Defaults.Exposed

Defaults.ExposedCorrezioni › Record MX (Configurazione della posta)

Come correggere Record MX (Configurazione della posta)

Un record MX è il cartello che dice al resto del mondo dove recapitare le email indirizzate al tuo dominio. Se manca o è rotto, ogni messaggio inviato alla tua azienda — richieste dei clienti, reimpostazioni password, fatture, contratti — rimbalza dritto al mittente. Niente MX, niente casella di posta.

In sintesi per la tua attività: Se i tuoi record MX mancano o sono sbagliati, il tuo dominio non può ricevere affatto email. I clienti che ti scrivono ricevono un errore e pensano che li stia ignorando o che tu abbia chiuso. Non vedi nemmeno i messaggi — comprese le trattative, le fatture e i problemi urgenti che avevano bisogno di una risposta.

Cosa può costarti

Perché è importante. Il recapito delle email dipende da una singola interrogazione DNS: un server di posta mittente chiede «dove recapito la posta per questo dominio?» e legge la risposta dai tuoi record MX. Se non c'è risposta, o punta nel vuoto, la posta viene rifiutata e rimbalzata. È il pezzo più basilare e tutto-o-niente dell'impianto email — quando è sbagliato, niente del resto della tua posta conta, perché niente arriva. (L'unica eccezione legittima è un dominio configurato deliberatamente per non ricevere alcuna email, che ha la sua corretta configurazione.)

Cosa sono i record MX, in parole semplici

Quando qualcuno invia un’email a chiunque @ il tuo dominio, il server di posta mittente deve prima rispondere a una domanda: «Dove recapito la posta per questo dominio?» Trova la risposta consultando i record MX del tuo dominio — abbreviazione di Mail eXchange. Un record MX è semplicemente un cartello nelle impostazioni del tuo dominio che dice «invia l’email per questo dominio a questo server di posta».

Questo è tutto il suo lavoro. I record MX non conservano la tua email, non la proteggono, e non decidono chi sia autorizzato a inviare a tuo nome. Sono l’indirizzo sulla busta che dice al sistema postale quale ufficio di smistamento gestisce la tua posta. Indovina l’indirizzo e la posta scorre dentro. Lascialo vuoto o puntalo all’edificio sbagliato e la posta torna indietro marcata non recapitabile.

È il pezzo più fondamentale che ci sia di configurazione della posta. Ogni altro controllo email — anti-falsificazione, crittografia, filtro antispam — presuppone che la posta possa effettivamente raggiungerti, prima di tutto. I record MX sono ciò che rende vera questa premessa.

Quanto può costarti

Poiché un record MX rotto fallisce in silenzio per te — semplicemente smetti di ricevere posta, senza alcun errore dalla tua parte — il danno tende a essere scoperto tardi, quando è già fatto. Alcune situazioni realistiche:

Nessuno di questi si annuncia. È questo a rendere un record MX mancante più pericoloso di quanto sembri: quando te ne accorgi, hai già perso posta che non recupererai mai.

Cos’è davvero

Le impostazioni DNS del tuo dominio contengono diversi tipi di record. I record MX sono quelli che governano la posta in arrivo. Una configurazione funzionante è fatta di una o più voci, ciascuna che indica un server di posta e porta un numero di priorità:

Com’è fatto un «buono»: almeno un record MX valido che punta ai server di posta del provider che usi davvero — Google Workspace, Microsoft 365, il servizio di posta del tuo host web, o simili — con i nomi server e le priorità esatte che quel provider ti dice di usare.

L’unica importante eccezione. Alcuni domini sono configurati deliberatamente per non ricevere email — per esempio un dominio usato solo per un sito, o tenuto puramente per proteggere un marchio. Il modo corretto per dichiararlo è un record null MX: un singolo record MX con priorità 0 e un host costituito da un solo punto (.). È uno standard internet pubblicato (RFC 7505) ed è la risposta giusta per un dominio che non riceve — i mittenti ricevono un rifiuto immediato e chiaro «questo dominio non accetta email» invece di un ritardo confuso. In questo controllo, un null MX correttamente pubblicato passa con punteggio pieno — è una scelta deliberata e corretta, non un difetto. Ciò che fallisce è non avere assolutamente nulla, indistinguibile da un errore.

Perché conta per la tua valutazione. È un controllo a punteggio del valore di fino a 25 punti nella categoria Sicurezza Email. Un dominio che dovrebbe ricevere email ma non ha record MX è marcato come fallimento di severità media — perché, in termini pratici, l’azienda che c’è dietro non è raggiungibile via email. Un dominio che riceve correttamente, o un null MX correttamente pubblicato, vale il punteggio pieno.

Come sistemarlo (gratis, circa 5 minuti)

Passa questo alla tua persona IT o al tuo provider web — la correzione è gratuita. I record MX vivono nel DNS del tuo dominio, lo stesso posto dove è configurato l’indirizzo del tuo sito. Chi gestisce il tuo dominio o sito può farlo in pochi minuti senza alcun costo. Paghi solo il servizio di casella in sé, e solo se non ne hai già uno.

La soluzione dipende da quale delle due situazioni ti riguarda.

Se il tuo dominio DOVREBBE ricevere email ma non ha record MX

Devi puntare il tuo dominio ai server di posta del tuo provider. Usa i record esatti che pubblica il tuo provider — gli esempi qui sotto sono tipici, ma copia sempre i valori attuali dalla pagina di configurazione del tuo provider, perché cambiano.

  1. Accedi al tuo provider DNS — ovunque vivano le impostazioni del tuo dominio (per esempio Cloudflare, GoDaddy, il tuo host web, o il tuo registrar).

  2. Aggiungi i record MX per il tuo servizio di posta:

    Google Workspace (configurazione attuale a record singolo):

    • host MX: il tuo dominio → smtp.google.com, priorità 1 (Gli account Google Workspace più vecchi possono ancora usare l’insieme di cinque server che inizia con aspmx.l.google.com a priorità 1 e i server alt1alt4 a priorità 5–10. Entrambi sono validi — abbina ciò che mostra la tua console admin di Google.)

    Microsoft 365:

    • host MX: il tuo dominio → <tuo-dominio-con-trattini>.mail.protection.outlook.com, priorità 0 (Microsoft genera l’hostname esatto per te nel centro di amministrazione — copialo da lì invece di indovinare il formato.)

    Altri provider (la posta del tuo host web, una casella Zoho/Fastmail/ecc. ospitata): copia i nomi host MX e le priorità alla lettera dalle istruzioni di configurazione DNS di quel provider.

  3. Salva, poi attendi. Le modifiche DNS richiedono all’incirca 15-30 minuti per avere effetto (occasionalmente di più). Invia un’email di prova a un indirizzo del tuo dominio e conferma che arrivi.

Se il tuo dominio NON dovrebbe ricevere alcuna email

Pubblica un null MX così lo stato «niente email qui» è esplicito e corretto:

  1. Accedi al tuo provider DNS.
  2. Aggiungi un singolo record MX con priorità 0 e un host costituito solo da . (un singolo punto).
  3. Salva. I mittenti riceveranno ora un rifiuto immediato e conforme agli standard, e questo controllo verrà superato.

Se stai per spostare DNS o host

Prima del trasloco, registra esattamente i tuoi record MX attuali (e i tuoi SPF, DKIM e qualsiasi altro record di posta). Dopo il trasloco, ricrea ognuno di essi presso il nuovo provider con valori e priorità identici, e invia un’email di prova prima di dichiarare conclusa la migrazione. Dimenticare i record MX durante un trasloco è il modo più comune in cui le aziende mettono offline per sbaglio la propria email.

Errori comuni

In sintesi

I record MX sono l’indirizzo sulla busta della tua email. Quando sono giusti — o correttamente impostati su null per un dominio che non riceve — la posta ti raggiunge e questo controllo viene superato. Quando mancano, la tua azienda è irraggiungibile via email e perde messaggi che non vede nemmeno. La correzione è gratuita, richiede pochi minuti, e vale senz’altro la pena passarla a chi gestisce il tuo dominio oggi.

FAQ

Come faccio anche solo a sapere se è rotto? La mia email sembra a posto.

Se in questo momento ricevi email normalmente, i tuoi record MX quasi certamente funzionano — questo controllo verrebbe superato. Il pericolo è invisibile: i record MX saltano per un trasloco del sito, un cambio di provider DNS o una modifica scritta male, e l'unico sintomo è che la posta in arrivo si zittisce. Poiché non ricevi un avviso quando la posta smette di arrivare, le aziende possono perdere posta per giorni. Un controllo gratuito come questo, e notare se la tua casella si zittisce all'improvviso, sono il modo per accorgersene.

Non inviamo né riceviamo email su questo preciso dominio — lo usiamo solo per il sito. Un MX mancante è un problema?

Non necessariamente — ma il modo corretto per dire «questo dominio non riceve email» è pubblicare un record speciale chiamato null MX (un record MX di «0 .»), non semplicemente lasciare i record MX fuori. Farlo bene significa che i mittenti ricevono un rifiuto immediato e chiaro «questo dominio non accetta email», e di fatto conta come superamento di questo controllo invece di un fallimento. Lasciarlo semplicemente vuoto sembra una configurazione errata. Chiedi alla tua persona IT di aggiungere un null MX — è una modifica di una riga, gratuita.

Sistemare questo mi costerà soldi?

No. Aggiungere o correggere i record MX è gratuito — è una modifica alle impostazioni DNS del tuo dominio, che già paghi come parte del dominio o dell'hosting. Paghi solo il servizio di posta in sé (una casella Google Workspace o Microsoft 365, per esempio) se non ne hai già uno. I record MX si limitano a puntare al provider di caselle che usi.

Cosa significa la «priorità» su un record MX, e devo preoccuparmene?

Ogni record MX ha un numero — la priorità — e i server di posta provano prima il numero più basso. Esiste perché un provider possa offrire un server di backup: se quello principale è giù, la posta scorre al successivo. Di solito non li imposti tu; copi i record esatti (numeri inclusi) dalla pagina di configurazione del tuo provider di posta. Assicurati solo di inserirli esattamente come forniti.

Avere i record MX configurati può impedire alla gente di falsificare email a mio nome?

No — quello è un insieme separato di controlli (SPF, DKIM e soprattutto DMARC). I record MX gestiscono solo la posta in arrivo: dove vengono recapitati i messaggi a te diretti. La protezione dall'impersonificazione riguarda la posta in uscita e cosa fanno i server riceventi con le contraffazioni. Servono entrambi: l'MX per poter ricevere, e il DMARC perché nessuno possa falsificare la tua identità in uscita. Per questo qui vengono controllati separatamente.

Ho in arrivo un trasloco del sito o un cambio DNS — come evito di rompere la posta?

Prima di cambiare qualcosa, annota esattamente i tuoi record MX attuali (e i tuoi SPF, DKIM e qualsiasi altro record relativo alla posta). Quando sposti il DNS a un nuovo provider, la causa più comune di un blackout email di più giorni è che solo i record del sito vengono copiati e i record MX vengono dimenticati. Ricrea ogni record MX presso il nuovo provider, con valori e priorità identici, e conferma che un'email di prova arrivi prima di considerare concluso il trasloco.