B!RANDED! logo B!RANDED!
tecnico · B!RANDED!

SMTP, IMAP, SPF, DKIM e DMARC: una pratica guida sul campo delle infrastrutture e-mail

Comprendere i protocolli che inviano, recuperano, autenticano e proteggono l'e-mail moderna e le fasi di verifica che dovrebbero accadere prima di una campagna seria.

AuthorJoseph Anthony CampOfficial contributor
Published2026-07-27Canonical publication date
Reading timeCalculated from this article
Publication formatTechnicalResponsive public edition
PUBLISHED PERSPECTIVE

A focused reading experience.

Long-form company reporting presented with clear source details, share controls, and a distraction-free editorial structure.

SMTP, IMAP, SPF, DKIM e DMARC: una pratica guida sul campo delle infrastrutture e-mail

L'affidabilità e-mail non è un'impostazione. Si tratta di una catena: il messaggio è composto, inviato a un server SMTP, trasferito tra sistemi di posta, autenticato contro DNS, filtrato dal ricevitore, memorizzato in una casella di posta, e successivamente recuperato attraverso IMAP o un altro protocollo di accesso.

SMTP invia; IMAP organizza e recupera

SMTP è il protocollo di trasporto utilizzato per inviare e inviare e-mail. Un'applicazione di invio normalmente autentica a un servizio di presentazione SMTP, negozia la crittografia, fornisce il mittente e destinatari della busta e trasferisce il messaggio MIME. IMAP è un protocollo di accesso mailbox. Consente a un client di sincronizzare cartelle, bandiere, corpi messaggi e allegati mentre la copia autorevole rimane sul server.

LivelloLavoro primarioDomanda di verifica
Presentazione SMTPAccettare la posta in uscita da un utente o un'applicazione autenticatiFare login, modalità TLS, porta, mittente busta e limiti di tasso corrispondono al fornitore?
Relè SMTPTrasferire la posta tra i serverSono routing, reverse DNS, reputazione e retry comportamento sano?
IMAPSincronizza il contenuto della casella di posta e lo statoL'applicazione può leggere le cartelle attesi senza cancellare o spostare la posta inaspettatamente?
MIMEPacchetto HTML, testo chiaro e allegatiI confini, le codifiche, i nomi dei file e le parti alternative sono valide?

L'autenticazione è stratificato, non intercambiabile

SPF consente a un dominio di pubblicare quali sistemi sono autorizzati a utilizzare quel dominio nell'identità della busta SMTP. DKIM aggiunge una firma crittografica alle intestazioni selezionate e al corpo del messaggio in modo che un ricevitore possa convalidare che il contenuto firmato è sopravvissuto al transito e che il dominio di firma ha autorizzato la chiave. DMARC valuta l'allineamento tra il dominio visibile e le identità autenticate SPF o DKIM, quindi consente al dominio di pubblicare le preferenze di gestione e reporting.

Una sequenza di verifica che cattura errori costosi

  1. Confermare il dominio di invio e visibile Dall'indirizzo.
  2. Verificare le restrizioni di autenticazione SMTP, crittografia, porta e mittente.
  3. Pubblica un record SPF a portata di mano ed evita un'eccessiva ricerca DNS.
  4. Creare chiavi DKIM, proteggere la chiave privata, pubblicare il selettore e verificare le firme sui messaggi di prova ricevuti.
  5. Avviare DMARC in modalità di osservazione, rivedere i rapporti aggregati, correggere le lacune di allineamento, quindi rafforzare deliberatamente la politica.
  6. Ispezione ha ricevuto intestazioni a diversi provider di posta piuttosto che fidarsi di uno stato locale “sent”.
  7. Risposte di prova, rimbalzi, elaborazione dei reclami, comportamento di cancellazione e sincronizzazione IMAP.

Lo stato di consegna non è un lettore

Un'accettazione SMTP significa che il prossimo server ha accettato la responsabilità del messaggio. Non dimostra il posizionamento in arrivo o la lettura umana. I pixel aperti possono essere richiesti da proxy privacy, scanner di collegamento e sistemi di sicurezza automatizzati. Trattare osservazioni come eventi tecnici, preservare i metadati circostanti, e descrivere con attenzione le conclusioni.

Riferimenti primari

Opening the Comment Constellation…The discussion signal is connecting securely.
Powered by

Available languages

Switch to an existing translated version of this page. New and refreshed translations are managed by authorized administrators.

Open a stored language

Changing languages only opens a previously scanned version. It never rescans the page.

Select an available language, then open that page.

Request a missing language

Public visitors may request each missing page/language once. It becomes available after the next scheduled full-site translation.

No request has been sent for the selected missing language.