Ci sono tre tipi di regole per il DNS che ci aiutano a prevenire la contraffazione e lo spam di e-mail:
SPF: ci permette di nominare gli indirizzi IP (server) che sono autorizzati a inviare e-mail per il nostro dominio. Se un server di terzi invia un'e-mail sostenendo di provenire dal nostro dominio e il suo indirizzo IP non appare nell'elenco di mittenti autorizzati, può essere rifiutata dai nostri server.
DKIM: utilizza la crittografia a chiave pubblica per consentire ai destinatari di verificare se siete stati realmente voi a inviare il messaggio. I server che ricevono un'e-mail proveniente dal vostro dominio, controllano le voci DNS e, se trovano una chiave pubblica DKIM, verificano che i messaggi siano stati inviati con la vostra chiave.
DMARC: questo standard ci permette di capire cosa vogliamo che facciano i server destinatari nel caso in cui la convalida SPF e DKIM fallisca. Le tre opzioni sono: raccogliere le informazioni, mettere in quarantena le e-mail o rifiutarle.
Le regole SPF e DMARC sono le stesse per la maggioranza degli utenti e potete trovarle in questo articolo allegato. Esse non cambiano perché dipendono principalmente dai server e gli hosting. Tuttavia, le chiavi per DKIM sono uniche per ogni dominio e-mail, quindi i record DNS variano.
Quando vi registrate per le e-mail su Libnamic Hosting, noi generiamo una coppia di chiavi pubbliche e private per DKIM. Il nostro team le configura per voi quando acquistate il dominio con noi, ma vi verrà richiesta un'azione manuale per farlo con un dominio esterno.
Come ottengo la mia regola DKIM?
La chiave DKIM e la regola DNS possono essere trovate nel pannello di amministrazione di e-mail. Per vedere queste informazioni, accedete con l'account e-mail, che è anche amministratore del vostro dominio, e in seguito andate a domini e cliccate su dettagli.
Se questa è la vostra prima volta, dovrete andare su "Generare chiave", in alto a destra:
Quindi troverete il record DNS, pronto per essere copiato e incollato nel pannello di controllo DNS del vostro provider di dominio.
Dovrete impostare un record TXT con i valori:
Subdomain/host: dkim._domainkey
Time to live (TTL): è possibile utilizzare il valore standard che il provider ha di default. Altrimenti, vi consigliamo di utilizzare un tempo abbastanza lungo, come 6 ore.
Valore: Il contenuto tra le virgolette. Ad esempio:
v=DKIM1; k=rsa; p=MIGXXXXXXXXXXXXXXXXXX...