Forward Confirmed Reverse DNS (FCrDNS) è una configurazione DNS tecnica che mostra la relazione tra un indirizzo IP e un hostname.
FCrDNS ti consente di dimostrare che il tuo indirizzo IP utilizza un domino di invio di tua proprietà; questo permette una forma di autenticazione che alcuni provider di caselle di posta utilizzano nella loro metodologia di filtro antispam e, se configurata correttamente, contribuirà a migliorare la deliverability e la sicurezza della tua email.
Miglioramento della sicurezza
L'obiettivo di FCrDNS è ridurre la quantità di spam in entrata elaborato da un mail server. Questo controllo avviene non appena viene stabilita una connessione al tuo server SMTP, prima che venga ricevuta qualsiasi altra informazione di intestazione. Di conseguenza, il server SMTP può rifiutare la posta in anticipo senza sprecare tempo di elaborazione o risorse.
Idee sbagliate su dove configurare FCrDNS
Quando si configura FCrDNS su un indirizzo IP che invia posta, è buona norma impostare l'hostname con un record A nel proprio DNS. Quando un indirizzo IP viene configurato in questo modo, l'IP ha una risoluzione DNS inversa di un singolo hostname. L'hostname invertito punta nuovamente all'indirizzo IP. Quell'IP utilizza ora lo stesso hostname per presentarsi durante le transazioni SMTP.
Non tutti gli hostname devono essere configurati con record A/AAAA; un singolo hostname può puntare a più indirizzi IP. Viceversa, anche un singolo IP può puntare a un hostname diverso o a nulla.
L'esempio sopra mostra un IP che punta a più record PTR, una configurazione che non consigliamo perché chiunque verifichi tale IP dovrà effettuare più ricerche DNS per la verifica, richiedendo maggiore potenza di calcolo e tempo. La nostra raccomandazione è che solo un IP che invia posta debba avere FCrDNS. Tuttavia, ti preghiamo di notare che questa non è una configurazione definitiva poiché non tutti i server di posta in uscita l'hanno configurata.
Tutti i provider cloud supportano FCrDNS?
Alcuni servizi cloud di invio email non supportano FCrDNS. Ad esempio, Office 365 è un ambiente condiviso che fornisce servizi email e invia da una varietà di IP diversi. Quando le email vengono inviate tramite SMTP di Office 365, FCrDNS non può essere implementato. Tuttavia, se possiedi un IP statico che utilizzi per inviare email, FCrDNS può essere configurato.
FCrDNS, SPF e DKIM e DMARC
È importante rafforzare la propria infrastruttura di autenticazione email implementando SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting & Conformance). Questi tre protocolli lavorano insieme e sono stati identificati come best practice per proteggere il proprio domino email.
Ma cosa fa ciascuno di questi protocolli e come migliorano FCrDNS?
- SPF ti consente di pubblicare un elenco di indirizzi IP autorizzati a inviare email per tuo conto
- DKIM è una firma digitale che accompagna le tue email, che viene poi validata dal server ricevente come tua firma legittima
- DMARC utilizza i risultati di SPF e DKIM per indicare al server ricevente se deve inserire l'email nella casella di posta dell'utente finale, spostarla nella cartella spam o rifiutare l'email
DMARC, DKIM e SPF si combinano per offrirti maggiore sicurezza e deliverability:
- Consentendo al server ricevente di verificare la proprietà, permettendogli di ricondurre il tuo IP di invio al tuo dominio
- Consentendo al server ricevente di verificare che l'IP di invio sia autorizzato
- Fornendo un'autenticazione extra tramite DKIM e garantendo che la tua email mantenga le proprie informazioni di autenticazione anche se quella email viene inoltrata da un servizio intermedio come una mailing list
- Indicando al server ricevente se deve accettare o rifiutare un'email in base ai risultati di superamento/fallimento del tuo DMARC e alla tua policy DMARC
Fai chiarezza sulla tua configurazione DMARC, DKIM, SPF, FCrDNS e TLS utilizzando oggi il nostro strumento gratuito Investigate!






