I record MX errati possono impedire la ricezione delle email anche quando sito e invio sembrano funzionare. Bisogna verificare destinazione, priorità, record A del server di posta, proxy Cloudflare ed Email Routing in cPanel, evitando di inserire un indirizzo IP direttamente nel valore MX.
I record Mail Exchanger indicano ai server esterni dove consegnare i messaggi destinati a un dominio. Se i record MX errati puntano al vecchio provider, a un nome inesistente o a un host non raggiungibile, i mittenti possono ricevere errori immediati oppure continuare a ritentare per ore.
Come funziona un record MX
Un record MX contiene una priorità numerica e un nome host completo. Il numero più basso ha priorità maggiore. Esempio:
10 mail.esempio.it.Il nome mail.esempio.it deve poi risolvere tramite record A o AAAA a un server di posta valido. Il valore MX non deve essere un indirizzo IP.
Come controllare i record MX pubblici
dig MX esempio.it +short
host -t MX esempio.it
nslookup -type=MX esempio.itConfronta il risultato con i dati comunicati dal provider che ospita le caselle. Se il dominio utilizza nameserver Cloudflare, la modifica va effettuata nella zona Cloudflare; se usa nameserver Xlogic, utilizza Zone Editor.
Verifica la destinazione del record MX
Dopo aver identificato il nome host, controlla che risolva:
dig A mail.esempio.it +short
dig AAAA mail.esempio.it +shortUn MX che punta a un nome senza record A o AAAA non permette la consegna. Se esiste un AAAA, il server deve accettare correttamente la posta anche tramite IPv6 oppure il record va rimosso quando non utilizzato.
Errore: MX impostato su un indirizzo IP
Il protocollo richiede un nome host come destinazione MX. Configurazioni del tipo:
10 192.0.2.10sono errate. Crea invece un record A, per esempio mail.esempio.it, e usa quel nome nel record MX.
Errore: record mail Proxied da Cloudflare
Cloudflare non deve normalmente proxyare il traffico SMTP, IMAP e POP3 tramite il proxy web standard. Il nome utilizzato dal record MX deve essere DNS only, con nuvola grigia.
Se mail.esempio.it è Proxied, i server esterni possono ricevere indirizzi Cloudflare che non accettano la posta per il tuo dominio. Consulta Cloudflare con Xlogic.
Errore: MX del vecchio provider ancora presente
Dopo una migrazione email possono restare record con priorità diversa. I server mittenti proveranno in ordine, ma un vecchio server ancora raggiungibile potrebbe accettare messaggi in una casella non più controllata.
Confronta tutti i record MX e rimuovi soltanto quelli che il nuovo provider conferma come obsoleti. Mantieni il vecchio servizio attivo durante la sincronizzazione e il periodo di transizione.
Priorità MX: come interpretarla
Un numero più basso indica una priorità maggiore. Se hai:
10 mx1.esempio.it.
20 mx2.esempio.it.i mittenti provano normalmente prima mx1. Il secondo server deve essere configurato per gestire correttamente il dominio; non aggiungere un MX secondario casuale perché potrebbe respingere o trattenere i messaggi.
Controlla Email Routing in cPanel
cPanel utilizza la modalità Email Routing per decidere se la posta del dominio deve essere consegnata localmente o inoltrata verso un server esterno.
- Local Mail Exchanger: le caselle sono ospitate sul server cPanel;
- Remote Mail Exchanger: la posta è gestita da un provider esterno;
- Automatically Detect Configuration: cPanel prova a determinare la modalità dai record MX locali.
Se le caselle sono esterne ma il server è configurato come locale, i siti ospitati sullo stesso server possono consegnare i messaggi nel posto sbagliato. Se le caselle sono Xlogic ma la modalità è remota, la consegna locale può fallire.
Controlla nameserver e zona autoritativa
dig NS esempio.it +shortModificare MX nella zona sbagliata non produce effetti. Interroga direttamente il nameserver autoritativo:
dig @ns1.provider.tld esempio.it MXSe il dato è corretto lì ma non su alcuni resolver, attendi il TTL precedente. Se è errato anche sul server autoritativo, modifica la zona.
Verifica ricezione con un test controllato
Invia un messaggio da un provider esterno verso una casella del dominio. Annota ora, mittente, destinatario e messaggio di errore. Non effettuare decine di tentativi identici.
Se utilizzi cPanel, consulta Track Delivery. Ricorda però che Track Delivery del server Xlogic può mostrare soltanto i messaggi che hanno effettivamente raggiunto o attraversato quel server.
Leggere gli errori più comuni
- 550 user unknown: casella inesistente o dominio gestito dal server sbagliato;
- connection timed out: server MX non raggiungibile o porta bloccata;
- no route / host not found: destinazione MX non risolve;
- relay denied: server non configurato per accettare il dominio;
- temporary failure: il mittente può ritentare automaticamente;
- mailbox full: quota della casella esaurita, non errore MX.
SPF, DKIM e DMARC non sostituiscono gli MX
SPF, DKIM e DMARC autenticano soprattutto l’invio e la gestione delle policy. Non indicano dove ricevere la posta. Un dominio può avere autenticazione perfetta ma MX errati, oppure MX corretti e problemi di deliverability in uscita.
Consulta Email Deliverability.
Procedura di correzione sicura
- identifica il provider che deve ricevere la posta;
- confronta i suoi valori ufficiali con gli MX pubblici;
- verifica il record A o AAAA di ogni destinazione;
- mantieni DNS only gli host mail su Cloudflare;
- correggi Email Routing in cPanel;
- attendi il TTL precedente;
- esegui test in entrata e uscita;
- controlla le code e gli errori senza cancellare messaggi utili.
Quando aprire un ticket Xlogic
Apri un ticket indicando dominio, provider email previsto, record MX restituiti, mittente, destinatario, data e ora del test e messaggio di errore completo. Se le caselle sono ospitate su Xlogic, specifica anche il nome della casella senza comunicare la password.
Controlla eventuali filtri e gateway email esterni
Alcuni domini utilizzano servizi antispam, gateway di sicurezza o continuità email come destinazioni MX. In questi casi il gateway deve conoscere il server finale e inoltrare correttamente i messaggi. Non sostituire i suoi MX con il nome del server Xlogic senza verificare la configurazione del servizio.
Se il gateway accetta il messaggio ma non lo consegna alla casella, il mittente potrebbe non ricevere un errore immediato. Controlla quindi anche i log o il pannello del servizio intermedio.
Verifica il punto finale con una connessione SMTP
Dopo aver identificato il server MX puoi controllare se la porta SMTP risponde, senza inviare credenziali:
nc -vz mail.esempio.it 25Il test conferma soltanto la raggiungibilità della porta; non dimostra che il server accetti il dominio o la singola casella. Se la rete locale blocca la porta 25, esegui il controllo da un sistema autorizzato o affidati ai log di consegna.
Fonti tecniche ufficiali
Domande frequenti sui record MX errati
Posso inserire l’indirizzo IP direttamente nel record MX?
No. La destinazione MX deve essere un nome host completo. Crea un record A o AAAA per quel nome e usa il nome come valore del record MX.
Perché riesco a inviare ma non a ricevere email?
Invio e ricezione seguono percorsi differenti. La posta in entrata dipende dagli MX pubblici e dal server che accetta il dominio; l’invio può continuare a funzionare tramite SMTP anche con MX errati.
Il record mail deve avere la nuvola arancione Cloudflare?
No, normalmente deve essere DNS only. Il proxy web standard di Cloudflare non gestisce SMTP, IMAP e POP3 per il tuo server di posta.
Quale priorità MX devo usare?
Usa esattamente le priorità comunicate dal provider email. Il numero più basso viene preferito. Non aggiungere record secondari non configurati per ricevere il dominio.
Dopo la correzione recupero i messaggi precedenti?
Dipende dal server mittente e dal vecchio provider. Gli errori temporanei vengono spesso ritentati, mentre un server sbagliato che ha accettato i messaggi può averli conservati altrove. Mantieni il vecchio servizio durante la migrazione.