Iniziate da un messaggio preciso e da ciò che gli è successo. Un'email rifiutata, un messaggio nello spam e una notifica introvabile richiedono indagini diverse.
Immaginiamo questa situazione: inviate un'offerta dopo un appuntamento, poi il potenziale cliente vi dice di non aver ricevuto nulla. Verificate l'indirizzo, inviate nuovamente il preventivo e sperate che questa volta vada tutto bene. Per procedere, occorre rispondere a una domanda più utile: fino a dove è arrivato il primo messaggio?
Questa guida vi aiuta a preparare l'indagine, anche se non gestite direttamente la parte tecnica. Proponiamo un ordine di verifica, uno schema interattivo e una scheda da condividere con il vostro fornitore. Le regole tecniche rimandano alle fonti di Google, Microsoft e IETF, consultate il 13 settembre 2026.
01 / Il sintomoChe cosa succede al vostro messaggio?
La cartella "Inviati" è un punto di partenza. Per documentare il resto, l'amministratore può cercare eventi di trasporto: consegna, attesa, fallimento o quarantena. Anche lo stato di consegna non dimostra che qualcuno abbia letto l'e-mail.3
- RifiutatoEsiste un messaggio di errore
- Un rapporto di mancato recapito spiega il rifiuto. Nei codici estesi, 4.x.x indica un errore temporaneo e 5.x.x un errore permanente per l'invio interessato. Conservate anche il testo completo: la causa può riguardare l'indirizzo, l'instradamento o la policy di ricezione.2
- Nello spam Messaggio trovato
- L'autenticazione merita un esame accurato, ma anche la reputazione del mittente e i rapporti degli utenti contano nelle regole di Gmail. La correzione di un record DNS non garantisce quindi di per sé un diverso ranking.1
- Non trovatoIl percorso è ancora da stabilire
- Il tracciamento delle email aiuta a individuare un errore, un'attesa o una quarantena.3 Il nostro consiglio: iniziate dall'ora, dall'indirizzo esatto e dal canale di invio. Chiedete poi una ricerca da entrambi i lati dello scambio.
Da dove iniziare nella vostra situazione?
Scegliete ciò che osservate. Il risultato propone un ordine di indagine da condividere con il vostro amministratore.
Queste fasi orientano l'indagine. La causa resta da confermare sui messaggi e nei log del vostro servizio di posta.
Preparare gli elementi utiliOrientamento editoriale basato sulle vostre risposte e sulle fonti citate. Non viene effettuata alcuna analisi delle vostre email, del dominio o dei DNS.
Considerate il risultato come un elenco di verifiche. Una frase come «le mie email non arrivano» diventa utilizzabile quando le si può associare un esempio: il preventivo inviato martedì dalla casella commerciale a un destinatario preciso, con l'eventuale messaggio di errore.
«Un messaggio preciso, la sua ora e il suo percorso offrono un punto di partenza all'indagine.»
Il nostro consiglio per preparare una diagnosi del servizio di posta.
02 / IdentitàSPF, DKIM, DMARC: chi verifica cosa?
Questi nomi indicano meccanismi complementari. Per comprenderli, distinguete il dominio mostrato al lettore, il server che invia e la firma aggiunta al messaggio.
SPF: questo server è autorizzato a inviare?
SPF pubblica nei DNS i server autorizzati a inviare per un dominio. L'inventario deve includere i servizi di terzi utilizzati: casella del team, sito o piattaforma.4 Per la vostra impresa, la domanda pratica è: chi invia effettivamente a nostro nome?
DKIM: la firma è verificabile?
Il servizio di invio firma il messaggio con una chiave privata. Il destinatario verifica questa firma utilizzando la chiave pubblica pubblicata nel DNS. È inoltre necessario attivare il DKIM sul servizio e verificare un reale invio: la sola presenza della chiave pubblica non documenta tale attivazione.5
DMARC: corrisponde al dominio visualizzato?
DMARC collega l'autenticazione al dominio del campo “Da” visibile. Passa se SPF è valido e allineato o se DKIM è valido e allineato. L'allineamento confronta i domini secondo le modalità previste dallo standard.7 Il diagramma utilizza domini identici o completamente diversi per rendere leggibile questo principio.
Due percorsi. Un'identità da verificare.
Cambiate scenario e seguite i controlli fino al risultato DMARC.
Invio dominio
Entrambi i meccanismi sono validi e allineati con atelier.example.
Dominio di ritorno (MAIL FROM)atelier.example
- Verifica
- Valido
- Dominio allineato
- Sì
Questo percorso è sufficiente
Dominio di firma (d=)atelier.example
- Verifica
- Valido
- Dominio allineato
- Sì
Questo percorso è sufficiente
Entrambi i percorsi soddisfano la condizione. Ne sarebbe bastato uno solo per far passare il DMARC.
Piattaforma esterna
La piattaforma si autentica con il proprio dominio. Il campo Da visualizza quello dell'officina.
Dominio di ritorno (MAIL FROM)plateforme.example
- Verifica
- Valido
- Dominio allineato
- No
Questo percorso non è sufficiente
Dominio di firma (d=)plateforme.example
- Verifica
- Valido
- Dominio allineato
- No
Questo percorso non è sufficiente
SPF e DKIM passano, ma nessuno dei due è allineato con atelier.example. DMARC fallisce in questo esempio.
Messaggio inoltrato
In questo scenario di inoltro, SPF ha esito negativo. La firma DKIM rimane valida e allineata.
Dominio di ritorno (MAIL FROM)atelier.example
- Verifica
- Fallito
- Dominio allineato
- Sì
Questo percorso non è sufficiente
Dominio di firma (d=)atelier.example
- Verifica
- Valido
- Dominio allineato
- Sì
Questo percorso è sufficiente
Il percorso DKIM è sufficiente. Un errore SPF non fa fallire automaticamente DMARC.
Controlli falliti
Il dominio corrisponde, ma né SPF né DKIM superano la verifica.
Dominio di ritorno (MAIL FROM)atelier.example
- Verifica
- Fallito
- Dominio allineato
- Sì
Questo percorso non è sufficiente
Dominio di firma (d=)atelier.example
- Verifica
- Fallito
- Dominio allineato
- Sì
Questo percorso non è sufficiente
Il nome del dominio non basta: serve anche un controllo valido. Nessun percorso soddisfa entrambe le condizioni.
Esempi di insegnamento fittizio. È sufficiente un controllo valido e allineato. Un risultato DMARC favorevole non garantisce il posizionamento nella casella principale.7 Lo scenario di trasferimento presuppone una firma preservata.9
Ecco perché una schermata che indica semplicemente «SPF: valido» può lasciare aperta parte della questione. Microsoft cita l'assenza di allineamento tra le ragioni di un errore DMARC nonostante un SPF valido.9 Chiedete una spiegazione del risultato completo, applicata al canale problematico.
03 / Il percorsoVerificate tutti i servizi che inviano.
Raccomandiamo di preparare un inventario semplice con il vostro team. Una riga per canale, un responsabile individuato e un esempio recente da ritrovare. Aprite le righe sotto per preparare il vostro.
01La casella del vostro team
Annotate il fornitore, gli indirizzi usati, gli alias e le persone che amministrano il servizio. Scegliete un messaggio di prova concordato con un destinatario, poi registrate la data e ciò che osserva.
02Il modulo del vostro sito
Chiedete chi genera la notifica, quale fornitore la invia e dove si può consultare il log. Fate descrivere ogni fase, dalla richiesta sul sito fino alla casella prevista. Conservate il riferimento della prova concordata.
03Gli strumenti che lavorano per voi
Elencate il CRM, le prenotazioni, la fatturazione e le campagne, se li usate. Per ciascuno annotate il mittente visibile e il contatto tecnico. Aggiungete questa verifica alla vostra procedura quando cambiate strumento.
Griglia di preparazione proposta da Kanexio. Compilate solo i canali presenti nella vostra impresa.
Correggete la configurazione con una visione d'insieme.
Google consiglia di preparare SPF e DKIM, quindi di implementare DMARC gradualmente. La policy none viene utilizzata per iniziare l'osservazione; I report disponibili aiutano a rivedere le fonti di invio prima di rafforzare la policy.6
Le policy quarantine e reject esprimono il trattamento richiesto per i messaggi che non superano DMARC. Il destinatario mantiene le proprie decisioni. Allo stesso modo, none non disabilita il filtro antispam.7
La nostra proposta di lavoro: associate a ogni modifica un motivo, un ambito e un controllo previsto. Conservate la configurazione precedente con l'amministratore. Verificate poi i canali elencati, iniziando da quello che presentava il problema.
Verificate anche cosa succede al messaggio lungo il percorso.
Un inoltro può interferire con SPF. Una modifica del messaggio può influire su DKIM.9 I gateway che aggiungono un piè di pagina sono tra i punti da esaminare per le firme.5 Precisate quindi se l'esempio è stato inoltrato o elaborato da un servizio intermedio.
Per confrontare le prove, consigliamo di annotare cosa cambia: account mittente, destinatario, strumento, allegato o contenuto. Ripetete un caso concordato con una sola variazione alla volta, quando possibile. Otterrete una registrazione più utile di una successione di reinvii diversi.
04 / Il metodoPreparate un'indagine breve e documentata.
Date al fornitore un punto di partenza concreto e chiedete un resoconto altrettanto preciso. Ecco la sequenza che proponiamo per organizzare il lavoro.
- Osserva
Descrivi un caso reale.
Annotate la data, l'ora con il fuso orario, il canale mittente, il destinatario e il comportamento osservato. Conservate il messaggio di errore completo, se esiste. Separate ciò che avete visto da ciò che supponete.
- Raccogli
- Controlla
Collegare una causa a una correzione.
Chiedete quale constatazione giustifica l'intervento, quali canali riguarda e come sarà verificato. Il resoconto dovrebbe distinguere la modifica effettuata, il risultato osservato e i punti ancora da esaminare.
- Segui
Riprova e tieni traccia.
Riprendete il caso iniziale con un destinatario avvisato. Annotate questo risultato e gli altri canali verificati. Stabilite con il vostro amministratore le verifiche da ripetere durante una migrazione o l'aggiunta di uno strumento.
Testo modificabile · Senza registrazione
Da compilare con il vostro team o il vostro fornitore.
Per la vostra impresa, l'obiettivo è disporre di un servizio di posta comprensibile e amministrabile: servizi individuati, impostazioni spiegate ed esempi di funzionamento conservati. È anche una base utile quando preparate una migrazione della posta professionale.
FAQ: domande che ritornano.
Un SPF valido è sufficiente per superare il DMARC?
Il dominio autenticato deve inoltre essere allineato con quello del campo Da visibile. Potrebbe essere sufficiente anche un DKIM valido e allineato. Due controlli validi ma non allineati non superano DMARC.9
SPF, DKIM e DMARC garantiscono l'arrivo nella posta in arrivo principale?
No. Google tiene conto anche delle segnalazioni di spam, della reputazione e di altri requisiti di invio. L'autenticazione fa parte della diagnosi; non garantisce la classificazione del messaggio.1
DMARC è obbligatorio per tutte le email inviate a Gmail?
Le regole di Gmail distinguono i mittenti regolari dai mittenti che inviano più di 5.000 messaggi al giorno ad account Gmail personali. SPF o DKIM costituiscono il minimo ordinario; I requisiti per i mittenti di grandi dimensioni includono SPF, DKIM e DMARC.1
Bisogna impostare subito la policy DMARC su reject?
Iniziate verificando le vostre fonti di invio legittime. Google raccomanda di procedere gradualmente, osservando ed esaminando i report prima di rafforzare la policy. L'impostazione deve tenere conto dei servizi che usano effettivamente il vostro dominio.6
Dove trovare le intestazioni in Gmail?
Sul computer, aprite il messaggio interessato, poi il menu Altro del messaggio, accanto a Rispondi. Scegliete Mostra originale. Conservate l'originale per le verifiche con il vostro amministratore.8
Fonti e metodo.
I documenti seguenti sono stati consultati il 13 settembre 2026. Le regole dei fornitori riguardano i rispettivi ambienti. Il percorso diagnostico, gli esempi fittizi e la scheda di preparazione sono proposte editoriali di Kanexio.
- Google · Guida di Gmail
Autenticazione, reputazione e requisiti per l'invio ad account Gmail personali. Accesso effettuato il 13 settembre 2026.
Linee guida per i mittenti - Microsoft Learn · Exchange Online
Lettura dei messaggi di errore e distinzione tra codici estesi temporanei e permanenti. Consultato il 13 settembre 2026.
Rapporti di mancata consegna ed errori di consegna - Microsoft Learn · Exchange Online
Eventi e stati per ricostruire un invio email. Consultato il 13 settembre 2026.
Monitoraggio dei messaggi nell'interfaccia di amministrazione - Google Workspace · Documentazione per l'amministratore
Server autorizzati e inventario dei servizi di invio. Accesso effettuato il 13 settembre 2026.
Configura SPF - Google Workspace · Documentazione per l'amministratore
Firma, pubblicazione della chiave pubblica e attivazione sul servizio di invio. Accesso effettuato il 13 settembre 2026.
Configura DKIM - Google Workspace · Documentazione per l'amministratore
Preparazione e attuazione graduale della politica. Accesso effettuato il 13 settembre 2026.
Configura DMARC - IETF · RFC Editor
Allineamento, risultato dell'autenticazione e ruolo del destinatario. Standard pubblicato nel 2026, in sostituzione di RFC 7489 e 9091. Accesso effettuato il 13 settembre 2026.
RFC 9989: norma DMARC - Google · Guida di Gmail
Accesso al messaggio originale in Gmail sul desktop. Accesso effettuato il 13 settembre 2026.
Visualizza le intestazioni complete di un'e-mail - Microsoft Learn · Defender for Office 365
Allineamento, trasferimenti e controlli SPF, DKIM e DMARC. Accesso effettuato il 13 settembre 2026.
Risolvere i problemi di autenticazione della posta elettronica - Kanexio · Caso di studio
Ambito del nostro intervento e distinzione con il sito web dell’azienda. Accesso effettuato il 13 settembre 2026.
G-LAW: migrazione professionale della posta elettronica
Cosa stabilisce questo articolo.
La guida spiega i meccanismi e un metodo di ricerca. Lo strumento interattivo non si collega ad alcuna messaggistica. Il diagramma illustra identità fittizie; non visualizza una metrica del cliente o una probabilità di consegna.
Un intervento va verificato sulla vostra configurazione e sui vostri messaggi. Le decisioni di ricezione restano proprie di ciascun destinatario e del suo fornitore.7