Validazione Email: Metodi e Strumenti Che Funzionano
Come eseguire correttamente la convalida delle email: sintassi, MX, probe SMTP, catch-all e indirizzi usa e getta senza danneggiare la tua reputazione.
Come eseguire la convalida delle email nel modo giusto
La convalida delle email è una sequenza a quattro livelli: controlla la sintassi dell'indirizzo, conferma che il dominio abbia record MX, esegui una prova SMTP contro la casella di posta e filtra gli indirizzi rischiosi (usa e getta, basati su ruolo, catch-all). Superare tutti e quattro i livelli rimuove gli indirizzi non validi prima di inviare, mantiene i rimbalzi duri sotto il 2% e protegge la tua reputazione di mittente.
Livello 1. Sintassi
Innanzitutto, l'indirizzo viene controllato rispetto all'RFC 5322: un simbolo @, una parte locale e un dominio validi, nessuno spazio o caratteri illegali. Questo cattura errori di battitura evidenti come john@@mail..com ma non prova che la casella di posta esista.
Livello 2. Record MX del dominio
Successivamente, confermi che il dominio possa ricevere email. Interrogare i record MX rivela i server di posta:
$ dig +short MX gmail.com
5 gmail-smtp-in.l.google.com.
10 alt1.gmail-smtp-in.l.google.com.Nessun record MX significa che il dominio non può accettare email — l'indirizzo è 100% non valido.
Livello 3. Prova SMTP
Il passo più accurato emula la consegna senza effettivamente inviare. Il validatore apre una connessione al server MX e si ferma al comando RCPT TO:
> HELO validator.yourtrend.online
> MAIL FROM: <probe@yourtrend.online>
> RCPT TO: <user@example.com>
< 250 2.1.5 Destinatario OK # la casella di posta esiste
< 550 5.1.1 Nessun utente del genere # la casella di posta non esisteUn 250 significa che la casella di posta è accettata, un 550 significa che è rifiutata. La connessione si chiude con QUIT e nessuna email viene consegnata.
Livello 4. Indirizzi rischiosi
- Catch-all — il dominio risponde
250a qualsiasi indirizzo, quindi la prova SMTP non può confermare una casella di posta specifica. Questi vengono contrassegnati come "rischiosi". - Usa e getta — domini temporanei (mailinator.com, temp-mail.org). Vivono per minuti e rimbalzano entro un'ora.
- Basati su ruolo — info@, sales@, admin@. Spesso instradano a gruppi e generano reclami.
Limiti della prova SMTP
La prova SMTP è accurata ma non onnisciente. Alcuni server rispondono deliberatamente 250 a qualsiasi indirizzo (catch-all) o applicano il greylisting — rifiutando temporaneamente un mittente sconosciuto con un codice 4xx, il che può far sì che il validatore tratti erroneamente una casella di posta come irraggiungibile. I grandi fornitori (Gmail, Outlook) limitano le prove da un singolo IP, quindi non puoi eseguire un controllo di massa in un thread senza rischiare un blocco temporaneo dell'indirizzo di probing.
Trappole per spam — la principale minaccia nascosta
Una trappola per spam è un indirizzo che non appartiene a nessuna persona reale e esiste solo per catturare i mittenti con scarsa igiene. Ci sono due tipi:
- Trappole pristine — indirizzi che non si sono mai registrati, pubblicati su pagine ingannevoli. Colpirne uno significa una lista acquistata o estratta.
- Trappole riciclate — caselle di posta abbandonate che un fornitore ha riattivato come trappole. Colpirne uno significa che non hai pulito la tua lista da molto tempo.
Un validatore non può sempre distinguere una trappola da un indirizzo attivo, quindi l'unica vera difesa è non acquistare liste e rimuovere regolarmente i contatti inattivi.
Validazione in tempo reale vs validazione batch
La validazione funziona in due modalità. La validazione in tempo reale sul modulo di registrazione tiene fuori dalla tua lista un errore di battitura o un dominio usa e getta fin dall'inizio. La validazione batch ogni trimestre elimina indirizzi che sono decaduti nel tempo: un dipendente se n'è andato, un dominio ha cambiato proprietario. Combinare entrambe le modalità è ottimale.
Perché le liste sporche sono pericolose
Inviare a una lista non verificata danneggia immediatamente la reputazione:
| Metri | Sana | Zona pericolosa |
|---|---|---|
| Rimbalzo duro | < 2% | > 5% |
| Trappole spam | 0 | qualsiasi numero |
| Reclami | < 0.1% | > 0,3% |
I fornitori come Gmail e Mail.ru interpretano un picco di rimbalzi come un segno di una lista acquistata e iniziano a filtrare la posta come spam o a bloccare l'IP.
Punteggio di rischio invece di sì/no
La validazione moderna restituisce un punteggio di rischio, non una risposta binaria. Un indirizzo può essere sintatticamente valido, avere MX e accettare posta, eppure appartenere a un dominio usa e getta o essere basato su un ruolo: questi vengono contrassegnati come "rischiosi", non "validi". L'approccio pratico non è quello di eliminare gli indirizzi rischiosi in modo indiscriminato, ma di declassarli: tenerli fuori dal riscaldamento di nuovi IP, non inviare campagne fredde a loro e richiedere conferma tramite doppio opt-in. In questo modo puoi mantenere contatti potenzialmente attivi senza compromettere la reputazione del tuo dominio.
Strumenti e automazione
Per un controllo occasionale, utilizza il nostro validatore di email gratuito: esegue tutti e quattro i livelli e contrassegna indirizzi catch-all e usa e getta. Per una pulizia continua, utilizza l'API — YourTrend valida l'indirizzo al momento dell'iscrizione tramite SDK per PHP, Node, Python e Go, in modo che solo le caselle di posta attive raggiungano la tua lista.
- Valida l'indirizzo nel modulo di iscrizione in tempo reale.
- Esegui l'intera lista attraverso il validatore trimestralmente.
- Rimuovi immediatamente i rimbalzi duri e spostali in una lista di soppressione.
- Blocca i domini usa e getta all'ingresso.
Un approccio ibrido — validazione all'ingresso più pulizia periodica — mantiene il tuo database sano. I dettagli dell'API sono nella documentazione, e i piani di validazione sono nella pagina prezzi.
In questa pagina
← Tutti gli articoliUn clic. Ci dice cosa scrivere dopo.
Nessuna valutazione ancora — la tua sarebbe la prima.
Commenti
I commenti vengono letti prima di apparire.