini consentiti e una regola di applicazione. Quindi combineremo i record in questo modo:

  • Dichiarazione: Iniziare il record SPF con v=spf1 (non utilizzare più questa frase nella regola, deve comparire solo una volta, all'inizio).
  • Permessi: Aggiungere un include per ogni dominio, in questo modo: include:zoho.eu include:mailgun.org
  • Regola di applicazione: Terminare il record con una ~all(di nuovo, usarlo solo alla fine della regola e aggiungerlo solo una volta)

Una volta combinate le regole SPF, il nostro record combinato ha il seguente aspetto:

v=spf1 include:zoho.eu include:mailgun.org ~all

Salvare il record SPF.

Regola SPF combinata in Cloudflare

Finché c'è solo una dichiarazione all'inizio e una regola di applicazione alla fine, si possono includere più domini se necessario. Basta assicurarsi di formattarli in una singola riga. Ecco un esempio:

v=spf1 include:zoho.eu include:spf.brevo.com include:mailgun.org ~all

Sebbene sia possibile continuare a estendere il record, è bene tenere presente che ci sono dei limiti:

  • L'istruzione può avere un massimo di 10 ricerche di dominio (ad es. include)
  • La dichiarazione deve avere una lunghezza inferiore a 255 caratteri.

Non dimenticate di salvare prima di proseguire.

Testate i record SPF uniti

La propagazione delle modifiche DNS può richiedere fino a 48 ore, anche se le modifiche di Cloudflare hanno spesso effetto in pochi minuti.

Dopo aver atteso un po', controllate nuovamente il vostro nome di dominio in MXToolbox.

A questo punto dovrebbe apparire un messaggio di passaggio simile a questo.

Record SPF unificati validi in MXToolbox

Ed ecco fatto! Avete risolto con successo il problema dei record SPF multipli sul vostro dominio.

Cosa succede se si verifica ancora un errore?

Se viene visualizzato ancora un errore del tipo too many lookupsPer ogni dominio nel record SPF potrebbero essere in corso più ricerche. In altre parole, ogni dominio ha il suo include e il numero totale supera il massimo consentito.

È possibile risolvere questo problema appiattendo il record SPF.

Correggete subito le vostre e-mail di WordPress

Domande frequenti sui record SPF

Concludiamo con qualche altra informazione di base sui record SPF.

Cosa significa SPF?

SPF è l'acronimo di Sender Policy Framework. La specifica completa è definita in un documento tecnico chiamato RFC4408.

A cosa serve un record SPF?

L'SPF convalida i messaggi e-mail in uscita per evitare lo spoofing del dominio. Il domain spoofing si verifica quando uno spammer finge di essere voi quando invia e-mail di phishing o malware.

Quando il server ricevente riceve un'e-mail dall'utente, controlla il dominio del mittente con il record SPF. Se il controllo SPF fallisce, il server ricevente può contrassegnare l'e-mail come spam o rifiutarla.

Quanti record SPF si possono avere per dominio?

È possibile avere al massimo 1 record per ogni dominio. Si noti che i sottodomini necessitano di un proprio record.

L'SPF è necessario per le e-mail di WordPress?

Sì, è così. I provider di posta elettronica stanno iniziando a bloccare le e-mail che non hanno un'autenticazione valida (SPF, DMARC e DKIM). Google sta già bloccando le e-mail agli indirizzi Gmail e Yahoo sta implementando regole simili.

Per impostazione predefinita, WordPress non aggiunge l'autenticazione alle e-mail, il che significa che le vostre e-mail vengono bloccate. Se installate un plugin SMTP come WP Mail SMTP e create un record SPF corrispondente, non avrete questo problema.

L'SPF è richiesto per ogni mailer in WP Mail SMTP?

È necessario per la maggior parte, ma non per tutti. L'SPF è necessario se si utilizza:

  • SMTP.com
  • Brevo
  • Pistola postale
  • Sendgrid
  • Spazio di lavoro Google
  • Gmail, se utilizzato con il proprio dominio personalizzato
  • Outlook, se utilizzato con il proprio dominio personalizzato
  • Zoho Mail, se utilizzato con il proprio dominio personalizzato

In WP Mail SMTP, SPF non è richiesto per:

  • Indirizzi Gmail che terminano con gmail.com o googlemail.com (in altre parole, gli indirizzi e-mail di Google che non sono associati al proprio dominio personalizzato)
  • Indirizzi e-mail Hotmail o Microsoft che terminano con outlook.com
  • Indirizzi Zoho Mail che terminano con zohomail.com.
  • Qualsiasi mittente impostato in Postmark, SparkPost o SendLayer.

Se non si aggiunge l'SPF quando è necessario, WP Mail SMTP potrebbe mostrare un avviso:

Action Needed: It doesn't look like the SPF record required by Google has been added to your domain. Please check out Google's SPF guide for details on how to add this record to your domain's DNS.

Cosa succede se non si dispone di record SPF?

Alcuni provider di posta elettronica non richiedono record SPF, quindi potrebbe non essere un problema. Ad esempio, Postmark richiede solo la configurazione di DKIM.

Se il vostro sistema richiede l'SPF, lo indicherà nella sua documentazione.

Se l'SPF è richiesto e voi non l'avete impostato, i server di posta cercheranno un record DMARC per capire cosa fare con l'e-mail. Attenzione: affidandosi al DMARC è probabile che le vostre e-mail vengano archiviate nella cartella della posta indesiderata.

Come ho fatto a ritrovarmi con più record SPF?

Spesso i record SPF multipli vengono aggiunti per sbaglio. Ad esempio, si potrebbe avere più di un record perché:

  • Avete cambiato servizio di posta elettronica: Se si cambia il provider di servizi e-mail (ad esempio, si passa da SMTP.com a Brevo), si potrebbe aver dimenticato di rimuovere il primo record SPF prima di aggiungerne uno nuovo.
  • State utilizzando servizi diversi per diversi tipi di e-mail: Ad esempio, potreste aver bisogno di utilizzare Brevo per inviare le e-mail di WordPress con WP Mail SMTP, e un altro provider come SMTP.com per gestire le e-mail per la vostra lista di email marketing.

Se ho più record SPF, la mia email di prova in WP Mail SMTP funzionerà ancora?

Potrebbe. Alcuni clienti ci hanno detto che continuano a ricevere e-mail di prova in WP Mail SMTP anche se hanno più record SPF (o nessuno). Questo potrebbe essere dovuto a:

  • Il server di ricezione gestisce automaticamente i record SPF multipli dietro le quinte, in modo che l'utente non si accorga del problema.
  • Il vostro servizio di mailer non richiede comunque i record SPF.

È meglio non lasciare questo aspetto al caso, perché può causare problemi in seguito.

L'SPF si applica ai miei sottodomini?

A differenza del DMARC, l'SPF non si applica automaticamente a tutti i sottodomini. È necessario creare record SPF separati per i sottodomini.

Cosa significa "Troppe ricerche DNS"?

L'istruzione include che abbiamo aggiunto è chiamata ricerca DNS. L'SPF funziona controllando ogni dominio della regola. Se il numero di domini è superiore a 10, la regola fallisce.

Potrebbe essere visualizzato l'errore Too many lookups o Maximum hop count exceeded.

  • Se è necessario aggiungere più di 10 lookup a una regola SPF, è possibile aggiungere un sottodominio e creare una nuova regola SPF per quel sottodominio per aggirare questo limite.
  • Se non ne avete più di 10, è probabile che ciò avvenga perché ogni dominio nel vostro record SPF viene interrogato e questi domini hanno più include di loro iniziativa. Il risultato è che il DNS viene interrogato troppe volte per i domini inseriti. Appiattimento della SPF risolverà il problema.

Inoltre, verificate con il vostro provider. Potrebbe fornire una regola SPF diversa se si utilizza più di un servizio.

Cosa significa -tutto vs ~tutto?

In un record SPF, -all significa che qualsiasi e-mail non corrispondente ai domini non sarà consegnata. Il ~all La regola di applicazione è leggermente meno rigida e cercherà ulteriori convalide.

Alcuni provider di posta elettronica raccomandano l'uso di ?all (dando un risultato neutro).

Se è necessario combinare dichiarazioni con regole di applicazione diverse, si può usare tranquillamente il metodo ~all a meno che il vostro provider di posta elettronica non raccomandi un approccio diverso.

È molto importante che non utilizzo +all nel vostro record SPF. In questo modo, chiunque su Internet potrà utilizzare il vostro dominio per inviare spam.

È necessario un record PTR?

Sì, avrete bisogno anche di un record PTR, ma probabilmente non dovrete crearlo da soli. Per saperne di più, consultate la nostra guida ai record PTR.

Cosa significa SPF PermError?

L'errore PermError si verifica quando un provider di servizi e-mail non riesce a verificare il record SPF del vostro dominio. Questo può accadere se si utilizza una sintassi errata nella voce del record SPF o se si hanno più record SPF.

Per risolvere il PermError, controllare la sintassi e combinare i record SPF se ne avete più di uno.

A volte si può vedere anche un TempError, che significa che si è verificato un problema temporaneo. Consultate il nostro articolo sull'impostazione di Postmaster Tools per vedere come si presenta un TempError.

È necessario unire i record DKIM?

No, a volte i record DKIM devono essere divisi perché alcuni provider non riescono a gestire voci molto lunghe nel DNS. Se ne vedete due, è probabile che sia intenzionale. Per saperne di più, leggete il nostro articolo su come dividere il vostro record DKIM.

Correggete subito le vostre e-mail di WordPress

Quindi, controllare il record DMARC

SPF è uno dei 3 metodi di autenticazione delle e-mail che aiutano a migliorare la deliverability e a bloccare lo spam. La maggior parte dei provider di servizi e-mail utilizza SPF insieme a DKIM e DMARC.

Ora che avete impostato il vostro record SPF, consultate la nostra semplice guida su come creare un record DMARC. Include un esempio di DMARC che potete copiare e incollare rapidamente.

Siete pronti a sistemare le vostre e-mail? Iniziate oggi stesso con il miglior plugin SMTP per WordPress. WP Mail SMTP Pro vi offre l'opzione di configurazione completa White Glove e offre una garanzia di rimborso di 14 giorni.

Se questo articolo vi è stato utile, seguiteci su Facebook e Twitter per altri consigli e tutorial su WordPress.

Divulgazione: I nostri contenuti sono sostenuti dai lettori. Ciò significa che se fate clic su alcuni dei nostri link, potremmo guadagnare una commissione. Scoprite come WPForms viene finanziato, perché è importante e come potete sostenerci.

Claire Broadley

Claire è il Content Manager del team WP Mail SMTP. Ha più di 13 anni di esperienza nella scrittura di WordPress e di web hosting.Per saperne di più

Provate il nostro plugin gratuito WP Mail SMTP

Utilizzate il vostro provider SMTP preferito per inviare in modo affidabile le e-mail di WordPress.

Per completare questo modulo, abilitare JavaScript nel browser.