# Configura i report DMARC

> Attiva i report DMARC per un dominio di invio, pubblica o aggiorna il record _dmarc con l’indirizzo di reporting di Emailit e carica i report che hai già.

Questa guida mostra come iniziare a raccogliere i report DMARC per un dominio di invio. Attivi i report, aggiungi l’indirizzo di reporting di Emailit al record DMARC e attendi i primi report. Puoi anche caricare i report a mano.

## Prima di iniziare

- Il workspace ha il piano Pro, Business o Custom.
- Il dominio è stato aggiunto in **Email API → Domains**.
- Puoi modificare i record DNS del dominio.

## Attiva i report

**Pannello**

  Vai a **Email API → DMARC reports** e attiva l’interruttore **Reports** accanto al dominio.

  Puoi anche aprire il dominio in **Email API → Domains** e attivare **Enable reports** nel riquadro **DMARC reports**.

  Il riquadro mostra poi due valori con i pulsanti per copiarli:

  - **Reporting address**, ad esempio `k7f2m9qx4tz1@dmarc.emailitmail.com`
  - **Suggested _dmarc TXT**, un record DMARC completo che usa quell’indirizzo

**API**

  Chiama [Aggiorna un dominio](/it/docs/api-reference/domains/update/) con `dmarc_reports`:

```bash
curl https://api.emailit.com/v2/domains/acme.com \
  -X POST \
  -H "Authorization: Bearer $EMAILIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "dmarc_reports": true }'
```

  La risposta include l’indirizzo di reporting in `dmarc_address`, e la voce DMARC in `dns_records` contiene il record suggerito. Con Pay as you go, la richiesta restituisce `403` con `"error": "plan_required"`.

L’indirizzo di reporting appartiene a questo dominio e non cambia. Se disattivi e riattivi i report, ottieni lo stesso indirizzo. Mentre i report sono disattivati, Emailit scarta i report inviati all’indirizzo.

## Pubblica il record DMARC

DMARC si trova in un unico record TXT su `_dmarc.<domain>`. Cosa fare dipende dal fatto che quel record esista già. Controlla con:

```bash
dig +short TXT _dmarc.acme.com @1.1.1.1
```

### Se non hai un record DMARC

Crea un record TXT su `_dmarc` con il valore di **Suggested _dmarc TXT**:

```txt
_dmarc.acme.com.   TXT   "v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;"
```

`p=none` chiede solo i report. Non cambia il modo in cui la tua posta viene consegnata.

### Se hai già un record DMARC

Non creare un secondo record: i server riceventi ignorano DMARC quando un dominio ne ha due. Aggiungi invece l’indirizzo di Emailit ai tag `rua` e `ruf` esistenti, separato da virgole, e mantieni la policy attuale.

| Prima | Dopo |
| --- | --- |
| `v=DMARC1; p=none;` | `v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;` |
| `v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com;` | `v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;` |
| `v=DMARC1; p=reject; rua=mailto:a@vendor.example; ruf=mailto:f@vendor.example; fo=1` | `v=DMARC1; p=reject; rua=mailto:a@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:f@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; fo=1` |

Ometti la parte `ruf` se non vuoi i report forensi, che possono contenere dati personali.

### Se invii da un sottodominio

Se il dominio di invio è `mail.acme.com` ma il record DMARC è su `acme.com`, puoi aggiungere l’indirizzo al record `_dmarc.acme.com`. Emailit accetta i report per il dominio di invio, i suoi sottodomini e il suo dominio padre. I report su altri domini vengono rifiutati.

> **Nota:** La [configurazione con un clic di Cloudflare](/it/docs/domains/cloudflare/) crea il record DMARC suggerito solo se la zona non ne ha uno. Non modifica mai un record DMARC esistente, quindi aggiungi tu l’indirizzo.

## Attendi i primi report

I provider di posta inviano i report aggregati circa una volta al giorno, relativi al giorno precedente. I primi arrivano di solito entro 24–48 ore dalla pubblicazione del record, se in quel periodo hai inviato posta a quei provider.

I report compaiono in **Email API → DMARC reports** nella scheda **Reports** del dominio, e la scheda **Overview** si riempie man mano che arrivano.

## Carica un report a mano

Se hai già dei report, ad esempio da un altro strumento DMARC o da una casella in cui arrivavano in precedenza, caricali.

**Pannello**

  1. **Apri i report del dominio.** In **Email API → DMARC reports**, seleziona il dominio.

  2. **Seleziona Upload report.** Scegli un report aggregato (`.xml`, `.xml.gz` o `.zip`) o un report forense (`.eml`). Il file può pesare fino a 10 MB.

  3. **Controlla il risultato.** Emailit elabora il file e mostra uno tra: **Report processed successfully.**, **This report was already imported.**, **Report queued for processing.** o **Report processing failed.**

**API**

  Chiama [Carica un report](/it/docs/api-reference/dmarc/upload/) con il file in base64:

```bash
curl https://api.emailit.com/v2/domains/acme.com/dmarc/reports \
  -X POST \
  -H "Authorization: Bearer $EMAILIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d "{
    \"filename\": \"google.com!acme.com!1759190400!1759276799.xml.gz\",
    \"content_base64\": \"$(base64 < report.xml.gz | tr -d '\n')\"
  }"
```

  Emailit risponde con `202` e un oggetto report con `"status": "pending"`. L’elaborazione avviene in background. Chiama [Recupera un report](/it/docs/api-reference/dmarc/get/) per vedere se è diventato `processed`, `duplicate` o `failed`. I file oltre i 10 MB restituiscono `413`.

I caricamenti funzionano anche quando l’interruttore **Reports** è disattivato. Emailit riconosce i duplicati, quindi caricare due volte lo stesso report non raddoppia i numeri. Un report su un altro dominio non riesce con «Reported domain … does not match …».

## Risoluzione dei problemi

| Problema | Soluzione |
| --- | --- |
| Nessun report dopo 48 ore | Controlla che `dig +short TXT _dmarc.acme.com` restituisca esattamente un record e che questo contenga il tuo indirizzo di reporting. Assicurati che l’interruttore **Reports** sia attivo. |
| Report da uno o due provider soltanto | I provider inviano report solo sulla posta che hanno ricevuto. I domini con pochi invii ricevono spesso pochi report. |
| Nessun report forense | È normale. Molti provider, tra cui Gmail, non li inviano. |
| `403 plan_required` quando attivi i report | I report DMARC richiedono Pro, Business o Custom. |

## Vedi anche

  - [Leggi i report DMARC](/it/docs/dmarc/reports/): Interpreta i tassi di superamento e passa all’applicazione della policy.
  - [Record DNS](/it/docs/domains/dns-records/#dmarc-txt-optional): Come si inserisce DMARC tra gli altri record.

---
Fonte: https://emailit.com/it/docs/dmarc/set-up/
