Come risolvere SPF Softfail Domain Does Not Designate IP as Permitted Sender

SPF SPF Softfail

Quando si analizzano le intestazioni delle e-mail per le e-mail non autenticate nei fornitori di servizi di casella di posta come Gmail, è possibile che di tanto in tanto si verifichino messaggi di errore simili a quelli riportati di seguito:

Received-SPF: softfail (google.com: domain of transitioning [email protected] does not designate some IP address as permitted sender)

Un tale dominio softfail SPF softfail domain does not designate IP as permitted sender consentito indica che l'indirizzo IP del mittente dell'e-mail non è stato incluso nel record SPF sul dominio del mittente, quindi SPF non è riuscito.

Quando ciò accade, e se anche DKIM fallisce, alla fine DMARC fallisce, con un impatto negativo sulla consegna delle e-mail. Pertanto, l'amministratore di dominio dovrebbe adottare misure per risolverlo.

Come risolvere il problema SPF softfail domain does not designate IP as permitted sender

Fortunatamente, questo problema è relativamente semplice da risolvere. Aggiungi semplicemente i tuoi indirizzi IP di invio al record SPF sul tuo dominio e-mail e questo messaggio di errore scomparirà.

Ad esempio, se stai inviando un messaggio come [email protected] da un host con l'indirizzo IP 12.34.56.78, devi aggiungere quell'indirizzo IP con il meccanismo ip4 al record SPF su acmecorp.com, in modo che il record sembra:

v=spf1 ip4:12.34.56.78 -all

In questo modo, tutte le email in uscita inviate per conto di acmecorp.com (incluso [email protected]) dall'host supereranno l'autenticazione SPF.

Se devi aggiungere più indirizzi IP, puoi utilizzare più meccanismi ip4:

v=spf1 ip4:12.34.56.78 ip4:78.56.34.12 -all

Se stai utilizzando un servizio di consegna e-mail esterno come Mailgun, puoi utilizzare il meccanismo di inclusione per "includere" tutti i loro host nel tuo record SPF:

v=spf1 include:mailgun.org -all

In questo modo, le e-mail inviate da qualsiasi host Mailgun per conto di acmecorp.com supereranno l'autenticazione SPF.

Puoi anche utilizzare altri meccanismi disponibili in SPF come a, mx, ecc., per definire il tuo elenco di indirizzi IP. Per ulteriori informazioni, fare riferimento a: How to Set Up Sender Policy Framework (SPF): the Complete Guide.

Flussi di posta indiretti

SPF può interrompere un flusso di posta indiretto in cui si verifica l'inoltro, poiché l'indirizzo IP del server intermedio è diverso da quello del server di origine e il primo potrebbe non essere designato come mittente consentito.

La buona notizia è che, a differenza di SPF, i risultati DKIM sopravvivono all'inoltro a condizione che l'oggetto e il contenuto dell'e-mail non vengano alterati. Pertanto, si consiglia di impostare anche DKIM per migliorare le percentuali di successo dell'autenticazione e-mail.

Articolo precedente Prossimo articolo

 Protect Business Email & Improve Email Deliverability

Get a 14 day trial. No credit card required.

Create Account