Salta al contenuto

Email Deliverability in cPanel: controllare SPF, DKIM e DMARC

Pubblicato il Aggiornato il

In breve: Email Deliverability: in cPanel permette di controllare i record DNS che autenticano la posta del dominio, in particolare SPF, DKIM e DMARC.

Email Deliverability

La presenza dei record corretti non garantisce da sola l’arrivo nella posta in arrivo: reputazione, contenuto, volumi, segnalazioni e comportamento degli utenti restano importanti. Tuttavia una configurazione incompleta o incoerente può provocare errori di autenticazione, spoofing del dominio e problemi di consegna.

Email Deliverability: panoramica

Che cos’è Email Deliverability in cPanel

Apri cPanel → Email → Email Deliverability. L’interfaccia analizza i domini configurati nell’account e mostra eventuali problemi relativi ai record di autenticazione della posta.

In base alla versione e alla configurazione del server puoi trovare:

  • stato generale del dominio;
  • record DKIM consigliato;
  • record SPF consigliato;
  • sezione DMARC;
  • pulsante Manage o Gestisci;
  • azione Repair o Ripara quando cPanel controlla direttamente la zona DNS.

Se il DNS del dominio è gestito da un servizio esterno, cPanel può mostrare il valore corretto ma non essere in grado di pubblicarlo. In quel caso devi copiare il record nel pannello DNS autorevole.

Prima verifica: dove sono gestiti i DNS?

Modificare la zona sbagliata non produce alcun effetto. Controlla quali nameserver sono autorevoli per il dominio. Se usi i DNS Xlogic, la correzione può essere applicata dal pannello previsto. Se usi Cloudflare, il registrar o un altro provider DNS, il record deve essere aggiunto lì.

Non confondere:

  • nameserver: indicano chi gestisce l’intera zona;
  • record MX: indicano dove ricevere la posta;
  • record SPF, DKIM e DMARC: servono all’autenticazione dei messaggi;
  • server SMTP: invia concretamente la posta.

SPF: quali server possono inviare

SPF è un record TXT che elenca le sorgenti autorizzate a inviare posta per il dominio dell’envelope sender. Un esempio semplificato può avere la forma:

v=spf1 a mx ip4:192.0.2.10 ~all

Il valore reale dipende dai servizi utilizzati. Se invii da hosting Xlogic, newsletter, CRM, gestionale, Google Workspace o Microsoft 365, ogni sorgente legittima deve essere valutata.

Non creare due record SPF separati. Un dominio deve pubblicare un solo record TXT che inizi con v=spf1. Le sorgenti autorizzate devono essere riunite nello stesso record, rispettando il limite delle interrogazioni DNS previsto da SPF.

Prima di sostituire un record SPF esistente:

  1. elenca tutti i sistemi che inviano email con il dominio;
  2. identifica il meccanismo richiesto da ogni servizio;
  3. rimuovi solamente le sorgenti non più utilizzate;
  4. evita record copiati da domini diversi;
  5. verifica il risultato dopo la propagazione.

DKIM: firma crittografica dei messaggi

DKIM aggiunge una firma alle email in uscita. Il server destinatario recupera dal DNS la chiave pubblica e verifica che le parti firmate del messaggio non siano state modificate.

Il record si trova normalmente in un nome simile a:

default._domainkey.example.com

Il selettore, nell’esempio default, può cambiare. Non modificare il valore generato da cPanel e non inserire interruzioni o virgolette aggiuntive non richieste dal provider DNS.

DKIM può risultare errato quando:

  • il record è stato pubblicato nella zona non autorevole;
  • il nome è stato duplicato dal pannello DNS;
  • manca una parte della chiave;
  • il servizio di invio usa un selettore diverso;
  • il dominio invia tramite una piattaforma esterna non configurata.

DMARC: policy e allineamento del dominio

DMARC utilizza i risultati SPF e DKIM e controlla l’allineamento con il dominio visibile nel campo From. Permette inoltre di pubblicare una policy e, facoltativamente, ricevere rapporti aggregati.

Un record iniziale di monitoraggio può essere simile a:

v=DMARC1; p=none; rua=mailto:dmarc@example.com

Non copiare l’indirizzo dell’esempio. Usa una casella o un servizio in grado di ricevere e analizzare i report. Prima di passare a quarantine o reject, verifica tutte le sorgenti legittime.

Per una procedura completa consulta DMARC: come configurarlo senza bloccare le email.

Come leggere gli stati mostrati da cPanel

StatoSignificatoAzione
ValidIl record analizzato è coerente con la configurazione previstaControlla comunque le altre sorgenti di invio
Problems ExistcPanel ha rilevato un problema DNS o di autenticazioneApri Manage e confronta record attuale e consigliato
Repair disponibilecPanel può tentare la correzione nella zona localeVerifica prima che il DNS sia effettivamente gestito lì
Record esternoLa zona autorevole è altroveCopia il valore nel provider DNS corretto

Lo stato “Valid” conferma il controllo previsto da cPanel, ma non certifica che ogni piattaforma esterna stia firmando correttamente. Per esempio, un modulo WordPress può usare il server locale mentre una newsletter usa un altro servizio.

Procedura per controllare SPF e DKIM

  1. Accedi a cPanel.
  2. Apri Email Deliverability.
  3. Individua il dominio interessato.
  4. Seleziona Manage.
  5. Controlla DKIM, SPF e DMARC separatamente.
  6. Confronta il record attuale con quello suggerito.
  7. Verifica dove sono gestiti i DNS.
  8. Applica una sola modifica alla volta.
  9. Attendi la propagazione prevista dal TTL.
  10. Ripeti il controllo e invia un messaggio di prova.

Quando usare Repair

Usa Repair solamente quando cPanel gestisce la zona DNS autorevole e la modifica proposta è coerente con i servizi di invio effettivamente usati. Se il dominio invia anche tramite servizi esterni, una sostituzione automatica del record SPF potrebbe rimuovere sorgenti necessarie.

Prima di confermare:

  • salva il valore precedente;
  • verifica newsletter, CRM, gestionali e moduli;
  • controlla che non esista già un record SPF;
  • non cambiare record MX se il problema riguarda SPF o DKIM;
  • non disattivare le firme DKIM per aggirare un errore.

DNS esterno e Cloudflare

Se il dominio usa Cloudflare, pubblica i record TXT nella zona Cloudflare. I record email non devono essere “proxati”: SPF, DKIM e DMARC sono record TXT e non utilizzano il proxy HTTP. Anche i record host usati per la posta devono essere configurati secondo le indicazioni del servizio email.

Dopo la modifica può essere necessario attendere il TTL e la cache dei resolver. Non creare duplicati perché l’interfaccia non si aggiorna immediatamente.

Moduli WordPress e invio tramite PHP

Un modulo può mostrare “inviato” anche quando il messaggio non viene consegnato. Il risultato indica spesso che l’applicazione ha affidato la mail al sistema locale, non che il destinatario l’abbia accettata.

Per messaggi importanti:

  • usa un indirizzo From appartenente al dominio;
  • evita di impostare come From l’indirizzo inserito dal visitatore;
  • usa Reply-To per la risposta al visitatore;
  • configura SMTP autenticato quando richiesto;
  • controlla il percorso con Track Delivery.

Consulta Track Delivery in cPanel per leggere l’esito della consegna.

Autenticazione corretta ma email nello spam

SPF, DKIM e DMARC sono fondamentali, ma non sono gli unici fattori. Anche un messaggio autenticato può finire nello spam per reputazione bassa, contenuto ingannevole, link sospetti, liste acquistate, destinatari inattivi, molte segnalazioni o aumento improvviso dei volumi.

Per invii promozionali o newsletter usa una piattaforma adatta, procedure di consenso e disiscrizione, liste pulite e una frequenza coerente. L’hosting email ordinario non deve essere usato per invii massivi non richiesti.

Errori frequenti da evitare

  • pubblicare due record SPF;
  • copiare il record di un altro dominio;
  • aggiungere il nome completo quando il pannello lo completa automaticamente;
  • cambiare MX per correggere DKIM;
  • impostare subito DMARC su reject;
  • dimenticare newsletter e servizi esterni;
  • confondere consegna al server remoto con arrivo nella Posta in arrivo;
  • inviare test ripetuti e identici a molti destinatari.
Email Deliverability: passaggi operativi

Domande frequenti

A cosa serve Email Deliverability in cPanel?

Email Deliverability aiuta a controllare l’autenticazione del dominio usato per la posta, in particolare SPF e DKIM, e segnala configurazioni che possono compromettere la verifica del mittente.

Quando usare la funzione Repair di Email Deliverability?

Usala soltanto quando cPanel gestisce realmente la zona DNS autorevole e la correzione proposta è coerente con il servizio email in uso. Se i DNS sono esterni, ad esempio su Cloudflare, la modifica deve essere eseguita nel provider che ospita la zona.

Guide Xlogic correlate

Fonti tecniche

Email Deliverability in cPanel: controllare SPF, DKIM e DMARC ultima modifica: 2026-08-01T14:51:12+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?