Twoje maile lądują w spamie? Poznaj SPF, DKIM i DMARC, po ludzku
Wysyłasz ofertę do klienta, a ona ląduje w spamie. Albo dostajesz sygnał, że ktoś rozsyła maile „od Ciebie", choć Ty niczego nie wysyłałeś. W obu przypadkach źródło jest zwykle to samo: brakuje trzech wpisów w konfiguracji domeny, SPF, DKIM i DMARC. Brzmią groźnie, ale idea za nimi jest prosta. Wyjaśnijmy je po ludzku.
Problem: e-mail z natury łatwo podrobić
Poczta e-mail powstała w czasach, gdy nikt nie myślał o oszustwach. Domyślnie każdy może wysłać wiadomość, która wygląda, jakby przyszła od Ciebie, wystarczy wpisać Twój adres jako nadawcę. To jak wysłać list z cudzym adresem zwrotnym na kopercie. SPF, DKIM i DMARC to trzy sposoby, żeby serwery odbiorców mogły sprawdzić, czy mail naprawdę jest od Ciebie.
SPF: kto ma prawo wysyłać w imieniu domeny
SPF to lista serwerów, które mają prawo wysyłać pocztę z Twojej domeny. To jakbyś powiedział poczcie: „listy ode mnie wychodzą tylko z tych konkretnych skrzynek". Gdy przychodzi mail podający się za Twój, ale z serwera spoza listy, odbiorca wie, że coś jest nie tak.
DKIM: cyfrowa pieczęć na wiadomości
DKIM dokłada do każdego maila niewidzialną, cyfrową pieczęć. Serwer odbiorcy sprawdza, czy pieczęć się zgadza, a jeśli tak, ma pewność, że wiadomość faktycznie wyszła z Twojej domeny i nikt jej po drodze nie zmienił. To jak zalakowana koperta z Twoim herbem: jeśli lak jest nienaruszony, wiadomo, że to oryginał.
DMARC: instrukcja, co robić z podróbkami
SPF i DKIM sprawdzają autentyczność, ale to DMARC mówi serwerom odbiorców, co zrobić, gdy mail nie przejdzie testów: przepuścić, wrzucić do spamu czy odrzucić. Dodatkowo DMARC potrafi przysyłać Ci raporty o tym, kto próbuje wysyłać maile w imieniu Twojej domeny, dzięki temu wiesz, czy ktoś się pod Ciebie podszywa.
W skrócie: SPF mówi „kto może wysyłać", DKIM „to na pewno oryginał", a DMARC „a jeśli nie, zrób z tym to i to, i daj mi znać".
Co to daje w praktyce
Poprawnie ustawione wszystkie trzy dają dwie bardzo konkretne korzyści:
- Twoje maile trafiają do skrzynki, nie do spamu: bo serwery odbiorców Ci ufają. To ważne zwłaszcza przy ofertach, fakturach i mailingu.
- Nikt nie podszyje się pod Twoją domenę: trudniej oszukać Twoich klientów fałszywym mailem „od Twojej firmy", co chroni Twoją reputację.
Jak to sprawdzić i ustawić
Te trzy rzeczy ustawia się jako wpisy DNS w panelu domeny to jednorazowa konfiguracja, nie coś, co trzeba robić codziennie. Trzeba jednak zrobić to dokładnie: źle ustawiony SPF potrafi zablokować Twoją własną pocztę, a zbyt ostry DMARC bez wcześniejszych testów, odbić ważne maile. Dlatego zwykle wprowadza się DMARC stopniowo, obserwując raporty.
Nie wiesz, czy Twoja domena ma to poprawnie skonfigurowane? To jedna z pierwszych rzeczy, które sprawdzamy przy opiece nad stroną. Napisz do nas, zweryfikujemy konfigurację poczty i ustawimy ją tak, żeby Twoje maile docierały, a nikt nie podszywał się pod Twoją firmę.