---
title: "Analizzatore di rapporti DMARC gratuito - Analizza i rapporti aggregati XML | AutoSPF"
description: "Carichi un rapporto aggregato DMARC (RUA XML) e veda subito mittenti, tassi di successo, allineamento e dettagli per record. I file vengono analizzati nel suo browser: nulla viene caricato."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/it/tools/dmarc-report-analyzer/"
---

## Che cos'è un rapporto aggregato DMARC?

Quando pubblica un record DMARC con un indirizzo `rua=`, i server di posta riceventi le inviano via e-mail un riepilogo quotidiano di ogni messaggio che dichiara di provenire dal suo dominio. Questi file XML sono il modo in cui scopre chi invia posta a suo nome: la sua infrastruttura, i suoi fornitori autorizzati e chiunque tenti di falsificare il suo dominio.

Ogni rapporto contiene gli IP di origine, i volumi dei messaggi, i risultati SPF e DKIM, se ciascun risultato si è allineato con l'intestazione From e il criterio applicato. Leggerli a mano è faticoso. Questo strumento le offre una vista mirata e su richiesta di un singolo rapporto.

## Come leggere i risultati

### Tasso di successo

Percentuale di messaggi che hanno superato DMARC (SPF o DKIM allineato). I domini sani si attestano al 99% o più. Un valore inferiore significa che posta legittima reale sta fallendo, oppure che qualcuno la sta falsificando.

### Passato ma non allineato

SPF o DKIM è passato per un dominio diverso da quello dell'intestazione From. Frequente con i mittenti di terze parti. Lo corregga aggiungendo un return-path personalizzato o la firma DKIM sul suo dominio.

### Principali IP di origine

Da dove proviene il suo traffico, con gli hostname del DNS inverso. Se vede IP che non riconosce inviare posta su larga scala, è quello il suo problema di spoofing.

### Dettagli per record

Espanda qualsiasi riga per vedere i domini di firma DKIM, i selettori, il dominio del return-path SPF e l'intestazione From. È così che risale da un fallimento a un servizio specifico.

## Fallimenti SPF nel suo rapporto?

Se il suo rapporto DMARC mostra fallimenti SPF o risultati "permerror", il suo record SPF probabilmente supera il limite RFC 7208 di 10 ricerche DNS. Ogni meccanismo `include:` conta ai fini di quel limite, e grandi fornitori come Google Workspace, Microsoft 365 e Mailchimp possono superarlo da soli.

AutoSPF appiattisce la sua catena SPF in un unico record ottimizzato che resta sotto il limite di 10 ricerche e si aggiorna automaticamente al variare degli intervalli di IP dei suoi mittenti. Niente più PermError. Niente più manutenzione manuale.

[Correggi il tuo SPF con AutoSPF](/?utm%5Fsource=autospf&utm%5Fmedium=tool&utm%5Fcampaign=report-analyzer&utm%5Fcontent=spf-fix-cta) 

## Un rapporto alla volta va bene. Centinaia al giorno no.

Per un monitoraggio DMARC continuo su tutti i suoi domini, il nostro prodotto affine DMARC Report acquisisce automaticamente ogni rapporto aggregato e forense, classifica i mittenti per fornitore e traccia i tassi di successo nel tempo.

[Prova DMARC Report gratis](https://dmarcreport.com/?utm%5Fsource=autospf&utm%5Fmedium=tool&utm%5Fcampaign=report-analyzer&utm%5Fcontent=dmarcreport-cta) [Scopri di più](https://dmarcreport.com/features/?utm%5Fsource=autospf&utm%5Fmedium=tool&utm%5Fcampaign=report-analyzer&utm%5Fcontent=learn-more) 

## Comprendere i rapporti aggregati DMARC

I rapporti aggregati DMARC sono il ciclo di feedback che fa funzionare DMARC, ma arrivano come XML denso e difficile da leggere a mano. Ecco cosa contengono e come agire di conseguenza.

### Cosa contiene un rapporto aggregato

Ogni rapporto (definito da RFC 7489) ha tre parti: i metadati che identificano chi lo ha generato e l'intervallo di date, il criterio DMARC che il suo dominio pubblicava in quel momento e un insieme di record. Ogni record rappresenta un IP di origine che ha inviato posta a nome del suo dominio, con il conteggio dei messaggi, i risultati SPF e DKIM, se ciascun risultato _si è allineato_ con il dominio From e la disposizione applicata dal ricevente (consegnato, in quarantena o rifiutato).

### I campi più importanti

- **IP di origine** \- quale server ha inviato la posta. L'analizzatore risolve il suo hostname tramite DNS inverso, così può distinguere il suo CRM da un ignoto autore di spoofing.
- **Conteggio** \- quanti messaggi rappresenta quella riga. Una riga che fallisce inviando migliaia di messaggi conta molto più di un caso isolato.
- **Risultato SPF / DKIM + allineamento** \- un passaggio la protegge solo se si allinea anche con il suo dominio From; veda come funziona l'[allineamento SPF](/blog/what-is-spf-alignment-understanding-email-security-protocols/). "Passato ma non allineato" non è un passaggio DMARC.
- **Disposizione** \- cosa è effettivamente accaduto alla posta secondo il suo criterio attuale.

### Interpretare gli scenari comuni

- **Tutto allineato e superato.** I suoi mittenti legittimi sono configurati correttamente: può inasprire in sicurezza il suo criterio.
- **Il suo mittente supera SPF ma non è allineato.** Di solito un servizio di terze parti che invia dal proprio return-path. Lo corregga con un return-path personalizzato o la firma DKIM sul suo dominio.
- **Un IP sconosciuto che invia volume e fallisce.** È spoofing, esattamente ciò che l'applicazione di DMARC blocca.
- **SPF PermError.** Il suo record SPF supera il limite di 10 ricerche; [AutoSPF](/) lo appiattisce così quelle righe iniziano a passare, e chiarisce i comuni [miti sullo SPF flattening](/it/miti-dello-spf-flattening/).

### Usare i rapporti per passare da p=none a p=reject

I rapporti esistono affinché lei possa raggiungere l'applicazione in sicurezza. Inizi con `p=none` e legga i rapporti finché ogni fonte legittima non mostra passaggi allineati. Poi passi a `p=quarantine`, osservi le conseguenze e infine a `p=reject`. L'analizzatore compie questa valutazione per un singolo rapporto; convalidi i record sottostanti con il [DMARC checker](/it/tools/dmarc-checker/) e l'[SPF checker](/it/tools/spf-checker/) man mano che procede, e veda la progressione completa nella nostra [guida a DMARC](/blog/what-is-dmarc-email-authentication-guide/).

### Da un singolo rapporto al monitoraggio continuo

Questo strumento è ideale per esaminare un singolo rapporto su richiesta. Quando ne riceve decine al giorno su più domini, leggerli uno alla volta smette di essere sostenibile: il nostro prodotto affine [DMARC Report](https://dmarcreport.com/) acquisisce automaticamente ogni rapporto aggregato e forense e traccia i tassi di successo nel tempo.

## Domande frequenti

Che cos'è un rapporto aggregato DMARC? 

Un rapporto aggregato DMARC (RUA) è un file XML inviato quotidianamente dai server di posta riceventi come Google, Microsoft e Yahoo all'indirizzo indicato nel record DMARC. Contiene un riepilogo di ogni risultato di autenticazione per i messaggi che dichiarano di provenire dal suo dominio: IP di origine, conteggi dei messaggi, risultati SPF e DKIM, stato di allineamento e criterio applicato.

Il mio rapporto viene caricato su un server? 

No. Il DMARC Report Analyzer analizza il file XML interamente nel suo browser tramite JavaScript. Nulla viene inviato a un server, memorizzato o registrato. Può verificarlo aprendo gli strumenti per sviluppatori del browser e osservando la scheda Network mentre carica un file.

Quali formati di file sono supportati? 

Può caricare file .xml non compressi oppure file .xml.gz compressi con gzip. La maggior parte dei provider di posta invia i rapporti come allegati .xml.gz: li può caricare direttamente senza estrarli. Gli archivi .zip cifrati non sono ancora supportati; estragga prima il file .xml.

Che cosa significa "allineato" rispetto a "non allineato"? 

L'allineamento DMARC indica che il dominio del controllo SPF o DKIM corrisponde al dominio dell'intestazione From. Lo SPF può passare da solo, ma solo un SPF "allineato" è utile a DMARC. Lo stesso vale per DKIM. Un messaggio può superare DMARC se SPF oppure DKIM passa E si allinea, quindi i passaggi non allineati non offrono protezione.

Il mio SPF passa ma DMARC continua a fallire. Perché? 

Molto probabilmente i suoi include SPF superano il limite di 10 ricerche (PermError) su alcune query, oppure lo SPF passa per un dominio diverso da quello dell'intestazione From (non allineato). La tabella dei record di autenticazione glielo indicherà: se vede uno SPF "passato ma non allineato", corregga il return-path. Se vede "fail", AutoSPF può appiattire la sua catena SPF per rientrare automaticamente sotto il limite di ricerche.

Come ottengo i miei rapporti DMARC? 

Aggiunga un record DMARC al suo DNS con un tag rua= che punti a una casella di posta di sua proprietà (ad es. v=DMARC1; p=none; rua=mailto:dmarc@ilsuodominio.com). I provider di posta inizieranno a inviare rapporti aggregati quotidiani a quell'indirizzo entro 24-48 ore.

Le informazioni sull'hostname dell'IP di origine sono accurate? 

L'hostname proviene dal record DNS inverso (PTR) dell'IP, risolto in tempo reale tramite il DNS pubblico di Google. I record PTR sono impostati dal proprietario della rete, quindi sono di solito accurati per i grandi mittenti (mail.google.com, outlook.com, sendgrid.net) ma possono mancare o essere fuorvianti per l'hosting condiviso e gli ISP consumer.

## DMARC ha bisogno di SPF - e SPF ha bisogno di AutoSPF

L'allineamento DMARC richiede un controllo SPF superato. AutoSPF mantiene il suo record SPF ottimizzato e automaticamente entro il limite di 10 ricerche.

[Inizia la prova gratuita→](https://subscriptions.zoho.com/subscribe/31162770c20bc42aba9c86185ed6106a6a2bba0f6b053217ad482bf477cf719e/smb%5F1)[Vedi piani e prezzi](/it/prezzi/)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Che cos'è un rapporto aggregato DMARC?","acceptedAnswer":{"@type":"Answer","text":"Un rapporto aggregato DMARC (RUA) è un file XML inviato quotidianamente dai server di posta riceventi come Google, Microsoft e Yahoo all'indirizzo indicato nel record DMARC. Contiene un riepilogo di ogni risultato di autenticazione per i messaggi che dichiarano di provenire dal suo dominio: IP di origine, conteggi dei messaggi, risultati SPF e DKIM, stato di allineamento e criterio applicato."}},{"@type":"Question","name":"Il mio rapporto viene caricato su un server?","acceptedAnswer":{"@type":"Answer","text":"No. Il DMARC Report Analyzer analizza il file XML interamente nel suo browser tramite JavaScript. Nulla viene inviato a un server, memorizzato o registrato. Può verificarlo aprendo gli strumenti per sviluppatori del browser e osservando la scheda Network mentre carica un file."}},{"@type":"Question","name":"Quali formati di file sono supportati?","acceptedAnswer":{"@type":"Answer","text":"Può caricare file .xml non compressi oppure file .xml.gz compressi con gzip. La maggior parte dei provider di posta invia i rapporti come allegati .xml.gz: li può caricare direttamente senza estrarli. Gli archivi .zip cifrati non sono ancora supportati; estragga prima il file .xml."}},{"@type":"Question","name":"Che cosa significa \"allineato\" rispetto a \"non allineato\"?","acceptedAnswer":{"@type":"Answer","text":"L'allineamento DMARC indica che il dominio del controllo SPF o DKIM corrisponde al dominio dell'intestazione From. Lo SPF può passare da solo, ma solo un SPF \"allineato\" è utile a DMARC. Lo stesso vale per DKIM. Un messaggio può superare DMARC se SPF oppure DKIM passa E si allinea, quindi i passaggi non allineati non offrono protezione."}},{"@type":"Question","name":"Il mio SPF passa ma DMARC continua a fallire. Perché?","acceptedAnswer":{"@type":"Answer","text":"Molto probabilmente i suoi include SPF superano il limite di 10 ricerche (PermError) su alcune query, oppure lo SPF passa per un dominio diverso da quello dell'intestazione From (non allineato). La tabella dei record di autenticazione glielo indicherà: se vede uno SPF \"passato ma non allineato\", corregga il return-path. Se vede \"fail\", AutoSPF può appiattire la sua catena SPF per rientrare automaticamente sotto il limite di ricerche."}},{"@type":"Question","name":"Come ottengo i miei rapporti DMARC?","acceptedAnswer":{"@type":"Answer","text":"Aggiunga un record DMARC al suo DNS con un tag rua= che punti a una casella di posta di sua proprietà (ad es. v=DMARC1; p=none; rua=mailto:dmarc@ilsuodominio.com). I provider di posta inizieranno a inviare rapporti aggregati quotidiani a quell'indirizzo entro 24-48 ore."}},{"@type":"Question","name":"Le informazioni sull'hostname dell'IP di origine sono accurate?","acceptedAnswer":{"@type":"Answer","text":"L'hostname proviene dal record DNS inverso (PTR) dell'IP, risolto in tempo reale tramite il DNS pubblico di Google. I record PTR sono impostati dal proprietario della rete, quindi sono di solito accurati per i grandi mittenti (mail.google.com, outlook.com, sendgrid.net) ma possono mancare o essere fuorvianti per l'hosting condiviso e gli ISP consumer."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Strumenti","item":"https://autospf.com/it/tools/"},{"@type":"ListItem","position":3,"name":"Analizzatore di rapporti DMARC","item":"https://autospf.com/it/tools/dmarc-report-analyzer/"}]}
```
