Powrót na bloga
spfdkimdmarcdeliverability

Czym są SPF, DKIM i DMARC — prostym językiem?

Trzy rekordy w Państwa DNS, które razem dowodzą, że wiadomość naprawdę pochodzi od Państwa. Bez nich Państwa domenę można podrobić.

SPF: kto może wysyłać

Lista serwerów uprawnionych do wysyłania poczty w imieniu Państwa domeny. Jeśli wiadomość pochodzi z serwera spoza tej listy, jest podejrzana.

DKIM: czy wiadomość zmieniono po drodze

Podpis cyfrowy na każdej wiadomości. Odbiorca weryfikuje go kluczem opublikowanym w Państwa DNS. Jeśli podpis się zgadza, wiadomość nie została po drodze zmieniona.

DMARC: co zrobić w razie wątpliwości

Państwa instrukcja dla odbiorcy na wypadek, gdy SPF lub DKIM zawiedzie: nic nie robić, przenieść do kwarantanny albo odrzucić. Do tego adres, na który chcą Państwo otrzymywać raporty.

Kolejność wdrażania

Najpierw SPF i DKIM, potem DMARC w najłagodniejszym ustawieniu z włączonymi raportami. Przez kilka tygodni warto czytać te raporty, aby zobaczyć, kto wysyła pocztę w Państwa imieniu — często więcej systemów, niż się wydawało. Dopiero potem należy zaostrzyć politykę.

Kto od razu ustawia odrzucanie, zwykle blokuje własny program księgowy.

#spf dkim dmarc#rekord spf#konfiguracja dmarc#uwierzytelnianie poczty
Zadzwoń teraz
Wyślij e-mail