{"id":18727,"date":"2026-06-21T15:08:21","date_gmt":"2026-06-21T13:08:21","guid":{"rendered":"https:\/\/xlogic.org\/blog\/?p=18727"},"modified":"2026-06-21T15:08:21","modified_gmt":"2026-06-21T13:08:21","slug":"guida-email-in-spam-cpanel","status":"publish","type":"post","link":"https:\/\/xlogic.org\/blog\/guida-email-in-spam-cpanel.html\/","title":{"rendered":"Guida: Perch\u00e9 le tue email finiscono in Spam (e come risolvere con o senza cPanel)"},"content":{"rendered":"<p data-path-to-node=\"10\">Hai il problema delle <b data-path-to-node=\"10\" data-index-in-node=\"22\">email in spam<\/b>? Hai appena inviato un&#8217;email importante a un cliente, un preventivo o una comunicazione tecnica, ma il destinatario non ha mai ricevuto nulla. Dopo ore di attesa, fai la scoperta pi\u00f9 frustrante: il tuo messaggio \u00e8 finito dritto nella cartella della posta indesiderata.<\/p>\n<p data-path-to-node=\"11\">Se utilizzi un indirizzo email aziendale legato al tuo dominio (es. <i data-path-to-node=\"11\" data-index-in-node=\"68\">nome@tuosito.it<\/i>), la colpa raramente \u00e8 del contenuto del messaggio. Nella stragrande maggioranza dei casi, il problema risiede nell&#8217;assenza, o nell&#8217;errata configurazione, di tre &#8220;firme&#8221; digitali fondamentali a livello di DNS: <b data-path-to-node=\"11\" data-index-in-node=\"294\">SPF, DKIM e DMARC<\/b>.<\/p>\n<p data-path-to-node=\"12\">Oggi provider come Gmail, Outlook e Yahoo applicano filtri severissimi. Se il tuo dominio non dimostra in modo inequivocabile la propria identit\u00e0, le tue email verranno scartate.<\/p>\n<p data-path-to-node=\"13\">In questa guida vedremo cosa sono questi parametri e come configurarli, sia utilizzando gli automatismi di <b data-path-to-node=\"13\" data-index-in-node=\"107\">cPanel<\/b>, sia procedendo all&#8217;inserimento manuale nella tua zona DNS, per poi scoprire i migliori tool per verificare che tutto funzioni alla perfezione.<\/p>\n<h2 data-path-to-node=\"15\">I 3 pilastri della Deliverability: Come evitare le email in spam<\/h2>\n<p data-path-to-node=\"16\">Per capire l&#8217;importanza di questi record e non avere pi\u00f9 le <b data-path-to-node=\"16\" data-index-in-node=\"60\">email in spam<\/b>, immagina che il tuo server di posta sia un corriere che deve consegnare un pacco (la tua email) a un palazzo di massima sicurezza (il server di chi riceve).<\/p>\n<ul data-path-to-node=\"17\">\n<li>\n<p data-path-to-node=\"17,0,0\"><b data-path-to-node=\"17,0,0\" data-index-in-node=\"0\">1. SPF (Sender Policy Framework) \u2013 La lista degli invitati:<\/b> \u00c8 un&#8217;istruzione pubblica che dichiara <i data-path-to-node=\"17,0,0\" data-index-in-node=\"98\">quali server sono autorizzati a inviare email per conto del tuo dominio<\/i>. Se uno spammer falsifica il tuo indirizzo da un server sconosciuto, il provider del destinatario controller\u00e0 il tuo SPF, non trover\u00e0 quel server nella lista e bloccher\u00e0 l&#8217;email.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"17,1,0\"><b data-path-to-node=\"17,1,0\" data-index-in-node=\"0\">2. DKIM (DomainKeys Identified Mail) \u2013 Il sigillo di ceralacca:<\/b> Se l&#8217;SPF controlla &#8220;da dove&#8221; parte l&#8217;email, il DKIM garantisce che <i data-path-to-node=\"17,1,0\" data-index-in-node=\"131\">il contenuto non sia stato manomesso durante il tragitto<\/i>. Aggiunge una firma crittografica invisibile: se la chiave pubblica nei tuoi DNS corrisponde a quella dell&#8217;email, il messaggio \u00e8 autentico.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"17,2,0\"><b data-path-to-node=\"17,2,0\" data-index-in-node=\"0\">3. DMARC \u2013 Le istruzioni per i buttafuori:<\/b> Lega insieme SPF e DKIM dicendo al server ricevente <i data-path-to-node=\"17,2,0\" data-index-in-node=\"95\">cosa fare se un&#8217;email fallisce questi controlli<\/i> (es. monitorarla, mandarla in quarantena\/spam, o rifiutarla del tutto).<\/p>\n<\/li>\n<\/ul>\n<h2 data-path-to-node=\"19\">Metodo 1: Risolvere il problema in pochi clic con cPanel<\/h2>\n<p data-path-to-node=\"20\">Se il tuo hosting utilizza cPanel, la pratica \u00e8 incredibilmente semplice. Non hai bisogno di generare codici manualmente o rischiare di rompere la zona DNS.<\/p>\n<ol start=\"1\" data-path-to-node=\"21\">\n<li>\n<p data-path-to-node=\"21,0,0\"><b data-path-to-node=\"21,0,0\" data-index-in-node=\"0\">Accedi al tuo cPanel.<\/b><\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"21,1,0\"><b data-path-to-node=\"21,1,0\" data-index-in-node=\"0\">Cerca lo strumento:<\/b> Nella barra di ricerca in alto, digita e clicca su <b data-path-to-node=\"21,1,0\" data-index-in-node=\"71\">Email Deliverability<\/b> (o <i data-path-to-node=\"21,1,0\" data-index-in-node=\"95\">Recapito Email<\/i>).<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"21,2,0\"><b data-path-to-node=\"21,2,0\" data-index-in-node=\"0\">Controlla lo stato:<\/b> Accanto al tuo dominio principale, cPanel ti mostrer\u00e0 uno stato. Se vedi un avviso rosso o giallo (&#8220;Problems Exist&#8221;), significa che rischi di mandare le tue <b data-path-to-node=\"21,2,0\" data-index-in-node=\"177\">email in spam<\/b> perch\u00e9 i record SPF o DKIM mancano o sono errati.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"21,3,0\"><b data-path-to-node=\"21,3,0\" data-index-in-node=\"0\">Ripara in automatico:<\/b> Clicca su <b data-path-to-node=\"21,3,0\" data-index-in-node=\"32\">Manage<\/b> (Gestisci). La comodit\u00e0 di questo strumento \u00e8 il pulsante <b data-path-to-node=\"21,3,0\" data-index-in-node=\"97\">Install The Suggested Record<\/b>. Cliccandolo, cPanel generer\u00e0 e installer\u00e0 automaticamente le chiavi DKIM e il record SPF corretti nella tua zona DNS.<\/p>\n<\/li>\n<\/ol>\n<p data-path-to-node=\"22\">Per il <b data-path-to-node=\"22\" data-index-in-node=\"7\">DMARC<\/b>, lo stesso strumento ti guider\u00e0 all&#8217;installazione di un record di base. Se desideri personalizzarlo, puoi usare l&#8217;icona <i data-path-to-node=\"22\" data-index-in-node=\"133\">Zone Editor<\/i> di cPanel, aggiungendo un record TXT chiamato <code data-path-to-node=\"22\" data-index-in-node=\"191\">_dmarc<\/code>.<\/p>\n<h2 data-path-to-node=\"24\">Metodo 2: Configurare SPF, DKIM e DMARC manualmente<\/h2>\n<p data-path-to-node=\"25\">Se non utilizzi i nameserver del tuo hosting cPanel perch\u00e9 gestisci i DNS esternamente (ad esempio tramite Cloudflare o il pannello di un registrar esterno come Internet.bs o Registro.it), dovrai inserire questi record manualmente come <b data-path-to-node=\"25\" data-index-in-node=\"236\">Record TXT<\/b> per evitare di avere le <b data-path-to-node=\"25\" data-index-in-node=\"271\">email in spam<\/b>.<\/p>\n<h3 data-path-to-node=\"26\">1. Creare il Record SPF<\/h3>\n<ul data-path-to-node=\"27\">\n<li>\n<p data-path-to-node=\"27,0,0\"><b data-path-to-node=\"27,0,0\" data-index-in-node=\"0\">Tipo:<\/b> TXT<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"27,1,0\"><b data-path-to-node=\"27,1,0\" data-index-in-node=\"0\">Nome\/Host:<\/b> <code data-path-to-node=\"27,1,0\" data-index-in-node=\"11\">@<\/code> (oppure il nome del tuo dominio, es. <code data-path-to-node=\"27,1,0\" data-index-in-node=\"50\">tuosito.it.<\/code>)<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"27,2,0\"><b data-path-to-node=\"27,2,0\" data-index-in-node=\"0\">Valore:<\/b> La sintassi varia. Se la posta risiede sullo stesso server del sito web, un esempio classico \u00e8:<\/p>\n<blockquote data-path-to-node=\"27,2,1\">\n<p data-path-to-node=\"27,2,1,0\"><code data-path-to-node=\"27,2,1,0\" data-index-in-node=\"0\">v=spf1 a mx ip4:INSERISCI_IP_SERVER ~all<\/code> <i data-path-to-node=\"27,2,1,0\" data-index-in-node=\"41\">(Nota: il parametro <code data-path-to-node=\"27,2,1,0\" data-index-in-node=\"61\">~all<\/code> indica un &#8220;Soft Fail&#8221;, suggerendo di mettere in spam le email non autorizzate invece di respingerle in blocco, limitando i falsi positivi).<\/i><\/p>\n<\/blockquote>\n<\/li>\n<\/ul>\n<h3 data-path-to-node=\"28\">2. Configurare il Record DKIM<\/h3>\n<p data-path-to-node=\"29\">A differenza dell&#8217;SPF, il DKIM richiede una chiave crittografica generata direttamente dal tuo server di posta (o dal provider email esterno come Google Workspace). Una volta ottenuta:<\/p>\n<ul data-path-to-node=\"30\">\n<li>\n<p data-path-to-node=\"30,0,0\"><b data-path-to-node=\"30,0,0\" data-index-in-node=\"0\">Tipo:<\/b> TXT<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"30,1,0\"><b data-path-to-node=\"30,1,0\" data-index-in-node=\"0\">Nome\/Host:<\/b> <code data-path-to-node=\"30,1,0\" data-index-in-node=\"11\">selettore._domainkey<\/code> <i data-path-to-node=\"30,1,0\" data-index-in-node=\"32\">(Il &#8220;selettore&#8221; ti viene fornito con la chiave, spesso \u00e8 la parola <code data-path-to-node=\"30,1,0\" data-index-in-node=\"99\">default<\/code>).<\/i><\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"30,2,0\"><b data-path-to-node=\"30,2,0\" data-index-in-node=\"0\">Valore:<\/b> Incolla l&#8217;intera stringa generata dal server, simile a questa:<\/p>\n<blockquote data-path-to-node=\"30,2,1\">\n<p data-path-to-node=\"30,2,1,0\"><code data-path-to-node=\"30,2,1,0\" data-index-in-node=\"0\">v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBi...<\/code><\/p>\n<\/blockquote>\n<\/li>\n<\/ul>\n<h3 data-path-to-node=\"31\">3. Aggiungere il Record DMARC<\/h3>\n<p data-path-to-node=\"32\"><i data-path-to-node=\"32\" data-index-in-node=\"0\">Attenzione: aggiungi il DMARC solo dopo aver configurato correttamente SPF e DKIM, altrimenti rischierai di mandare le tue stesse email in spam in modo automatico.<\/i><\/p>\n<ul data-path-to-node=\"33\">\n<li>\n<p data-path-to-node=\"33,0,0\"><b data-path-to-node=\"33,0,0\" data-index-in-node=\"0\">Tipo:<\/b> TXT<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"33,1,0\"><b data-path-to-node=\"33,1,0\" data-index-in-node=\"0\">Nome\/Host:<\/b> <code data-path-to-node=\"33,1,0\" data-index-in-node=\"11\">_dmarc<\/code><\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"33,2,0\"><b data-path-to-node=\"33,2,0\" data-index-in-node=\"0\">Valore:<\/b> Per iniziare senza rischiare, usa una policy di quarantena\/monitoraggio:<\/p>\n<blockquote data-path-to-node=\"33,2,1\">\n<p data-path-to-node=\"33,2,1,0\"><code data-path-to-node=\"33,2,1,0\" data-index-in-node=\"0\">v=DMARC1; p=quarantine; rua=mailto:admin@tuosito.it;<\/code><\/p>\n<\/blockquote>\n<\/li>\n<\/ul>\n<h2 data-path-to-node=\"35\">Come verificare se i record funzionano: I migliori tool gratuiti<\/h2>\n<p data-path-to-node=\"36\">Dopo aver salvato le modifiche, i DNS richiedono del tempo per propagarsi in tutta la rete (da pochi minuti a qualche ora). Per essere sicuri di aver risolto il problema delle <b data-path-to-node=\"36\" data-index-in-node=\"176\">email in spam<\/b> e che la configurazione sia letta correttamente dai filtri antispam, puoi utilizzare questi eccezionali strumenti gratuiti:<\/p>\n<ul data-path-to-node=\"37\">\n<li>\n<p data-path-to-node=\"37,0,0\"><a class=\"ng-star-inserted\" href=\"https:\/\/www.mail-tester.com\/\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwi9x5-t4ZaVAxUAAAAAHQAAAAAQvgc\">Mail-Tester<\/a>: \u00c8 in assoluto il tool pi\u00f9 pratico e intuitivo. Ti fornisce un indirizzo email casuale a cui inviare un messaggio di prova dal tuo account aziendale. Analizza l&#8217;email in tempo reale e ti assegna un punteggio da 1 a 10, evidenziando se SPF, DKIM e DMARC sono validi e se il tuo IP \u00e8 presente in qualche blacklist.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"37,1,0\"><a class=\"ng-star-inserted\" href=\"https:\/\/mxtoolbox.com\/\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwi9x5-t4ZaVAxUAAAAAHQAAAAAQvwc\">MXToolbox<\/a>: Un punto di riferimento per i sistemisti. Nella sezione <i data-path-to-node=\"37,1,0\" data-index-in-node=\"67\">SuperTool<\/i>, inserendo il tuo dominio, puoi selezionare controlli specifici come &#8220;SPF Lookup&#8221;, &#8220;DKIM Lookup&#8221; o &#8220;DMARC Check&#8221;. Ti mostrer\u00e0 la stringa esatta letta dai server DNS e ti segnaler\u00e0 eventuali errori di sintassi.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"37,2,0\"><a class=\"ng-star-inserted\" href=\"https:\/\/www.learndmarc.com\/\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwi9x5-t4ZaVAxUAAAAAHQAAAAAQwAc\">LearnDMARC<\/a>: Uno strumento straordinario e fortemente visivo. Ti permette di inviare un&#8217;email a un indirizzo generato dal sito e ti mostra, passo dopo passo attraverso un&#8217;animazione dettagliata, l&#8217;esatto dialogo che avviene tra il server mittente e quello ricevente durante i controlli SPF, DKIM e DMARC.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"37,3,0\"><a class=\"ng-star-inserted\" href=\"https:\/\/toolbox.googleapps.com\/apps\/dig\/\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahgKEwi9x5-t4ZaVAxUAAAAAHQAAAAAQwQc\">Google Admin Toolbox (Dig)<\/a>: Se vuoi verificare la propagazione pura direttamente sui DNS di Google, lo strumento ufficiale <i data-path-to-node=\"37,3,0\" data-index-in-node=\"123\">Dig<\/i> ti permette di interrogare la rete per vedere esattamente quale record TXT (selettore DKIM o record SPF) viene restituito in quel preciso momento.<\/p>\n<\/li>\n<\/ul>\n<h2 data-path-to-node=\"39\">Il &#8220;dietro le quinte&#8221;: Perch\u00e9 l&#8217;Hosting fa la vera differenza<\/h2>\n<p data-path-to-node=\"40\">Configurare i record DNS ed eseguire i test \u00e8 fondamentale, ma c&#8217;\u00e8 un aspetto cruciale che dipende unicamente dalla qualit\u00e0 del tuo fornitore di web hosting.<\/p>\n<p data-path-to-node=\"41\">Anche con SPF e DKIM perfetti, se il server da cui invii le email (il Mail Transfer Agent) ha una cattiva reputazione, le tue email finiranno comunque in spam. Negli hosting condivisi di bassa qualit\u00e0, basta un solo sito compromesso per far finire l&#8217;indirizzo IP dell&#8217;intero server nelle blacklist mondiali, penalizzando tutti.<\/p>\n<p data-path-to-node=\"42\">In <a href=\"https:\/\/xlogic.org\" target=\"_blank\" rel=\"noopener\"><b data-path-to-node=\"42\" data-index-in-node=\"3\">XLogic<\/b><\/a>, la sicurezza dell&#8217;infrastruttura \u00e8 proattiva:<\/p>\n<ul data-path-to-node=\"43\">\n<li>\n<p data-path-to-node=\"43,0,0\"><b data-path-to-node=\"43,0,0\" data-index-in-node=\"0\">Monitoraggio costante:<\/b> I nostri server basati su CloudLinux isolano le risorse per ogni account, evitando che i problemi di un utente si riversino sugli altri.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"43,1,0\"><b data-path-to-node=\"43,1,0\" data-index-in-node=\"0\">Exim &amp; Spamhaus DQS:<\/b> Utilizziamo il server di posta Exim integrato con servizi avanzati di query dati (come Spamhaus DQS). Questo ci permette di filtrare lo spam sia in entrata che in uscita con precisione chirurgica, mantenendo gli IP puliti e garantendo la massima affidabilit\u00e0 agli occhi dei grandi provider.<\/p>\n<\/li>\n<\/ul>\n<p data-path-to-node=\"44\">Se hai bisogno di supporto per verificare l&#8217;integrit\u00e0 delle tue comunicazioni aziendali ed eliminare il problema delle <b data-path-to-node=\"44\" data-index-in-node=\"119\">email in spam<\/b>, apri un ticket: il team tecnico di XLogic \u00e8 a disposizione per aiutarti a far arrivare i tuoi messaggi esattamente dove meritano di stare: nella casella di posta in arrivo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hai il problema delle email in spam? Hai appena inviato un&#8217;email importante a un cliente, un preventivo o una comunicazione tecnica, ma il destinatario non ha mai ricevuto nulla. Dopo ore di attesa, fai la scoperta pi\u00f9 frustrante: il tuo messaggio \u00e8 finito dritto nella cartella della posta indesiderata. Se utilizzi un indirizzo email aziendale [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":18730,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-18727","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"modified_by":"Blog","_links":{"self":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/18727","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/comments?post=18727"}],"version-history":[{"count":4,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/18727\/revisions"}],"predecessor-version":[{"id":18732,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/18727\/revisions\/18732"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/media\/18730"}],"wp:attachment":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/media?parent=18727"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/categories?post=18727"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/tags?post=18727"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}