Firmowe e-maile lądują w spamie częściej niż mogłoby się wydawać – i zwykle nie ma w tym winy treści wiadomości. Problem leży głębiej: w konfiguracji DNS domeny. SPF, DKIM i DMARC to trzy rekordy, które decydują o tym, czy skrzynki odbiorców przyjmą Twoją pocztę jako zaufaną. Poniżej wyjaśniamy, czym są i dlaczego warto je mieć poprawnie ustawione.

Dlaczego maile firmowe trafiają do spamu

Serwery pocztowe odbiorców sprawdzają każdą przychodzącą wiadomość pod kątem wiarygodności nadawcy. Jeśli Twoja domena nie ma odpowiednich rekordów w DNS, system nie ma jak potwierdzić, że wiadomość rzeczywiście pochodzi z Twojej firmy. Efekt: wiadomość trafia do folderu spam albo jest odrzucana jeszcze przed dostarczeniem.

Dotyczy to zarówno codziennej korespondencji handlowej, jak i wiadomości transakcyjnych – potwierdzeń zamówień, faktur, przypomnień. Brak właściwej konfiguracji to jeden z najczęstszych i najłatwiejszych do naprawienia błędów w obsłudze poczty firmowej.

SPF – kto może wysyłać w imieniu Twojej domeny

SPF (Sender Policy Framework) to rekord TXT w DNS, który zawiera listę serwerów uprawnionych do wysyłania poczty z Twojej domeny. Jeśli wiadomość przychodzi z serwera spoza tej listy, serwer odbiorcy może ją odrzucić lub oznaczyć jako podejrzaną.

Rekord SPF wygląda mniej więcej tak:

v=spf1 include:_spf.google.com ~all

Jeśli korzystasz z kilku narzędzi do wysyłki – np. systemu CRM, platformy mailingowej i skrzynki firmowej – każde z nich musi być uwzględnione w tym rekordzie. Pominięcie jednego źródła powoduje, że jego wiadomości są traktowane jako niezaufane.

DKIM – cyfrowy podpis wiadomości

DKIM (DomainKeys Identified Mail) działa inaczej niż SPF. Zamiast sprawdzać, skąd przyszła wiadomość, weryfikuje, czy jej treść nie została zmieniona po drodze. Każda wysłana wiadomość otrzymuje unikalny podpis kryptograficzny. Serwer odbiorcy porównuje go z kluczem publicznym zapisanym w DNS Twojej domeny.

Brak podpisu DKIM lub jego niepoprawna konfiguracja obniża reputację domeny i zwiększa ryzyko trafienia do spamu – szczególnie przy wysyłkach masowych lub wiadomościach zawierających linki i załączniki.

DMARC – polityka i raportowanie

DMARC (Domain-based Message Authentication, Reporting and Conformance) to rekord, który łączy SPF i DKIM w jedną politykę. Określa, co powinno się stać z wiadomością, która nie przeszła weryfikacji: czy ma być dostarczona, poddana kwarantannie, czy odrzucona.

Rekord DMARC pozwala też otrzymywać raporty o tym, kto wysyła pocztę z Twojej domeny. To przydatne narzędzie do wykrywania prób podszywania się pod firmę (tzw. spoofingu).

Przykład podstawowego rekordu DMARC:

v=DMARC1; p=none; rua=mailto:raporty@twojadomena.pl

Politykę p=none stosuje się na początku, żeby obserwować, co się dzieje, bez ryzyka zablokowania legalnych wiadomości. Docelowo warto przejść na p=quarantine lub p=reject.

Jak sprawdzić, czy konfiguracja jest poprawna

Do weryfikacji rekordów DNS służą darmowe narzędzia online, takie jak MXToolbox czy mail-tester.com. Pozwalają szybko ocenić, czy SPF, DKIM i DMARC są ustawione, a jeśli nie – co dokładnie wymaga poprawy.

Warto sprawdzić konfigurację szczególnie wtedy, gdy:

  • firma zmieniała dostawcę poczty lub hostingu,
  • pojawiły się skargi od klientów, że odpowiedzi nie docierają,
  • używasz zewnętrznych narzędzi do wysyłki (CRM, newsletter, system fakturowania),
  • domena jest stosunkowo nowa i nie miała jeszcze skonfigurowanej poczty.

Kto powinien to ustawić

Konfiguracja SPF, DKIM i DMARC wymaga dostępu do panelu DNS domeny i podstawowej wiedzy o tym, jak działa poczta firmowa. Dla osoby bez doświadczenia technicznego to może być nieoczywiste – szczególnie gdy wiadomości są wysyłane z kilku różnych źródeł jednocześnie.

Jeśli wolisz mieć pewność, że wszystko jest ustawione poprawnie, możemy to zrobić w ramach opieki technicznej lub przy wdrożeniu firmowej poczty. Skontaktuj się z nami – sprawdzimy aktualną konfigurację i poprawimy, co wymaga poprawy.

FAQ - najczęstsze pytania

Czy brak SPF, DKIM i DMARC oznacza, że maile na pewno trafią do spamu?

Nie zawsze, ale ryzyko jest znacznie wyższe – szczególnie przy wysyłkach masowych, wiadomościach z linkami lub załącznikami. Brak tych rekordów sprawia, że serwery odbiorców nie mają podstaw, by uznać nadawcę za wiarygodnego, i mogą traktować wiadomość jako potencjalnie niebezpieczną.

Co się stanie, jeśli popełnię błąd podczas konfiguracji SPF?

Niepoprawny rekord SPF może sprawić, że wiadomości z niektórych źródeł – np. systemu CRM lub platformy mailingowej – będą odrzucane przez serwery odbiorców. Warto przed wprowadzeniem zmian przetestować konfigurację w narzędziach takich jak MXToolbox, żeby uniknąć przerw w dostarczaniu poczty.

Jak długo trwa wdrożenie tych rekordów w DNS?

Samo dodanie rekordów w panelu DNS zajmuje zwykle kilkanaście minut. Propagacja zmian w internecie może trwać od kilku minut do 24 godzin, w zależności od ustawień TTL domeny i dostawcy hostingu.

Czy DMARC chroni przed phishingiem wymierzonym w moich klientów?

Tak – polityka DMARC z wartością p=reject blokuje wiadomości, które podszywają się pod Twoją domenę, zanim dotrą do odbiorcy. To jeden z najskuteczniejszych mechanizmów ograniczających spoofing i phishing prowadzony w imieniu firmowej marki.

Czy te ustawienia trzeba ponawiać po zmianie dostawcy poczty?

Tak – każda zmiana dostawcy poczty, hostingu lub narzędzia do wysyłki może wymagać aktualizacji rekordów SPF i DKIM, ponieważ nowe serwery wysyłające muszą być uwzględnione w konfiguracji DNS. Pominięcie tego kroku to jeden z najczęstszych powodów, dla których maile zaczynają trafiać do spamu po migracji.

Podobne wpisy