SPF records is set up for all your custom domains.
Perché è Importante
I record SPF (Sender Policy Framework) autorizzano i server di posta che possono inviare email per conto del tuo dominio. Senza di essi, gli aggressori possono falsificare il tuo dominio in campagne di phishing o spam, danneggiando la reputazione del marchio e riducendo la recapitabilità delle email. Configurare SPF per ogni dominio personalizzato è un passo fondamentale ma essenziale per prevenire l'impersonificazione via email.
Cosa Controlla Aether365
Aether365 verifica che ogni dominio personalizzato associato al tuo tenant Microsoft 365 abbia un record SPF valido pubblicato nel DNS. Questo controllo appare nella dashboard di Aether365 sotto la categoria Microsoft 365 e segnala qualsiasi dominio con SPF mancante o configurato in modo errato.
Come Risolvere
- Identifica tutti i domini personalizzati nel tuo tenant Microsoft 365 andando nel Microsoft 365 admin center, poi su Settings e infine su Domains.
- Per ogni dominio personalizzato, accedi al tuo provider di hosting DNS (ad esempio GoDaddy, Cloudflare o il registrar DNS) e individua la zona DNS per quel dominio.
- Aggiungi o modifica un record TXT con la seguente struttura, sostituendo "yourdomain.com" con il tuo dominio effettivo:
- Name: @ oppure yourdomain.com (a seconda del provider)
- Type: TXT
- Value: v=spf1 include:spf.protection.outlook.com -all
- Se utilizzi servizi di posta elettronica di terze parti (ad esempio mailchimp, salesforce), aggiungi le loro dichiarazioni include SPF prima del tag
-all. - Salva il record DNS e ripeti per tutti i domini personalizzati.
- Attendi la propagazione DNS (fino a 48 ore) e poi riesegui il test con Aether365 per confermare che il record sia valido.
Conformità
- Altri framework: Sebbene non sia esplicitamente mappato a uno standard di conformità specifico, SPF è raccomandato da NIST, CISA e dalle best practice di sicurezza di Microsoft 365 per l'autenticazione delle email.
Risorse Correlate
- Microsoft Learn: Configurare SPF per prevenire lo spoofing
- Microsoft Learn: Panoramica dei domini personalizzati