Migliora la sicurezza delle email con un record SPF
Questa guida ti mostra come configurare un record SPF sul tuo nome di dominio per migliorare la sicurezza delle email
Obiettivo
Il record SPF (Sender Policy Framework) permette al server che riceve un'email di assicurarsi che l'email sia stata inviata correttamente da un server affidabile.
Perché installare il record SPF per le tue email?
- che permette di prevenire eventuali usurpazioni d'identità provenienti da indirizzi email che utilizzano il tuo nome di dominio (spoofing).
- e permette di autenticare le email inviate.
- Il record SPF si aggiunge come record nella zona DNS del nome di dominio.
Questa operazione è possibile grazie alle informazioni inserite in un record SPF, che è in realtà un record TXT nella zona DNS. Tra cui:
- indirizzi di server e/o più indirizzi IP: ciò permetterà di identificarli come fonti di invio legittime;
- un qualificatore: permetterà di consigliare al server che riceve le email un modo di reagire a un messaggio considerato non legittimo, cioè proveniente da una fonte non elencata.
Assicurati quindi di inserire nel record SPF le sorgenti di invio utilizzate per inviare email con il tuo nome di dominio. Che possono essere il tuo server di posta, quello del tuo provider o una delle soluzioni email di OVHcloud.
Esempio
Invia un'email dal tuo indirizzo contact@mydomain.ovh.
Solo il server in uscita A (Outgoing Mail Server A) è dichiarato nel record SPF del nome di dominio mydomain.ovh.
Quando il server di ricezione (Inbound Mail Server) riceve l'email, questo leggi la zona DNS del tuo nome di dominio midomain.ovh per effettuare l'ispezione del record SPF.
- Dato che il server in uscita A (Outgoing Mail Server A) è ben indicato nel record SPF, l'email verrà normalmente trasmessa nella casella di ricezione del destinatario.
- Poiché il server in uscita B (Outgoing Mail Server B) non è stato inserito nel record SPF, l'email inviata da questo server sarà contrassegnata come sospetto nella casella di posta in arrivo. Ciò può comportare l'apposizione di un'indicazione
[SPAM]nell'oggetto dell'email, l'inserimento in una cartellaPosta indesiderabileo la cancellazione diretta, secondo le regole del server di ricezione.

Il record SPF è un’indicazione fornita ai server mail, tra cui anche i tuoi, ed è compito dei server stessi applicare i record SPF appartenenti ai nomi di dominio per conto dei quali ricevono email.
Questa guida ti mostra come configurare un record SPF sul tuo nome di dominio in OVHcloud.
Prerequisiti
- Il nome di dominio deve utilizzare la configurazione OVHcloud (cioè i server DNS di OVHcloud).
Accesso allo Spazio Cliente OVHcloud
- Link diretto:
- Percorso di navigazione:
Web Cloud>Domini> seleziona il tuo nome di dominio > schedaZona DNS
Se il nome di dominio non utilizza i server DNS di OVHcloud, è necessario apportare la modifica del record SPF attraverso l'interfaccia del provider che gestisce la configurazione del nome di dominio.
Se il tuo nome di dominio è registrato presso OVHcloud, verifica che la configurazione di OVHcloud sia attiva nel tuo utilizzando la scheda Server DNS.
Procedura
Verifica la tua configurazione SPF attuale
Se il tuo nome di dominio utilizza la configurazione OVHcloud, verifica se è già stato configurato un record SPF.
Come verificare una configurazione SPF esistente?
Accedendo allo . Nella sezione Domini, seleziona il nome di dominio interessato. Clicca sulla scheda Zona DNS.
Visualizzi una tabella che mostra la zona DNS del nome di dominio presso OVHcloud. La registrazione è composta da più registrazioni, tutte simbolizzate da una riga della tavola.
Se il tuo nome di dominio è registrato presso OVHcloud, verifica che utilizzi correttamente i server DNS OVHcloud dalla scheda Server DNS.
Per ritrovare la riga corrispondente al record SPF di OVHcloud nella tabella è possibile utilizzare un filtro di visualizzazione. Che può apparire in due diversi punti, seleziona il record TXT o SPF, se necessario, Da questo momento visualizzerai una delle seguenti informazioni nella colonna “Bersaglio”.
-
È visualizzato un record SPF corrispondente alle informazioni OVHcloud della tua offerta: il tuo nome di dominio utilizza già la configurazione OVHcloud. Nel caso tu voglia apportare modifiche alla configurazione, potrai farlo nello step successivo.
-
Viene visualizzato un record SPF che non corrisponde alle informazioni di OVHcloud: il tuo nome di dominio utilizza già un SPF personalizzato. La modifica o la scelta della configurazione OVHcloud avvengono allo step successivo. Se la tua configurazione non è corretta, è necessario modificarla.
-
Nessun record SPF presente nella colonna di destinazione: verifica che il record non sia creato come SPF o TXT modificando il filtro. Se non compare nessun record SPF, indipendentemente dal filtro, il tuo nome di dominio non ne utilizza uno. Potrai aggiungerlo nello step successivo.
Un SPF è sempre composto dalla forma seguente: "v=spf1 sorgenti qualificatore". Ad esempio, il record SPF OVHcloud è: "v=spf1 include:mx.ovh.com ~all".
Configura un nuovo record SPF
Clicca su Aggiungi una voce sopra la tabella e seleziona il tipo SPF. Si apre un modulo in cui costruisci il tuo record SPF campo per campo.
- Sottodominio: lascialo vuoto (oppure imposta
@) per applicare l'SPF all'intero nome di dominio, oppure inserisci un sottodominio se invii email solo da quest'ultimo. - Meccanismi di autorizzazione: seleziona le sorgenti autorizzate a inviare email per il tuo nome di dominio.
- Includere i server email OVH: autorizza in una sola volta tutti i server di posta in uscita di OVHcloud. Seleziona questa opzione se utilizzi una soluzione email OVHcloud.
- Autorizzare i server MX del dominio (mx): autorizza i server che ricevono le tue email a inviarle anche.
- Autorizzare l'indirizzo IP del dominio (a): autorizza il server che ospita il tuo nome di dominio (utile quando il tuo sito web e le tue email condividono lo stesso indirizzo IP, ad esempio su un server dedicato).
- Server aggiuntivi da autorizzare (include): aggiungi i domini SPF di altri provider che inviano email per tuo conto (piattaforma di marketing, CRM, ecc.), in modo che i loro server siano considerati legittimi.
- Indirizzi IPv4 autorizzati (ip4) e Indirizzi IPv6 autorizzati (ip6): aggiungi indirizzi IP o blocchi di IP specifici autorizzati a inviare email.
- Politica SPF: scegli come i server riceventi devono trattare un'email inviata da una sorgente non elencata (vedi la nostra raccomandazione qui sotto).
- TTL: lascialo su
Predefinitooppure imposta un valore.
Il riquadro Panoramica del record SPF mostra il record in costruzione man mano che compili i campi. Una volta terminato, clicca su Aggiungi.
I valori ~all e -all della Politica SPF sono entrambi validi, ma per una protezione ottimale ti consigliamo vivamente -all, che chiede ai server che ricevono le tue email di rifiutare qualsiasi messaggio proveniente da una sorgente non elencata nel tuo record SPF.
Scegli -all solo quando sei certo che il tuo record elenchi tutte le sorgenti di invio legittime: la tua soluzione email OVHcloud, ma anche qualsiasi servizio di terze parti che invia email per tuo conto (piattaforma di marketing, CRM, strumento di ticketing, ecc.). Se manca una sorgente legittima, le sue email verranno rifiutate. Se non sei certo che l'elenco sia completo, utilizza ~all, che contrassegna queste email come sospette invece di rifiutarle.
Per una soluzione email OVHcloud, il record SPF minimo è semplicemente la casella Includere i server email OVH selezionata: questo produce v=spf1 include:mx.ovh.com ~all (vedi Configurazione SPF OVHcloud per le soluzioni email condivise).
Se disponi già della stringa SPF completa (fornita dal tuo servizio di posta) o hai bisogno di un tag che il modulo non espone, puoi inserirla direttamente: seleziona il tipo TXT anziché SPF e incolla il valore completo v=spf1 … nel campo Valore, oppure utilizza la Modalità di modifica avanzata.
La propagazione delle modifiche potrebbe richiedere da 4 a 24 ore.
Modifica un record SPF
Accedi allo e passa a Web Cloud nella barra di navigazione in alto. Nella sezione Domini, seleziona il nome di dominio interessato. Clicca sulla scheda Zona DNS.
La tabella di questa pagina mostra la zona DNS del tuo nome di dominio presso OVHcloud. Ogni record DNS è rappresentato da una riga della tabella. Individua il tuo record TXT o SPF in questa tabella, apri il suo menu delle azioni ⋮ e clicca su Modifica la voce.
Consulta la sezione della guida qui sopra se hai bisogno di maggiori informazioni sui campi SPF.
Configurazione SPF OVHcloud per le soluzioni email condivise
La configurazione SPF OVHcloud generale si applica alle seguenti soluzioni:
- MX Plan da solo o incluso in un'offerta di hosting Web OVHcloud.
La configurazione è questa:
Configurazione SPF OVHcloud per Private Exchange
Per l'offerta Private Exchange è necessario inserire gli indirizzi IP del tuo server di posta. A tale scopo, utilizzare l'argomento ip4 per inserire l'indirizzo IPv4 (A) e l'argomento ip6 per l'indirizzo IPv6 (AAAA) del server Private Exchange.
Se utilizzi anche un'offerta email condivisa, aggiungi l'argomento include:mx.ovh.com al record di cui sopra, conferendo questo valore:
Come recuperare gli indirizzi IP di un server Private Exchange?
Per recuperare l'indirizzo IP del server Private Exchange, clicca su Microsoft e poi su Exchange. Infine clicca sul nome del servizio Private Exchange interessato.
Nella scheda Informazioni generali, fare clic su A e AAAA nella sezione Diagnostica server. Nella finestra visualizzata, leggere il valore.

Se le caselle A e AAAA sono verdi, cliccandoci sopra non vedrai gli indirizzi IP. Recuperali dalla zona DNS del dominio associato alla piattaforma Private Exchange. Per farlo, recupera il link della Webmail dalla scheda Informazioni generali, nel riquadro Connessione.

Accedi alla sezione Domini, seleziona il nome di dominio associato alla piattaforma Private Exchange e clicca sulla scheda Zona DNS. Recupera gli indirizzi IPv4 (record A) e IPv6 (record AAAA) corrispondenti all’URL della webmail.
Per saperne di più
Modifica di una zona DNS OVHcloud.
Modificare i server DNS di un nome di dominio OVHcloud.
Per prestazioni specializzate (referenziamento, sviluppo, ecc.), contatta i partner OVHcloud.
Per usufruire di un supporto per l'utilizzo e la configurazione delle soluzioni OVHcloud, è possibile consultare le nostre soluzioni offerte di supporto.
Contatta la nostra Community di utenti.