In breve: DMARC alignment fail — indica che dominio From non si allinea con SPF o DKIM.
Indice dei contenuti
Cosa indica il problema
DMARC alignment fail — indica che dominio From non si allinea con SPF o DKIM. La diagnosi deve collegare la prova, l’orario e il primo evento utile nei log prima di cambiare la configurazione.

Sintomi e cause probabili
Sintomi da verificare
- Il comportamento descritto da “DMARC fail per mancato allineamento” si ripete nella stessa operazione
- Il controllo di messaggio completo, orario, configurazione e log produce un dato coerente con lo stesso orario
- Un tentativo comparabile permette di capire se l’anomalia è generale o limitata a un solo elemento
Cause probabili
- Header di sicurezza assente o troppo restrittivo
- Origine, schema o porta diversi da quelli autorizzati
- Richiesta preflight intercettata da firewall o autenticazione
- Risorsa HTTP inclusa in una pagina HTTPS
Controlli da eseguire
- Leggere console e pannello Network del browser
- Controllare request e response header completi
- Riprodurre la richiesta OPTIONS o la risorsa direttamente
- Confrontare origin esatta, metodo e header richiesti
- Verificare policy su CDN, proxy e applicazione
Dati utili
- cPanel Track Delivery
- Log o risposta completa del client
- Quota e impostazioni della casella
Correzione sicura
- Autorizzare soltanto origini e metodi realmente necessari
- Gestire correttamente le richieste preflight
- Servire tutte le risorse tramite HTTPS
- Aggiornare CSP e framing con una regola minima
- Evitare wildcard e disattivazioni globali non necessarie

Verifica finale
- Il messaggio di prova viene accettato
- Invio e ricezione funzionano nella stessa casella
- Il log non mostra un nuovo rifiuto
- La configurazione resta protetta da TLS
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- DKIM selector con più record TXT: cause e soluzioni
- SPF PermError: record troppo complesso
- Email Deliverability in cPanel: controllare SPF, DKIM e DMARC
Fonti tecniche
Domande frequenti
Che cosa significa “DMARC fail per mancato allineamento”?
DMARC alignment fail — indica che dominio From non si allinea con SPF o DKIM.
Qual è il primo controllo per “DMARC fail per mancato allineamento”?
Per DMARC fail per mancato allineamento, inizia da questi controlli: Leggere console e pannello Network del browser. Controllare request e response header completi.
Come verificare la soluzione di “DMARC fail per mancato allineamento”?
Per DMARC fail per mancato allineamento, conferma che: Il messaggio di prova viene accettato. Invio e ricezione funzionano nella stessa casella.