Scopo
Questa guida spiega come diagnosticare e correggere la mancata ricezione delle email di alert inviate da Securantis. Copre le cause frequenti: indirizzo di invio, filtraggio anti‑spam, attività pianificate (cron), funzioni di invio native di WordPress e PrestaShop, configurazione SMTP e lettura dei log. Troverete procedure distinte per WordPress/WooCommerce e PrestaShop.
Prerequisiti
- Accesso amministratore al pannello Securantis (SaaS) per verificare gli indirizzi di alert configurati.
- Accesso amministratore al sito WordPress o PrestaShop (backoffice).
- Accesso FTP/SFTP o all’hosting per consultare i log PHP/mail se necessario.
- Non inviare password via email: seguite le procedure per fornire accesso in modo sicuro se è necessaria un’intervento a pagamento.
Panoramica dei passaggi da eseguire
- Verificare l’indirizzo destinatario e l’indirizzo di invio nell’interfaccia Securantis.
- Controllare le cartelle spam / quarantena del destinatario.
- Verificare che l’attività pianificata (cron) lato CMS / hosting venga eseguita.
- Testare la funzione di invio nativa del CMS (wp_mail per WordPress, sistema Mail di PrestaShop).
- Testare o configurare un relay SMTP affidabile.
- Consultare i log di invio lato CMS e lato server.
Verifiche generali (tutte le piattaforme)
- Indirizzo destinatario: assicurarsi che l’email indicata in Securantis sia corretta, senza errori di battitura, e che possa ricevere notifiche (casella non piena, nessun autoreply che blocca).
- Spam / quarantena: chiedere al destinatario di controllare la cartella spam, i filtri e la quarantena lato provider (es. Office 365, Google Workspace). Aggiungere l’indirizzo di invio alla lista mittenti approvati.
- Filtri / regole di posta: alcuni account reindirizzano o eliminano automaticamente le email in base a regole (soprattutto aziendali). Verificare con l’amministratore della posta.
- Blocco lato hosting: se vengono usati invii PHP nativi, alcuni host limitano o bloccano le email in uscita per contrastare lo spam.
WordPress / WooCommerce
Scopo specifico: verificare che gli alert attivati dal plugin Securantis raggiungano il server di invio del sito.
Passaggi dettagliati:
- Testare l’invio nativo: installare temporaneamente un plugin di test email (test SMTP / mail) e inviare un’email di prova dall’amministrazione. Se il test fallisce, il problema è nel servizio di invio del sito.
- Verificare cron WP: molte alert sono attivate da attività pianificate. Confermare che wp-cron venga eseguito regolarmente. Su hosting condiviso, preferire una task cron di sistema che richiami wp-cron in URL ogni 5–15 minuti.
- Esaminare le impostazioni del plugin Securantis in WordPress: verificare che l’attivazione delle notifiche sia abilitata e che l’indirizzo destinatario sia corretto.
- Log: consultare i log di errori PHP o i log del plugin se forniti nell’interfaccia. Cercare errori relativi a wp_mail o timeout.
- Se l’invio nativo è bloccato, configurare un relay SMTP: installare un plugin SMTP affidabile, configurare un account SMTP (fornitore esterno: SendGrid, Mailgun, SMTP dell’hosting o Microsoft/Google tramite relay). Testare l’invio tramite questo relay.
Impostazioni prudenti:
- Usare un relay SMTP autenticato invece dell’invio PHP nativo per maggiore affidabilità.
- Non attivare un relay SMTP senza verificare i limiti di invio del fornitore.
Errori comuni e risoluzioni:
- Test email fallisce: verificare credenziali SMTP e porta (25/587/465), cifratura TLS/SSL.
- Email inviate ma mai ricevute: verificare gli header restituiti dal test SMTP (risposta 250 OK o messaggio di errore). Contattare l’amministratore della posta se viene effettuato un rifiuto dal destinatario.
- Cron interno (wp-cron) non attivato: impostare una task cron di sistema.
PrestaShop (1.7 a 9)
Scopo specifico: verificare il sistema di invio integrato e la configurazione del modulo Securantis per l’invio di report e alert.
Passaggi dettagliati:
- Testare l’invio via backoffice PrestaShop: nella configurazione delle email di PrestaShop, usare la funzione di test per inviare un messaggio. Se il test fallisce, il problema è nel servizio di posta del sito.
- Verificare la configurazione del modulo Securantis: assicurarsi che l’invio di eventi/alert sia abilitato e che l’indirizzo destinatario sia corretto.
- Cron e attività pianificate: alcuni report possono dipendere da task pianificate lato modulo o hosting. Verificare che i CRON esterni configurati presso l’hosting vengano eseguiti.
- Log: consultare i log del server e quelli forniti da PrestaShop (se attivati). Cercare errori SMTP o timeout durante l’invio.
- Se l’invio nativo fallisce, configurare un relay SMTP nella configurazione delle email di PrestaShop (Parametri > E-mail). Usare un fornitore affidabile e testare l’invio.
Impostazioni prudenti:
- Preferire un SMTP esterno autenticato con limiti noti rispetto all’invio tramite mail() se l’host lo limita.
- Abilitare TLS quando richiesto dal fornitore.
Errori comuni e risoluzioni:
- PrestaShop indica «échec d’envoi»: annotare il messaggio di errore esatto e testare le stesse credenziali tramite un client di posta.
- Email inviate ma classificate come spam: verificare SPF, DKIM, DMARC del dominio di invio (vedere precauzioni sotto).
SMTP, SPF, DKIM, DMARC e reputazione di invio
- Se si usa il proprio dominio per inviare alert, verificare i record DNS: SPF deve autorizzare il relay SMTP; DKIM firmato se disponibile; DMARC per il reporting. L’assenza di questi record aumenta il rischio di essere contrassegnati come spam.
- Se si usa un servizio terzo (Mailgun, SendGrid, ecc.), seguire la loro procedura di autenticazione del dominio.
Lettura dei log e informazioni da raccogliere
Prima di contattare il supporto, raccogliere:
- Data/ora precisa degli alert mancanti.
- Indirizzo mittente configurato e indirizzo destinatario.
- Risultati dei test di invio da WordPress/PrestaShop (screenshot o messaggi di errore).
- Risposta SMTP o estratto degli header se disponibili.
- Indicazione se avete cambiato recentemente fornitore SMTP o modificato DNS (SPF/DKIM).
Precauzioni e buone pratiche
- Non cancellare automaticamente gli alert: in caso di evento di sicurezza, la quarantena, il ripristino e la cancellazione devono essere decisi da una persona.
- Non comunicare mai password via email o chat. Per qualsiasi intervento a pagamento, usare l’area cliente sicura per trasmettere gli accessi dopo il pagamento.
- Testare qualsiasi modifica su un sito di preproduzione se possibile per evitare interruzioni in produzione.
Quando contattare il supporto Securantis
Contattare il supporto se:
- I passaggi sopra non permettono di identificare la causa.
- I log mostrano errori interni del plugin/modulo o fallimenti di autenticazione lato Securantis.
- Si sospetta che Securantis non invii le notifiche nonostante test SMTP riusciti lato sito.
Informazioni da fornire al supporto:
- Descrizione delle verifiche già eseguite (test SMTP, cron, log).
- I log di errore pertinenti e gli screenshot dei messaggi di test.
- Timestamp e identificativi (senza password): licenza e nome del sito.
Riepilogo (azione rapida)
- Verificare destinatario e cartella spam. 2. Inviare un test da WordPress/PrestaShop. 3. Verificare/eseguire cron. 4. Configurare un relay SMTP autenticato se l’invio nativo fallisce. 5. Validare SPF/DKIM/DMARC per il dominio di invio. 6. Raccogliere i log e contattare il supporto se necessario.
Seguendo questi passaggi risolverete la maggior parte dei problemi di email di alert. Se avete bisogno di aiuto per la configurazione SMTP o l’analisi dei log, preparate gli elementi elencati e contattate il nostro supporto tramite l’area cliente sicura.