Email rifiutata per usurpazione di dominio (550 5.7.1)

Vedi come Markdown

Risolvi i rifiuti delle email causati dalla protezione contro l'usurpazione di dominio: comprendi l'errore 550 5.7.1 e adatta la configurazione di MX Plan o Hosting Web

Obiettivo

Se invii un'email tramite MX Plan, Zimbra o il servizio email incluso in un'offerta di Hosting Web, e l'indirizzo del mittente utilizza un dominio diverso da quello con cui ti sei autenticato, OVHcloud rifiuta il messaggio — una protezione contro l'usurpazione di dominio (cross-domain spoofing) applicata a partire dal 20 luglio 2026.

Questa guida ti aiuta a capire il rifiuto, confermarne la causa e adattare la tua configurazione affinché le tue email vengano di nuovo recapitate.

Prerequisiti

  • Un'offerta email OVHcloud: MX Plan, Zimbra o il servizio email incluso in un'offerta di Hosting Web
  • Accesso allo per gestire i tuoi domini e i tuoi account email

Procedura

Identificare il problema

I messaggi rifiutati restituiscono la seguente notifica:

550 5.7.1 Rejected by policy: From header domain does not align with authenticated domain
Info

Questo accade quando il dominio dell'indirizzo From (l'indirizzo da cui invii) è diverso dal dominio con cui ti sei autenticato (le credenziali dell'account email utilizzate per accedere e inviare). L'invio da un indirizzo dello stesso dominio del tuo account di autenticazione non è interessato e continua a funzionare.

Probabilmente sei interessato da questo blocco se:

  • Invii email da un indirizzo su un dominio diverso dal tuo account di autenticazione
  • Gestisci indirizzi generici (contact@, support@, noreply@) su un dominio separato
  • Utilizzi un bot, uno script o un'applicazione che invia con un dominio del mittente diverso dal dominio di autenticazione
  • Invii email per conto di terzi (ad esempio un fornitore che fattura con il dominio del proprio cliente)
  • Centralizzi l'invio per più marchi o entità che utilizzano domini distinti da un'unica infrastruttura email

Perché esiste questo blocco?

L'esistenza di questi tre standard, oggi ampiamente diffusi, rende necessario porre fine alla pratica dell'usurpazione di dominio incrociata:

StandardRuolo
SPF (Sender Policy Framework)Verifica che il server di invio sia autorizzato dal dominio del mittente
DKIM (DomainKeys Identified Mail)Aggiunge una firma crittografica collegata al dominio di invio
DMARC (Domain-based Message Authentication)Combina SPF e DKIM e definisce cosa fare in caso di esito negativo

Inviare un'email con un dominio diverso da quello utilizzato per l'autenticazione rompe questo allineamento; bloccarlo protegge la reputazione dei tuoi domini e la recapitabilità dei tuoi messaggi legittimi.

Risolvere il rifiuto

Soluzione consigliata — crea un account email sul dominio da cui invii

Crea un account email sul dominio da cui vuoi inviare, quindi autenticati con esso. Tecnicamente, un solo account email è sufficiente: una volta creato, può autenticarsi e inviare da qualsiasi indirizzo dello stesso dominio, poiché l'usurpazione all'interno dello stesso dominio non è interessata da questo blocco.

Configura questo dominio su un'offerta Zimbra Starter — consulta la nostra guida Per iniziare con l'offerta Zimbra — e crea al suo interno un account email.

Warning

L'usurpazione all'interno dello stesso dominio è un rischio per la sicurezza e presto potrà essere disattivata dall'amministratore del dominio. Attualmente, qualsiasi account email del dominio può inviare come qualsiasi altro indirizzo dello stesso dominio — un unico set di credenziali espone quindi tutti gli indirizzi, senza alcuna tracciabilità per indirizzo. OVHcloud sta preparando un'impostazione che permetterà agli amministratori di dominio di disattivare completamente questa possibilità; una configurazione che dipende da un account condiviso che si spaccia per più indirizzi smetterà di funzionare una volta disattivata. Non basare la tua configurazione su questo meccanismo — preferisci invece:

  • Un account email per ogni indirizzo che utilizzi realmente, oppure
  • Una funzione di delega che concede un accesso controllato a un account esistente senza condividerne la password
  • Indirizzo generico: hai john.smith@mydomain.ovh su MX Plan e vuoi inviare da contact@example.com. Crea un account email, ad esempio mary.johnson@example.com, su questo dominio, quindi autenticati con esso per inviare come contact@example.com.
  • Più entità: la tua azienda gestisce due marchi, uno su mydomain.ovh e un altro su example.com. Se attualmente invii tutte le email da un unico account su mydomain.ovh, crea un account su example.com per il secondo marchio.
  • Invio per conto di terzi: la tua agenzia invia comunicazioni per un cliente su example.com dal tuo stesso dominio. Crea un account su example.com per autenticarti e inviare con indirizzi di quel dominio.

Soluzione alternativa se rimani nello stesso dominio

Se tutti i tuoi indirizzi condividono già un unico dominio, questo blocco non è la tua causa — controlla di nuovo la sezione Identificare il problema qui sopra, poiché il rifiuto deve provenire da una combinazione indirizzo/dominio diversa da quella che ti aspetti. Per gestire più identità su questo unico dominio, utilizza invece queste funzioni native al posto di un account condiviso:

EsigenzaFunzioneDisponibile su
Inviare come un altro indirizzo dello stesso dominioDiritto di invioExchange
Inviare per conto di qualcuno dello stesso dominioDiritto di invio "da parte di"Exchange
Condividere l'accesso a un account email senza condividerne la passwordDiritto di accessoExchange
Inviare a un gruppo di contattiMailing List (MX Plan) o gruppi ExchangeMX Plan, Exchange

Se il problema persiste

Se hai adattato la tua configurazione e i messaggi vengono ancora rifiutati con lo stesso errore 550 5.7.1:

  • Verifica che l'indirizzo con cui ti autentichi corrisponda all'indirizzo From effettivamente utilizzato dalla tua applicazione o dal tuo dispositivo di invio — una discrepanza è facile da non notare in configurazioni massive o automatizzate.
  • Lascia qualche minuto a un account appena creato o a una modifica della configurazione per propagarsi prima di riprovare.
  • Contatta l'assistenza OVHcloud fornendo le intestazioni complete del messaggio rifiutato, l'indirizzo utilizzato per l'autenticazione e l'indirizzo From previsto.

Per saperne di più

Per gestire alias e reindirizzamenti di un indirizzo esistente, consulta la guida Utilizzare gli alias e i reindirizzamenti email.

Scopri di più su Zimbra Starter.

Per approfondire gli standard sottostanti, consulta Migliora la sicurezza delle email con un record SPF, Migliora la sicurezza delle email con un record DKIM e Migliora la sicurezza delle email con un record DMARC.

Contatta la nostra Community di utenti.

Questa pagina ti è stata utile?