YourTrend
API e-mail i SMTP Kampanie Automatyzacje SMS Web push Komunikatory Zjednoczona skrzynka odbiorcza Bezpieczna poczta Analiza
ENUKRUDEESFRITPLPTHIZH
Zaloguj się Rozpocznij za darmo
Email authentication

SPF, DKIM i DMARC wyjaśnione: Praktyczny przewodnik po konfiguracji uwierzytelniania e-maili (2026)

Krótka odpowiedź

Przewodnik krok po kroku na 2026 rok dotyczący SPF, DKIM i DMARC z rzeczywistymi przykładami rekordów DNS oraz bezpiecznym planem wdrożenia od p=none do p=reject.

Dlaczego uwierzytelnianie e-maili jest niezbędne w 2026 roku

Każda wiadomość, którą wysyłasz, to twierdzenie: "Mam prawo wysyłać maile jako ta domena." Bez dowodu dostawcy skrzynek pocztowych, tacy jak Gmail, Yahoo, Outlook i Apple Mail, nie mają sposobu, aby odróżnić Twoje legalne maile od spamu podszywającego się pod Twój adres. Trzy standardy oparte na DNS dostarczają ten dowód: SPF, DKIM i DMARC. Poprawne skonfigurowanie wszystkich trzech to największa rzecz, jaką możesz zrobić, aby dotrzeć do skrzynki odbiorczej i chronić swoją markę przed podszywaniem się.

Ten przewodnik przeprowadza przez każdy rekord, pokazuje prawdziwe przykłady DNS i daje bezpieczną kolejność wdrożenia. Konfigurujesz je raz na domenę wysyłającą, a potem zapominasz o nich na lata.

SPF: autoryzuj swoje serwery wysyłające

Framework Polityki Nadawcy (SPF) to rekord TXT, który wymienia, które serwery mogą wysyłać maile dla Twojej domeny. Odbiorca sprawdza nadawcę koperty (MAIL FROM / Return-Path) w odniesieniu do Twojej polityki. Typowy rekord wygląda tak:

v=spf1 include:_spf.yourtrend.online include:_spf.google.com ~all

Kluczowe punkty: rekord musi zaczynać się od v=spf1, publikujesz dokładnie jeden rekord SPF na domenę, a powinieneś zakończyć na ~all (softfail) lub -all (hardfail). Unikaj +all, który autoryzuje cały internet. Uważaj na 10 limit zapytań DNS: każde include: się liczy, a przekroczenie go skutkuje permerror, który powoduje niepowodzenie SPF. Jeśli korzystasz z kilku dostawców, spłaszcz lub skonsoliduj swoje includes.

DKIM: podpisz swoje maile kryptograficznie

DomainKeys Identified Mail (DKIM) dodaje cyfrowy podpis do każdej wiadomości w nagłówku DKIM-Signature. Odbiorca pobiera Twój klucz publiczny z DNS i weryfikuje, że podpisane nagłówki i treść nie zostały zmienione w trakcie przesyłania. Publikujesz klucz publiczny w subdomenie selector:

s1._domainkey.yourdomain.com IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNAD..."

s1 to selektor, odniesiony wewnątrz nagłówka podpisu jako s=s1. Używaj kluczy RSA o długości 2048 bitów tam, gdzie pozwala na to Twój dostawca DNS, i okresowo zmieniaj klucze. Z YourTrend generujemy dla Ciebie parę kluczy i podajemy dokładny rekord do wklejenia, w tym selektor.

DMARC: ustaw politykę i uzyskaj raportowanie

DMARC łączy SPF i DKIM z dopasowaniem i informuje odbiorców, co zrobić, gdy wiadomość nie przejdzie. Dopasowanie oznacza, że domena w widocznym From: nagłówku musi odpowiadać domenie zweryfikowanej przez SPF lub DKIM. Publikujesz to pod _dmarc:

_dmarc.twojadomena.com IN TXT "v=DMARC1; p=none; rua=mailto:dmarc@twojadomena.com; adkim=s; aspf=s; pct=100"

Trzy polityki to p=none (tylko monitorowanie), p=quarantine (wysyłaj niepowodzenia do spamu) i p=reject (blokuj je). Adres rua otrzymuje codzienne zbiorcze raporty XML pokazujące każde źródło wysyłające jako twoja domena — nieocenione w znajdowaniu źle skonfigurowanych systemów przed zaostrzeniem polityki.

Bezpieczny plan wdrożenia

  • Tydzień 1: Publikuj SPF i DKIM. Wyślij testową wiadomość i potwierdź, że obie przechodzą, sprawdzając nagłówek Authentication-Results odebranej wiadomości.
  • Tydzień 2: Publikuj DMARC z p=none z adresem rua. Zbieraj raporty i napraw wszelkie legalne źródła, które nie są dopasowane.
  • Tydzień 3–4: Przenieś do p=quarantine; pct=25, a następnie zwiększ procent, gdy raporty będą czyste.
  • Ostatecznie: Przenieś do p=reject. Teraz jesteś w pełni chroniony przed oszustwami, a to jest to, czego Gmail i Yahoo oczekują od masowych nadawców.

Typowe błędy

  • Dwa rekordy SPF na jednej domenie — połącz je w jeden.
  • Przekroczenie limitu 10 zapytań SPF — skonsoliduj includes.
  • Klucz DKIM podzielony na wiele niepoprawnych ciągów TXT — większość interfejsów DNS to obsługuje, ale zweryfikuj złożony klucz.
  • Przechodzenie od razu do p=reject bez monitorowania — możesz zablokować własne faktury i resetowanie haseł.

Jak potwierdzić, że to działa

Po opublikowaniu, wyślij wiadomość na konto, które kontrolujesz, i otwórz surowe źródło. Szukaj nagłówka Authentication-Results, który dodał odbiorca — podsumowuje wszystkie trzy kontrole w jednej linii:

Authentication-Results: mx.google.com; spf=pass smtp.mailfrom=yourdomain.com; dkim=pass header.d=yourdomain.com; dmarc=pass (p=REJECT) header.from=yourdomain.com

Three pass results with matching domains mean alignment is correct and you are ready to tighten policy. A frequent trap is seeing dkim=pass yet dmarc=fail: the message was signed, but with the provider's domain instead of yours, so it does not align with your visible From:. The fix is to sign with a DKIM key on your own domain — exactly what a proper setup gives you. Beyond spot checks, your daily rua aggregate reports show the same verdict across every mailbox provider at once, which is why you should never skip the monitoring phase before moving to p=reject.

Uwierzytelnienie jest fundamentem, na którym opiera się wszystko inne. Załóż darmowe konto YourTrend, a nasze kontrole wprowadzające sprawdzą SPF, DKIM i DMARC za Ciebie, wygenerują twoje klucze DKIM i będą monitorować twoje raporty DMARC, abyś mógł z pewnością osiągnąć p=reject.

Warunki wyjaśnione w słowniczku: SPF · DKIM · DMARC
Na tej stronie ← Wszystkie artykuły
Czy to było przydatne?

Jedno kliknięcie. Mówi nam, co napisać dalej.

Brak ocen — twoja będzie pierwsza.

Komentarze

Komentarze są czytane przed ich publikacją.
  1. Brak komentarzy. Rozpocznij rozmowę.
Wprowadź to w życie

Zacznij wysyłać w ciągu kilku minut

Ta strona została znaleziona w wyniku wyszukiwania

Prawdziwe zapytania wyszukiwania, które przyciągają ludzi tutaj — wyróżnione otwierają odpowiadającą stronę.