Hai deciso di usare la posta di Google Workspace o di Microsoft 365 con il tuo dominio, magari per avere calendari condivisi o per lavorare con gli strumenti che il tuo team usa già. Il sito può restare dov’è: basta dire al mondo che la posta del dominio va consegnata altrove. In questa guida vediamo quali record DNS toccare, in che ordine e quali errori evitare. I valori precisi li trovi sempre nella console del servizio che hai scelto: qui ti spieghiamo cosa significano e come non perdere email durante il passaggio.
Cosa cambia e cosa no
Usare un servizio di posta esterno non significa spostare il dominio. Cambiano solo alcuni record della zona DNS:
| Elemento | Cambia? |
|---|---|
| Registrazione del dominio | No, resta dov’è |
| Sito web (record A, AAAA, CNAME del sito) | No |
| Record MX (dove arriva la posta) | Sì, puntano al nuovo servizio |
| Record TXT (verifica, SPF, DKIM, DMARC) | Sì, se ne aggiungono o modificano alcuni |
| Eventuali CNAME specifici del servizio | A volte, se richiesti |
Se i nameserver del dominio sono i nostri, i record li modifichi nella gestione DNS compresa con il dominio, in autonomia, oppure ci chiedi di farlo con un ticket.
Passo 1: verifica la proprietà del dominio
Sia Google sia Microsoft, prima di accettare il tuo dominio, ti chiedono di dimostrare che è tuo. Il metodo più comune è aggiungere un record TXT con un valore che ti forniscono nella loro console, del tipo:
tuodominio.it. TXT "codice-di-verifica-fornito-dal-servizio"
Questo record non tocca la posta né il sito: puoi aggiungerlo in qualunque momento. Dopo qualche minuto (a volte di più, per via delle cache DNS) torni nella console e confermi la verifica.
Passo 2: prepara le caselle prima di spostare la posta
Prima di cambiare i record MX, crea nel nuovo servizio tutte le caselle e gli alias che usi oggi. Se sposti i record MX e una casella non esiste ancora nel nuovo servizio, le email per quell’indirizzo verranno respinte.
Se vuoi conservare la posta vecchia, pianifica anche la copia dei messaggi dalle caselle attuali: entrambi i servizi offrono strumenti di importazione, oppure puoi usare un programma di posta collegato a entrambe le caselle.
Passo 3: cambia i record MX
I record MX dicono ai server di posta del mondo dove consegnare le email per il tuo dominio. Ora vanno sostituiti con quelli indicati dal nuovo servizio. Due regole:
- Togli i vecchi MX. Se lasci anche quelli precedenti, una parte della posta continuerà ad arrivare al vecchio server, e non te ne accorgerai subito.
- Copia i valori e le priorità esattamente come li indica il servizio. Un punto mancante o un errore di battitura bastano a fermare la posta.
Consiglio pratico: qualche ora prima del cambio, se puoi, abbassa il TTL dei record MX. Così il passaggio si propaga più in fretta e un eventuale errore si corregge prima.
Passo 4: SPF, un solo record
Il record SPF dice quali server sono autorizzati a spedire posta per il tuo dominio. Ogni servizio ti indica un «include» da inserire. L’errore più frequente è aggiungere un secondo record SPF invece di modificare quello esistente: con due record SPF il controllo fallisce e le tue email rischiano di finire nello spam.
Se il tuo sito spedisce email (moduli di contatto, ordini dell’e-commerce) dal server di hosting, tienine conto: il record SPF deve autorizzare sia il servizio di posta sia il server che invia per conto del sito. Un esempio di forma, con valori da adattare:
v=spf1 include:dominio-indicato-dal-servizio ~all
Se non sai quali server includere, chiedici con un ticket: controlliamo insieme cosa spedisce posta per il tuo dominio.
Passo 5: DKIM e DMARC
- DKIM aggiunge una firma digitale alle email. La chiave si genera nella console del servizio e va pubblicata nei DNS, di solito come record TXT o CNAME con un nome particolare. In alcuni casi, dopo averla pubblicata, devi tornare nella console per attivare la firma.
- DMARC dice ai destinatari cosa fare con le email che non superano i controlli e dove inviare i rapporti. Se non ne hai uno, parti con una politica di solo monitoraggio e rendila più severa quando sei sicuro che tutta la tua posta legittima supera SPF e DKIM.
Approfondiamo il significato di tutti questi record nell’articolo dedicato ai record DNS.
Passo 6: gli altri record del servizio
Alcuni servizi suggeriscono record aggiuntivi, per esempio per la configurazione automatica dei programmi di posta o per altre funzioni. Aggiungi solo quelli che il servizio ti indica e che ti servono: nessun record va inventato.
La posta che parte dal sito
C’è un dettaglio che si dimentica spesso. Se il sito resta su un hosting che gestiva anche la posta del dominio, il server potrebbe continuare a considerarsi responsabile delle caselle: le email inviate dal sito a un indirizzo del tuo stesso dominio (per esempio le notifiche dei moduli a info@tuodominio.it) potrebbero essere consegnate alla vecchia casella sul server, invece di arrivare al nuovo servizio. Se ospiti il sito da noi e sposti la posta altrove, segnalacelo con un ticket: verifichiamo che la consegna avvenga verso il nuovo servizio.
Come verificare che tutto funzioni
- Controlla i record pubblicati dal terminale:
nslookup -type=mx tuodominio.it nslookup -type=txt tuodominio.it - Manda un’email da un indirizzo esterno (un account personale) verso una casella del dominio e controlla che arrivi nel nuovo servizio.
- Rispondi a quella email e verifica, nell’intestazione del messaggio ricevuto, che SPF e DKIM risultino superati.
- Prova i moduli del sito e le email automatiche dell’e-commerce.
- Per qualche giorno, tieni d’occhio anche le vecchie caselle: per effetto delle cache DNS qualche messaggio potrebbe arrivare ancora lì.
Gli errori da non fare
- Cambiare gli MX prima di aver creato le caselle nel nuovo servizio.
- Lasciare i vecchi MX insieme ai nuovi.
- Avere due record SPF.
- Disattivare subito il vecchio servizio di posta, prima di aver copiato i messaggi e atteso la propagazione.
- Modificare i record su un pannello mentre i nameserver del dominio puntano altrove: la modifica non avrà effetto.
E se ci ripensi?
Il percorso è reversibile: ripristini i record MX e SPF precedenti e la posta torna dove era. Se preferisci avere sito e posta nello stesso posto, con antispam e antivirus inclusi, dai un’occhiata alla nostra posta elettronica e al filtro antispam.