KNOWLEDGE BASE

Knowledge Base
1Backup
Acronis
Antivirus
Email
Firewall
GFI Software
Mail
Monitoring
N-Able
Sicurezza
TSPlus
Diventa Autore per CoreTech | Scopri di più
× Non sei ancora nostro cliente KerioConnect? Diventa Partner CoreTech e visita il nostro configuratore prezzi

Record DNS MANDATORI per servizi di posta

Stiamo ricevendo diverse segnalazioni per problemi con l'invio di mail verso domini "free" di Microsoft, Hotmail, Lve etc...


Dal 2 Aprile Microsoft, come potete leggere a questo link:

https://techcommunity.microsoft.com/blog/microsoftdefenderforoffice365blog/strengthening-email-ecosystem-outlook%E2%80%99s-new-requirements-for-high%E2%80%90volume-senders/4399730,

Adesso per poter inviare a Microsoft (come era già successo per gmail) è necessario che ci siano in modo corretto i record:

  • SPF
  • DKIM
  • DMARC


Questa modifica va fatta su TUTTI i domini, dovete creare e/o correggere i 3 record sopra indicati.
vi ricordiamo che sono record di tipo TXT.
Per quanto riguarda il record SPF, se usate SOLO i nostri server per inviare la posta il record è:


SPF -> Record di tipo TXT
nome: @ o nullo (dipende dal provider)
valore: "v=spf1 include:servizioemail.it -all"

Se invece avete già un record SPF perchè usate anche altri servizi di posta, dovete assicurarvi che nel record ci sia: include:servizioemail.it
es:

v=spf1 include:servizioemail.it include:spf.mandrillapp.com -all
 
La DKIM per chi ha il server di posta con noi, la trova in Sygma sotto il proprio dominio di posta nella sezione DNS, invece per chi usa il servizio di SMTP-AUTH la DKIM da usare è quella del proprio server, infatti non è il nostro server che la appone, il nostro server fa solo da RELAY.

DMARC: vi consigliamo di mettere una DMARC generica di questo tipo:

Record DMARC -> record di tipo TXT
nome: _dmarc
Valore: "v=DMARC1; p=quarantine; sp=quarantine; pct=100;
 
Questo significa che se le mail che vengono spedite con il vostro dominio, non matchano SPF e DKIM verranno messe in quarantena.

Questo vi aiuta a far si che se qualcuno fa spoofing del mittente, e inviare mail a nome del vostro dominio in modo illegittimo queste vengano considerate SPAM e messe in quarantena.

Dopo che avrete fatto le modifiche al dominio fate un check per vedere che siano scritte e propagate in modo corretto mediante il sito: mxtoolbox.com

Lato nostro stiamo verificando per quanto possibile i domini che passano e stiamo continuando a chiedere sblocchi a Microsoft