Base di conoscenze

1 000 FAQ, 500 tutorial e video esplicativi. Qui ci sono delle soluzioni!

Risolvere un errore DMARC con la posta elettronica di Infomaniak

Aggiornamento 23/06/2026

Questa guida ti aiuta a risolvere diversi problemi relativi all'implementazione e all'utilizzo di una policy DMARC con il tuo servizio di posta elettronica.

Consulta questa altra guida se riscontri un problema DMARC in particolare durante l'utilizzo dei servizi Google.

 

Errore o rifiuto DMARC...

...durante un reindirizzamento, anche se l'indirizzo di destinazione iniziale ha ricevuto il messaggio (errore SPF)

Reindirizzamento di e-mail senza SRS che genera un errore SPF

Immagina di aver configurato un reindirizzamento di e-mail dall'indirizzo "user@example2.com" all'indirizzo "user@yourdomain3.com", senza utilizzare il meccanismo SRS. Quando un messaggio viene inviato a "user@example2.com", viene ricevuto dal primo server di posta, quindi trasmesso automaticamente a "user@yourdomain3.com". Esempio:

  • mittente: john.doe@gmahoo1.com
  • destinatario iniziale: user@example2.com
  • destinazione finale: user@yourdomain3.com

In sintesi: quando John invia un'e-mail a "user@example2.com", il server di posta di "example2.com" la reindirizza a "user@yourdomain3.com". Il server di destinazione riceve quindi il messaggio dai server di "example2.com", mentre l'indirizzo di mittente nell'intestazione indica ancora "john.doe@gmahoo1.com".

In dettaglio: durante il reindirizzamento, l'indirizzo di mittente nell'intestazione viene sostituito con "user@yourdomain3.com", ma l'indirizzo di mittente nell'envelope rimane "john.doe@gmahoo1.com". L'indirizzo del mittente visibile nel messaggio rimane invariato.

Il controllo SPF può quindi fallire, poiché i server di "example2.com" non sono normalmente autorizzati dall'record SPF di "gmahoo1.com" a inviare messaggi per questo dominio.

Un errore SPF non causa necessariamente il rifiuto di DMARC. DMARC fallisce solo se nessun meccanismo SPF o DKIM valido è allineato con il dominio dell'indirizzo del mittente visualizzato. Se la firma DKIM originale è assente, non valida o non allineata, la politica DMARC del dominio del mittente può quindi comportare la messa in quarantena o il rifiuto del messaggio.

Per evitare che SPF fallisca solo a causa del reindirizzamento, il fornitore che esegue il reindirizzamento deve supportare il meccanismo SRS.

 

Come funzionano i reindirizzamenti su Infomaniak

Quando un'e-mail ricevuta da un indirizzo Infomaniak viene reindirizzata a un altro indirizzo, Infomaniak utilizza SRS per riscrivere l'indirizzo di invio. L'indirizzo del mittente visualizzato dal destinatario rimane invariato.

Questa riscrittura consente al server di destinazione di verificare che il server Infomaniak che esegue il reindirizzamento sia autorizzato a utilizzare il nuovo indirizzo di invio. SRS non modifica la firma DKIM originale e, da solo, non garantisce la convalida di DMARC. Nel contesto di un reindirizzamento, DMARC può essere convalidato, ad esempio, se la firma DKIM originale rimane valida e allineata.

 

...dovuto a una voce DNS errata

La voce DMARC deve essere pubblicata come una singola voce TXT nel sottodominio "_dmarc" del dominio interessato.

Voce DMARC malformata (Malformed DMARC Record): se la voce DMARC non è formattata correttamente, potrebbe essere considerata non valida. Verificare in particolare la sintassi, i punti e virgola, i tag utilizzati e i loro valori.

Politica DMARC non valida (Invalid DMARC Policy): il valore del tag principale "p" deve essere "none", "quarantine" o "reject". Qualsiasi altro valore rende la politica DMARC non valida.

Record DMARC multipli: un dominio deve contenere un solo record TXT DMARC. Se vengono pubblicati più record nel sottodominio "_dmarc", la configurazione viene considerata non valida e la policy non può essere applicata correttamente.

Raggruppa tutti i parametri DMARC necessari in un unico record TXT.

Verifica la tua voce DMARC attuale utilizzando uno strumento dedicato, come quelli indicati di seguito:

 

...relativo a un invio che non convalida alcun meccanismo SPF o DKIM allineato

DMARC non richiede che SPF e DKIM siano entrambi validi. Il controllo DMARC ha successo non appena almeno uno di questi due meccanismi è valido e allineato con il dominio dell'indirizzo del mittente visualizzato.

Un errore o un rifiuto DMARC può quindi verificarsi quando né SPF né DKIM convalidano un dominio allineato con quello del mittente.

Questo può accadere, ad esempio, se invii un'e-mail con il tuo indirizzo Infomaniak utilizzando il server SMTP di un altro fornitore. Il server utilizzato potrebbe non essere autorizzato dal record SPF del tuo dominio e non applicare una firma DKIM valida per lo stesso dominio.

Per risolvere questo problema:

  • Verifica la sicurezza generale del Servizio Mail,
  • utilizza i server SMTP Infomaniak per inviare i messaggi da un indirizzo Infomaniak,
  • se utilizzi un servizio di invio esterno, configura il tuo dominio presso tale fornitore in modo che supporti correttamente SPF, DKIM e il loro allineamento DMARC.

 

I messaggi di un dominio creato di recente arrivano nella cartella spam

Questo comportamento non indica necessariamente un errore DMARC. Un dominio creato di recente ha ancora pochi o nessun storico di invio e la sua reputazione non è quindi ancora stabilita presso i diversi fornitori di posta elettronica.

Inizi con l'invio di un numero limitato di messaggi legittimi a destinatari che hanno dato il loro consenso, quindi aumenta gradualmente il numero di invii. Verifica anche che SPF, DKIM e DMARC siano configurati correttamente ed evita invii improvvisi o di grandi dimensioni.

Inviarti messaggi può essere utile per testare la configurazione e segnalare un messaggio come legittimo nella casella di posta elettronica interessata. Tuttavia, questo non è sufficiente per stabilire una buona reputazione generale presso gli altri fornitori di servizi di posta elettronica.

Il superamento dei controlli SPF, DKIM e DMARC non garantisce che i messaggi vengano recapitati nella casella di posta in arrivo. I fornitori tengono conto anche della reputazione del dominio e dei server di invio, del volume dei messaggi, del loro contenuto e delle reazioni dei destinatari.

 

Invio un'e-mail dal mio indirizzo Infomaniak e ricevo un messaggio di errore di tipo "Rifiuto DMARC"

Per risolvere questo problema:

Se il messaggio viene inviato correttamente tramite il Webmail, il problema è probabilmente dovuto alla configurazione del software di posta elettronica o del server SMTP esterno utilizzato per l'invio.

 

Invio un'e-mail da un indirizzo esterno (Microsoft, Google, Yahoo, Orange, ecc.) e Infomaniak la rifiuta con un errore DMARC

Il messaggio probabilmente non rispetta la politica DMARC pubblicata dal dominio del mittente. Ciò può significare, ad esempio, che SPF e DKIM non sono stati superati o che non sono allineati con l'indirizzo del mittente visualizzato.

Per risolvere questo problema:

  • Verificare con il fornitore dell'indirizzo di spedizione che i messaggi vengano inviati in conformità con le sue raccomandazioni.
  • Inviare al fornitore o all'amministratore del dominio mittente il messaggio di errore completo, in modo che possa controllare le configurazioni SPF, DKIM e DMARC.

 

Vorrei ricevere un'e-mail sul mio indirizzo Infomaniak, ma il mittente riceve un errore DMARC

Il messaggio è stato bloccato perché non rispettava la politica DMARC pubblicata dal dominio del mittente. La configurazione dell'account destinatario Infomaniak non consente di correggere un errore di autenticazione proveniente dal dominio mittente.

Per risolvere questo problema:

  • Chiedere al mittente di inviare il messaggio di errore completo al proprio fornitore di posta elettronica o all'amministratore del proprio dominio, in modo che le configurazioni SPF, DKIM e DMARC vengano verificate.
  • se l'indirizzo Infomaniak inoltra i messaggi a un altro indirizzo, verificare anche in quale fase dell'inoltro viene generato il rifiuto.

Questa FAQ è stata utile?