🌐 Parametri di Rete, Record DNS & Reverse DNS (PTR)
Per garantire la deliverability delle email aziendali ed evitare che i messaggi vengano respinti o finiscano nello SPAM dei principali provider (Google Workspace, Microsoft 365, Yahoo), è imperativo che l'hostname e gli IP pubblici siano configurati con record DNS diretti (A/AAAA) e inversi (PTR) perfettamente allineati.
I provider applicano la verifica Forward-Confirmed Reverse DNS (FCrDNS). Se il Reverse DNS dell'IP del server non coincide esattamente con il nome host del mailserver (
{{ hostname }}), l'email viene rifiutata al momento della connessione SMTP prima ancora di essere analizzata.
{{ hostname }}.{{ hostname }}{{ dns_diag.public_ip or 'Rilevamento in corso...' }}{{ dns_diag.a_record or 'Nessun record' }}
{% if dns_diag.a_matches %}
✓ Corretto
{% else %}
✗ Disallineato
{% endif %}
{{ dns_diag.ptr_v4_record or 'Nessun PTR' }}
{% if dns_diag.ptr_v4_matches %}
✓ Allineato
{% else %}
✗ Disallineato
{% endif %}
{{ dns_diag.public_ipv6 or '-' }}{{ dns_diag.aaaa_record or '-' }}
{% if dns_diag.aaaa_matches %}
✓ Allineato
{% endif %}
{{ dns_diag.ptr_v6_record or '-' }}
{% if dns_diag.ptr_v6_matches %}
✓ Allineato
{% endif %}
🔒 Certificato SSL / TLS (Cifratura in Transito)
Un certificato valido protegge le connessioni TLS dei client email, del webmail e del pannello. Per la posta tra server, STARTTLS sulla porta 25 dipende anche dal supporto e dalle politiche del server remoto: verifica separatamente il trasporto effettivo.
{% if ssl_info.mode == 'letsencrypt' %}Let's Encrypt (ACME){% elif ssl_info.mode == 'manual' %}Personalizzato (Manuale){% elif ssl_info.mode == 'selfsigned' %}Auto-firmato (Self-Signed){% else %}{{ ssl_info.mode or 'Nessuna' }}{% endif %}{{ ssl_info.cert_common_name or hostname }}💾 Storage di Backup Remoto Cifrato & Custodia Chiave Privata
Configura backup cifrati su uno storage remoto fuori sede (SFTP o S3) per ridurre il rischio di perdita dei dati. Verifica periodicamente il ripristino: il solo test di connessione allo storage non dimostra che un backup sia recuperabile.
Il server utilizza una chiave pubblica RSA per cifrare ogni archivio prima del trasferimento remoto. Per garantire la massima sicurezza, la chiave privata di decifratura NON risiede sul server di produzione. Solo scaricando e conservando la chiave privata potrai decifrare i dati in fase di Disaster Recovery su una nuova macchina.
{{ st.host }}:{{ st.port or 22 }} | Path: {{ st.path or '/' }}{% elif st.type == 's3' %}Bucket: {{ st.bucket }} | Region: {{ st.region or 'default' }}{% else %}Percorso locale: {{ st.path }}{% endif %}
| Cifratura: {% if st.encrypt == 'yes' %}Attiva (AES-256){% else %}Non Cifrato{% endif %}
Nessuno storage remoto ancora configurato. Configura un endpoint SFTP o S3 nel modulo sottostante.
{% endif %}/root/limristem-mail-backup-decryption-key.pem), puoi confermarne direttamente la custodia in basso, oppure scaricarla ora (in chiaro o protetta da passphrase AES-256).
/root/limristem-mail-backup-signing.pub.
🛡️ Sicurezza & Autenticazione a Due Fattori (MFA / 2FA)
Proteggi l'accesso amministrativo con un secondo fattore per ridurre il rischio di compromissione delle credenziali. Conserva una procedura di recupero verificata in caso di perdita del dispositivo.
Inquadra il codice QR con un'app Authenticator (es. Google Authenticator, Bitwarden, 1Password, Aegis o Microsoft Authenticator) e inserisci il codice generato.
Riepilogo dei controlli di configurazione
Questi controlli verificano i prerequisiti configurati. Prima della produzione occorre anche collaudare invio, ricezione, aggiornamento e ripristino da backup. Il completamento della procedura non certifica la conformità GDPR o NIS2.
{% if production_readiness.is_ready %}| Controllo di configurazione | Stato | Dettagli Rilevati | Azione |
|---|---|---|---|
| {{ chk.title }} | {% if chk.status == 'ok' %} ✓ Verificato {% elif chk.status == 'warning' %} ⚠️ Attenzione {% else %} ✗ Mancante {% endif %} | {{ chk.message }} |