Il sintomo
- I clienti dicono di non aver mai ricevuto la conferma d’ordine; l’assistenza riceve “il mio ordine è andato a buon fine?”.
- Gmail mostra un avatar rosso con “?” o “fai attenzione a questo messaggio” sulle tue email.
- Il DNS non ha un record TXT
v=spf1, nessun record_dmarc, oppure WooCommerce invia tramitemail()di PHP dal server web.
Perché conta
Dal 2024 Gmail, Yahoo e Outlook richiedono allineamento SPF e DKIM più una policy DMARC per i mittenti di massa, e sempre più per tutti. La posta non autenticata viene filtrata o rifiutata. Un negozio le cui conferme spariscono perde clienti ricorrenti e riceve chargeback.
Senza DMARC, chiunque può inviare email “da” il dominio del tuo negozio — facendo phishing ai tuoi clienti con il tuo marchio.
Come verificarlo da solo
- Cerca i record TXT del tuo dominio e di
_dmarc.tuodominio: es.dig TXT tuonegozio.itedig TXT _dmarc.tuonegozio.it, oppure usa MXToolbox. - Invia un ordine di prova a un indirizzo Gmail e apri *Mostra originale*: SPF, DKIM e DMARC devono riportare tutti PASS.
- La verifica gratuita Aivoma legge dal vivo i tuoi record SPF e DMARC.
Come risolverlo
- Invia tramite un servizio SMTP o API autenticato (Brevo, Postmark, Amazon SES, Mailgun o il tuo provider di posta) usando WP Mail SMTP o FluentSMTP — mai mail() di PHP dall’hosting web.
- SPF: un solo record TXT sul dominio principale che elenca ogni mittente, es.
v=spf1 include:spf.brevo.com include:_spf.google.com ~all. È consentito un solo record SPF; massimo 10 lookup. - DKIM: aggiungi le chiavi CNAME/TXT fornite dal servizio; attiva la firma per l’esatto dominio mittente usato in WooCommerce → Settings → Emails.
- DMARC: inizia con
v=DMARC1; p=none; rua=mailto:[email protected], esamina i report per due settimane, poi passa ap=quarantinee infine ap=reject. - Imposta l’indirizzo “Da” di WooCommerce sul dominio autenticato (non gmail.com) e aggiungi un reply-to che venga letto.