Poczta i DNS

Twoje maile lądują w spamie? Poznaj SPF, DKIM i DMARC, po ludzku

Twoje maile lądują w spamie? Poznaj SPF, DKIM i DMARC, po ludzku

Wysyłasz ofertę do klienta, a ona ląduje w spamie. Albo dostajesz sygnał, że ktoś rozsyła maile „od Ciebie", choć Ty niczego nie wysyłałeś. W obu przypadkach źródło jest zwykle to samo: brakuje trzech wpisów w konfiguracji domeny, SPF, DKIM i DMARC. Brzmią groźnie, ale idea za nimi jest prosta. Wyjaśnijmy je po ludzku.

Problem: e-mail z natury łatwo podrobić

Poczta e-mail powstała w czasach, gdy nikt nie myślał o oszustwach. Domyślnie każdy może wysłać wiadomość, która wygląda, jakby przyszła od Ciebie, wystarczy wpisać Twój adres jako nadawcę. To jak wysłać list z cudzym adresem zwrotnym na kopercie. SPF, DKIM i DMARC to trzy sposoby, żeby serwery odbiorców mogły sprawdzić, czy mail naprawdę jest od Ciebie.

SPF: kto ma prawo wysyłać w imieniu domeny

SPF to lista serwerów, które mają prawo wysyłać pocztę z Twojej domeny. To jakbyś powiedział poczcie: „listy ode mnie wychodzą tylko z tych konkretnych skrzynek". Gdy przychodzi mail podający się za Twój, ale z serwera spoza listy, odbiorca wie, że coś jest nie tak.

DKIM: cyfrowa pieczęć na wiadomości

DKIM dokłada do każdego maila niewidzialną, cyfrową pieczęć. Serwer odbiorcy sprawdza, czy pieczęć się zgadza, a jeśli tak, ma pewność, że wiadomość faktycznie wyszła z Twojej domeny i nikt jej po drodze nie zmienił. To jak zalakowana koperta z Twoim herbem: jeśli lak jest nienaruszony, wiadomo, że to oryginał.

DMARC: instrukcja, co robić z podróbkami

SPF i DKIM sprawdzają autentyczność, ale to DMARC mówi serwerom odbiorców, co zrobić, gdy mail nie przejdzie testów: przepuścić, wrzucić do spamu czy odrzucić. Dodatkowo DMARC potrafi przysyłać Ci raporty o tym, kto próbuje wysyłać maile w imieniu Twojej domeny, dzięki temu wiesz, czy ktoś się pod Ciebie podszywa.

W skrócie: SPF mówi „kto może wysyłać", DKIM „to na pewno oryginał", a DMARC „a jeśli nie, zrób z tym to i to, i daj mi znać".

Co to daje w praktyce

Poprawnie ustawione wszystkie trzy dają dwie bardzo konkretne korzyści:

  • Twoje maile trafiają do skrzynki, nie do spamu: bo serwery odbiorców Ci ufają. To ważne zwłaszcza przy ofertach, fakturach i mailingu.
  • Nikt nie podszyje się pod Twoją domenę: trudniej oszukać Twoich klientów fałszywym mailem „od Twojej firmy", co chroni Twoją reputację.

Jak to sprawdzić i ustawić

Te trzy rzeczy ustawia się jako wpisy DNS w panelu domeny to jednorazowa konfiguracja, nie coś, co trzeba robić codziennie. Trzeba jednak zrobić to dokładnie: źle ustawiony SPF potrafi zablokować Twoją własną pocztę, a zbyt ostry DMARC bez wcześniejszych testów, odbić ważne maile. Dlatego zwykle wprowadza się DMARC stopniowo, obserwując raporty.

Nie wiesz, czy Twoja domena ma to poprawnie skonfigurowane? To jedna z pierwszych rzeczy, które sprawdzamy przy opiece nad stroną. Napisz do nas, zweryfikujemy konfigurację poczty i ustawimy ją tak, żeby Twoje maile docierały, a nikt nie podszywał się pod Twoją firmę.

Powiązane wpisy

Powiązane usługi

Darmowy audyt bezpieczeństwa

Nie czekaj, aż strona padnie

Prześlij nam adres swojej strony przez formularz. Sprawdzimy ją pod kątem zagrożeń i wydajności, a Ty dostaniesz konkretne rekomendacje oraz bezpłatną wycenę zabezpieczenia.

Zamów bezpłatny audyt →

Bez zobowiązań · Kontakt przez formularz · Odpowiedź w 1 dzień roboczy

Szukasz zupełnie nowego otwarcia? Zbudujemy Twoją stronę od zera, szybką i bezpieczną. Poznaj ofertę MP WebSolutions.