SPF (Sender Policy Framework) è una tecnologia di autenticazione degli indirizzi IP che identifica se un messaggio email è inviato da un mittente autorizzato attraverso il confronto dell’indirizzo IP del mittente con l’elenco degli indirizzi IP autorizzati per il dominio del mittente.
DMARC (Domain-based Message Authentication, Reporting and Conformance) è un protocollo di autenticazione email che utilizza i meccanismi di SPF e DKIM (DomainKeys Identified Mail) per determinare la sicurezza delle email in transito. DMARC va oltre SPF e DKIM, imponendo delle politiche granulari di conformità e inviando rapporti di feedback agli utenti.
Il ruolo di SPF in DMARC è quello di fornire informazioni sull’autenticazione degli indirizzi IP del mittente ai server di posta del destinatario. DMARC utilizza le informazioni di autenticazione di SPF per verificare che il dominio del mittente sia autorizzato ad inviare email per il dominio del destinatario. Se l’indirizzo IP del mittente non corrisponde all’elenco degli indirizzi IP autorizzati, la politica DMARC di conformità deciderà se accettare o rifiutare il messaggio email. Il rapporto di conformità è poi inviato al proprietario del dominio del mittente per monitorare e valutare la sicurezza delle email inviate dal loro dominio.