Guida pratica
Configura i report DMARC
Attiva i report DMARC per un dominio di invio, pubblica o aggiorna il record _dmarc con l’indirizzo di reporting di Emailit e carica i report che hai già.
Questa guida mostra come iniziare a raccogliere i report DMARC per un dominio di invio. Attivi i report, aggiungi l’indirizzo di reporting di Emailit al record DMARC e attendi i primi report. Puoi anche caricare i report a mano.
Prima di iniziare
- Il workspace ha il piano Pro, Business o Custom.
- Il dominio è stato aggiunto in Email APIDomains.
- Puoi modificare i record DNS del dominio.
Attiva i report
Vai a Email APIDMARC reports e attiva l’interruttore Reports accanto al dominio.
Puoi anche aprire il dominio in Email APIDomains e attivare Enable reports nel riquadro DMARC reports.
Il riquadro mostra poi due valori con i pulsanti per copiarli:
- Reporting address, ad esempio
k7f2m9qx4tz1@dmarc.emailitmail.com - Suggested _dmarc TXT, un record DMARC completo che usa quell’indirizzo
Chiama Aggiorna un dominio con dmarc_reports:
curl https://api.emailit.com/v2/domains/acme.com \
-X POST \
-H "Authorization: Bearer $EMAILIT_API_KEY" \
-H "Content-Type: application/json" \
-d '{ "dmarc_reports": true }'La risposta include l’indirizzo di reporting in dmarc_address, e la voce DMARC in dns_records contiene il record suggerito. Con Pay as you go, la richiesta restituisce 403 con "error": "plan_required".
L’indirizzo di reporting appartiene a questo dominio e non cambia. Se disattivi e riattivi i report, ottieni lo stesso indirizzo. Mentre i report sono disattivati, Emailit scarta i report inviati all’indirizzo.
Pubblica il record DMARC
DMARC si trova in un unico record TXT su _dmarc.<domain>. Cosa fare dipende dal fatto che quel record esista già. Controlla con:
dig +short TXT _dmarc.acme.com @1.1.1.1Se non hai un record DMARC
Crea un record TXT su _dmarc con il valore di Suggested _dmarc TXT:
_dmarc.acme.com. TXT "v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;"p=none chiede solo i report. Non cambia il modo in cui la tua posta viene consegnata.
Se hai già un record DMARC
Non creare un secondo record: i server riceventi ignorano DMARC quando un dominio ne ha due. Aggiungi invece l’indirizzo di Emailit ai tag rua e ruf esistenti, separato da virgole, e mantieni la policy attuale.
| Prima | Dopo |
|---|---|
v=DMARC1; p=none; |
v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; |
v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com; |
v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; |
v=DMARC1; p=reject; rua=mailto:a@vendor.example; ruf=mailto:f@vendor.example; fo=1 |
v=DMARC1; p=reject; rua=mailto:a@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:f@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; fo=1 |
Ometti la parte ruf se non vuoi i report forensi, che possono contenere dati personali.
Se invii da un sottodominio
Se il dominio di invio è mail.acme.com ma il record DMARC è su acme.com, puoi aggiungere l’indirizzo al record _dmarc.acme.com. Emailit accetta i report per il dominio di invio, i suoi sottodomini e il suo dominio padre. I report su altri domini vengono rifiutati.
Attendi i primi report
I provider di posta inviano i report aggregati circa una volta al giorno, relativi al giorno precedente. I primi arrivano di solito entro 24–48 ore dalla pubblicazione del record, se in quel periodo hai inviato posta a quei provider.
I report compaiono in Email APIDMARC reports nella scheda Reports del dominio, e la scheda Overview si riempie man mano che arrivano.
Carica un report a mano
Se hai già dei report, ad esempio da un altro strumento DMARC o da una casella in cui arrivavano in precedenza, caricali.
-
Apri i report del dominio. In Email APIDMARC reports, seleziona il dominio.
-
Seleziona Upload report. Scegli un report aggregato (
.xml,.xml.gzo.zip) o un report forense (.eml). Il file può pesare fino a 10 MB. -
Controlla il risultato. Emailit elabora il file e mostra uno tra: Report processed successfully., This report was already imported., Report queued for processing. o Report processing failed.
Chiama Carica un report con il file in base64:
curl https://api.emailit.com/v2/domains/acme.com/dmarc/reports \
-X POST \
-H "Authorization: Bearer $EMAILIT_API_KEY" \
-H "Content-Type: application/json" \
-d "{
\"filename\": \"google.com!acme.com!1759190400!1759276799.xml.gz\",
\"content_base64\": \"$(base64 < report.xml.gz | tr -d '\n')\"
}"Emailit risponde con 202 e un oggetto report con "status": "pending". L’elaborazione avviene in background. Chiama Recupera un report per vedere se è diventato processed, duplicate o failed. I file oltre i 10 MB restituiscono 413.
I caricamenti funzionano anche quando l’interruttore Reports è disattivato. Emailit riconosce i duplicati, quindi caricare due volte lo stesso report non raddoppia i numeri. Un report su un altro dominio non riesce con «Reported domain … does not match …».
Risoluzione dei problemi
| Problema | Soluzione |
|---|---|
| Nessun report dopo 48 ore | Controlla che dig +short TXT _dmarc.acme.com restituisca esattamente un record e che questo contenga il tuo indirizzo di reporting. Assicurati che l’interruttore Reports sia attivo. |
| Report da uno o due provider soltanto | I provider inviano report solo sulla posta che hanno ricevuto. I domini con pochi invii ricevono spesso pochi report. |
| Nessun report forense | È normale. Molti provider, tra cui Gmail, non li inviano. |
403 plan_required quando attivi i report |
I report DMARC richiedono Pro, Business o Custom. |