SPF, DKIM i DMARC to trzy mechanizmy, które potwierdzają, że wiadomość naprawdę wyszła z Twojej domeny. Dobrze ustawione, znacząco zmniejszają szansę, że Twoja poczta trafi do spamu. Ten artykuł tłumaczy, czym są i jak sprawdzić swoje wpisy.
Wszystkie trzy to rekordy DNS (najczęściej typu TXT) w strefie Twojej domeny.
SPF: kto może wysyłać w imieniu domeny
SPF (Sender Policy Framework) to lista serwerów, które mają prawo wysyłać pocztę z Twojej domeny. Serwer odbiorcy sprawdza, czy wiadomość przyszła z serwera na tej liście. Jeśli nie, traktuje ją jako podejrzaną.
To pojedynczy rekord TXT dla domeny głównej. Domena powinna mieć tylko jeden rekord SPF.
DKIM: podpis cyfrowy wiadomości
DKIM (DomainKeys Identified Mail) dokłada do każdej wiadomości niewidoczny podpis cyfrowy. Serwer odbiorcy sprawdza ten podpis przy użyciu klucza publicznego zapisanego w DNS. Zgodny podpis potwierdza, że treść nie została zmieniona po drodze i że nadawca jest prawdziwy.
To rekord TXT w specjalnej nazwie (tzw. selektorze), np. selektor._domainkey.mojafirma.pl.
DMARC: co robić z pocztą, która nie przejdzie kontroli
DMARC (Domain-based Message Authentication) łączy SPF i DKIM w jedną politykę. Mówi serwerom odbiorców, co zrobić z wiadomością, która nie przeszła weryfikacji: przepuścić, oznaczyć jako spam czy odrzucić. Pozwala też otrzymywać raporty o nadużyciach.
To rekord TXT w nazwie _dmarc.mojafirma.pl.
Jak sprawdzić swoje rekordy
Podgląd rekordów masz w panelu:
- Zaloguj się do panel.jdm.pl → Hosting → przy stronie kliknij Szczegóły → zakładka Strefa DNS.
- Jeśli masz kilka domen, wybierz właściwą z listy przy nagłówku Strefa DNS.
- Poszukaj rekordów TXT: SPF zaczyna się od
v=spf1, DMARC znajdziesz w nazwie_dmarc, a DKIM w nazwie z_domainkey.
Najprościej ocenisz całość darmowym testem na mail-tester.com, który sprawdza SPF, DKIM i DMARC naraz i pokazuje braki. Zobacz Jak korzystać z mail-tester.com i poprawić dostarczalność e-maili.
Najczęstsze problemy
- Mail-tester pokazuje braki w SPF, DKIM lub DMARC. Jeśli korzystasz z poczty jdm.pl, prześlij nam link do raportu przez Zgłoszenia (BOK). Sprawdzimy i poprawimy konfigurację.
- Mam dwa rekordy SPF. To błąd, który psuje weryfikację. Domena powinna mieć jeden rekord SPF. Usuń zbędny w Strefie DNS.
- Wysyłam też z zewnętrznego narzędzia (np. newsletter) i maile lądują w spamie. Taki serwis trzeba dopisać do SPF (jako kolejny
include:w tym samym rekordzie), a często dodać jego własny DKIM. Krok po kroku, z przykładem MailerLite, pokazujemy to w Rekordy DNS: typy, jak je dodać i na co uważać (A, MX, TXT, SPF). Jeśli wolisz, zbierz dane od dostawcy narzędzia i napisz do Zgłoszenia (BOK).