1. Home
  2. Pomoc
  3. Domeny i DNS
  4. SPF, DKIM i DMARC: uwierzytelnianie poczty w prostych słowach

SPF, DKIM i DMARC: uwierzytelnianie poczty w prostych słowach

SPF, DKIM i DMARC to trzy mechanizmy, które potwierdzają, że wiadomość naprawdę wyszła z Twojej domeny. Dobrze ustawione, znacząco zmniejszają szansę, że Twoja poczta trafi do spamu. Ten artykuł tłumaczy, czym są i jak sprawdzić swoje wpisy.

Wszystkie trzy to rekordy DNS (najczęściej typu TXT) w strefie Twojej domeny.

W jdm.pl ustawiamy to za Ciebie

Gdy domena korzysta z poczty w jdm.pl i jest delegowana na nasze serwery DNS, rekordy SPF, DKIM i DMARC konfigurujemy po naszej stronie. Pełne zabezpieczenie poczty dostajesz od razu. Zobacz Skierowanie domeny na serwery jdm.pl.

SPF: kto może wysyłać w imieniu domeny

SPF (Sender Policy Framework) to lista serwerów, które mają prawo wysyłać pocztę z Twojej domeny. Serwer odbiorcy sprawdza, czy wiadomość przyszła z serwera na tej liście. Jeśli nie, traktuje ją jako podejrzaną.

To pojedynczy rekord TXT dla domeny głównej. Domena powinna mieć tylko jeden rekord SPF.

DKIM: podpis cyfrowy wiadomości

DKIM (DomainKeys Identified Mail) dokłada do każdej wiadomości niewidoczny podpis cyfrowy. Serwer odbiorcy sprawdza ten podpis przy użyciu klucza publicznego zapisanego w DNS. Zgodny podpis potwierdza, że treść nie została zmieniona po drodze i że nadawca jest prawdziwy.

To rekord TXT w specjalnej nazwie (tzw. selektorze), np. selektor._domainkey.mojafirma.pl.

DMARC: co robić z pocztą, która nie przejdzie kontroli

DMARC (Domain-based Message Authentication) łączy SPF i DKIM w jedną politykę. Mówi serwerom odbiorców, co zrobić z wiadomością, która nie przeszła weryfikacji: przepuścić, oznaczyć jako spam czy odrzucić. Pozwala też otrzymywać raporty o nadużyciach.

To rekord TXT w nazwie _dmarc.mojafirma.pl.

Jak sprawdzić swoje rekordy

Podgląd rekordów masz w panelu:

  1. Zaloguj się do panel.jdm.pl → Hosting → przy stronie kliknij Szczegóły → zakładka Strefa DNS.
  2. Jeśli masz kilka domen, wybierz właściwą z listy przy nagłówku Strefa DNS.
  3. Poszukaj rekordów TXT: SPF zaczyna się od v=spf1, DMARC znajdziesz w nazwie _dmarc, a DKIM w nazwie z _domainkey.

Najprościej ocenisz całość darmowym testem na mail-tester.com, który sprawdza SPF, DKIM i DMARC naraz i pokazuje braki. Zobacz Jak korzystać z mail-tester.com i poprawić dostarczalność e-maili.

Najczęstsze problemy

  • Mail-tester pokazuje braki w SPF, DKIM lub DMARC. Jeśli korzystasz z poczty jdm.pl, prześlij nam link do raportu przez Zgłoszenia (BOK). Sprawdzimy i poprawimy konfigurację.
  • Mam dwa rekordy SPF. To błąd, który psuje weryfikację. Domena powinna mieć jeden rekord SPF. Usuń zbędny w Strefie DNS.
  • Wysyłam też z zewnętrznego narzędzia (np. newsletter) i maile lądują w spamie. Taki serwis trzeba dopisać do SPF (jako kolejny include: w tym samym rekordzie), a często dodać jego własny DKIM. Krok po kroku, z przykładem MailerLite, pokazujemy to w Rekordy DNS: typy, jak je dodać i na co uważać (A, MX, TXT, SPF). Jeśli wolisz, zbierz dane od dostawcy narzędzia i napisz do Zgłoszenia (BOK).

Czy był pomocny?

Podobne

Potrzebujesz pomocy?
Nie możesz znaleźć odpowiedzi, której szukasz? Nie martw się, jesteśmy tutaj, aby pomóc!
Napisz do nas