---
title: "Email rifiutata per usurpazione di dominio (550 5.7.1)"
description: "Risolvi i rifiuti delle email causati dalla protezione contro l'usurpazione di dominio: comprendi l'errore 550 5.7.1 e adatta la configurazione di MX Plan o Hosting Web"
url: https://docs.ovhcloud.com/it/guides/web-cloud/email-and-collaborative-solutions/troubleshooting/email-rejected-cross-domain-spoofing
lang: it
lastUpdated: 2026-07-17
---
# Email rifiutata per usurpazione di dominio (550 5.7.1)

## Obiettivo

Se invii un'email tramite **MX Plan**, **Zimbra** o il servizio email incluso in un'offerta di **Hosting Web**, e l'indirizzo del mittente utilizza un dominio diverso da quello con cui ti sei autenticato, OVHcloud rifiuta il messaggio — una protezione contro l'_usurpazione di dominio (cross-domain spoofing)_ applicata a partire dal **20 luglio 2026**.


**Questa guida ti aiuta a capire il rifiuto, confermarne la causa e adattare la tua configurazione affinché le tue email vengano di nuovo recapitate.**

## Prerequisiti

- Un'offerta email OVHcloud: **MX Plan**, **Zimbra** o il servizio email incluso in un'offerta di **Hosting Web**
- Accesso allo <ManagerLink to="/">Spazio Cliente OVHcloud</ManagerLink> per gestire i tuoi domini e i tuoi account email


## Procedura

### Identificare il problema

I messaggi rifiutati restituiscono la seguente notifica:

```text
550 5.7.1 Rejected by policy: From header domain does not align with authenticated domain
```

:::info
Questo accade quando il dominio dell'indirizzo **From** (l'indirizzo da cui invii) è diverso dal dominio con cui ti sei **autenticato** (le credenziali dell'account email utilizzate per accedere e inviare). L'invio da un indirizzo dello **stesso** dominio del tuo account di autenticazione non è interessato e continua a funzionare.
:::


Stesso dominio

Autenticato con`john.smith@mydomain.ovh`

invia come

Indirizzo From`contact@mydomain.ovh`

RisultatoConsegnato

SPF · DKIM · DMARC allineati

Dominio diverso

Autenticato con`john.smith@mydomain.ovh`

invia come

Indirizzo From`contact@example.com`

RisultatoRifiutato — 550 5.7.1

Allineamento interrotto


Probabilmente sei interessato da questo blocco se:

- Invii email da un indirizzo su un dominio diverso dal tuo account di autenticazione
- Gestisci indirizzi generici (`contact@`, `support@`, `noreply@`) su un dominio separato
- Utilizzi un **bot, uno script o un'applicazione** che invia con un dominio del mittente diverso dal dominio di autenticazione
- Invii email **per conto di terzi** (ad esempio un fornitore che fattura con il dominio del proprio cliente)
- Centralizzi l'invio per **più marchi o entità** che utilizzano domini distinti da un'unica infrastruttura email

#### Perché esiste questo blocco?

L'esistenza di questi tre standard, oggi ampiamente diffusi, rende necessario porre fine alla pratica dell'usurpazione di dominio incrociata:

| Standard                                        | Ruolo                                                                    |
| ----------------------------------------------- | ------------------------------------------------------------------------ |
| **SPF** (Sender Policy Framework)               | Verifica che il server di invio sia autorizzato dal dominio del mittente |
| **DKIM** (DomainKeys Identified Mail)           | Aggiunge una firma crittografica collegata al dominio di invio           |
| **DMARC** (Domain-based Message Authentication) | Combina SPF e DKIM e definisce cosa fare in caso di esito negativo       |

Inviare un'email con un dominio diverso da quello utilizzato per l'autenticazione rompe questo allineamento; bloccarlo protegge la reputazione dei tuoi domini e la recapitabilità dei tuoi messaggi legittimi.

### Risolvere il rifiuto

#### Soluzione consigliata — crea un account email sul dominio da cui invii

Crea un account email sul dominio da cui vuoi inviare, quindi autenticati con esso. Tecnicamente, **un solo account email è sufficiente**: una volta creato, può autenticarsi e inviare da **qualsiasi indirizzo dello stesso dominio**, poiché l'usurpazione all'interno dello stesso dominio non è interessata da questo blocco.

Configura questo dominio su un'offerta **Zimbra Starter** — consulta la nostra guida [Per iniziare con l'offerta Zimbra](/it/guides/web-cloud/email-and-collaborative-solutions/zimbra/getting-started-zimbra.md#domains-add) — e crea al suo interno un account email.


:::warning
**L'usurpazione all'interno dello stesso dominio è un rischio per la sicurezza e presto potrà essere disattivata dall'amministratore del dominio.** Attualmente, qualsiasi account email del dominio può inviare come qualsiasi altro indirizzo dello stesso dominio — un unico set di credenziali espone quindi tutti gli indirizzi, senza alcuna tracciabilità per indirizzo. OVHcloud sta preparando un'impostazione che permetterà agli amministratori di dominio di disattivare completamente questa possibilità; una configurazione che dipende da un account condiviso che si spaccia per più indirizzi smetterà di funzionare una volta disattivata. Non basare la tua configurazione su questo meccanismo — preferisci invece:

- **Un account email per ogni indirizzo** che utilizzi realmente, oppure
- Una funzione di delega che concede un accesso controllato a un account esistente senza condividerne la password

:::

- **Indirizzo generico:** hai `john.smith@mydomain.ovh` su MX Plan e vuoi inviare da `contact@example.com`. Crea un account email, ad esempio `mary.johnson@example.com`, su questo dominio, quindi autenticati con esso per inviare come `contact@example.com`.
- **Più entità:** la tua azienda gestisce due marchi, uno su `mydomain.ovh` e un altro su `example.com`. Se attualmente invii tutte le email da un unico account su `mydomain.ovh`, crea un account su `example.com` per il secondo marchio.
- **Invio per conto di terzi:** la tua agenzia invia comunicazioni per un cliente su `example.com` dal tuo stesso dominio. Crea un account su `example.com` per autenticarti e inviare con indirizzi di quel dominio.

#### Soluzione alternativa se rimani nello stesso dominio
Se tutti i tuoi indirizzi condividono già un unico dominio, questo blocco non è la tua causa — controlla di nuovo la sezione [Identificare il problema](#identificare-il-problema) qui sopra, poiché il rifiuto deve provenire da una combinazione indirizzo/dominio diversa da quella che ti aspetti. Per gestire più identità su questo unico dominio, utilizza invece queste funzioni native al posto di un account condiviso:
| Esigenza                                                                | Funzione                                                                                                                                                                                                                              | Disponibile su    |
| ----------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------- |
| Inviare _come_ un altro indirizzo dello stesso dominio                  | [**Diritto di invio**](/it/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/permissions-delegation.md)                                                                                                           | Exchange          |
| Inviare _per conto di_ qualcuno dello stesso dominio                    | [**Diritto di invio "da parte di"**](/it/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/permissions-delegation.md)                                                                                             | Exchange          |
| Condividere l'accesso a un account email senza condividerne la password | [**Diritto di accesso**](/it/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/permissions-delegation.md)                                                                                                         | Exchange          |
| Inviare a un gruppo di contatti                                         | [**Mailing List**](/it/guides/web-cloud/email-and-collaborative-solutions/mx-plan/feature-mailing-list.md) (MX Plan) o [gruppi Exchange](/it/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/feature-groups.md) | MX Plan, Exchange |

### Se il problema persiste

Se hai adattato la tua configurazione e i messaggi vengono ancora rifiutati con lo stesso errore `550 5.7.1`:

- Verifica che l'indirizzo con cui ti autentichi corrisponda all'indirizzo **From** effettivamente utilizzato dalla tua applicazione o dal tuo dispositivo di invio — una discrepanza è facile da non notare in configurazioni massive o automatizzate.
- Lascia qualche minuto a un account appena creato o a una modifica della configurazione per propagarsi prima di riprovare.
- Contatta l'assistenza OVHcloud fornendo le intestazioni complete del messaggio rifiutato, l'indirizzo utilizzato per l'autenticazione e l'indirizzo **From** previsto.

## Per saperne di più

Per gestire alias e reindirizzamenti di un indirizzo esistente, consulta la guida [Utilizzare gli alias e i reindirizzamenti email](/it/guides/web-cloud/email-and-collaborative-solutions/common-email-features/feature-redirections.md).

Scopri di più su [Zimbra Starter](https://www.ovhcloud.com/it/emails/zimbra-emails/).

Per approfondire gli standard sottostanti, consulta [Migliora la sicurezza delle email con un record SPF](/it/guides/web-cloud/domains/dns-zone-spf.md), [Migliora la sicurezza delle email con un record DKIM](/it/guides/web-cloud/domains/dns-zone-dkim.md) e [Migliora la sicurezza delle email con un record DMARC](/it/guides/web-cloud/domains/dns-zone-dmarc.md).

Contatta la nostra [Community di utenti](https://community.ovhcloud.com/).
