Przejdź do głównej treści
Wszystkie narzędzia

Uwierzytelnianie poczty (SPF / DKIM / DMARC)

Generuj rekordy SPF i DMARC oraz waliduj SPF, DKIM i DMARC. Popraw dostarczalność poczty i chroń się przed spoofingiem.

Co walidujemy

SPF

Sprawdza, czy rekord SPF istnieje, czy jest jedynym (RFC 7208) i czy kończy się odpowiednim mechanizmem „all" dla nieautoryzowanych nadawców.

DKIM

Weryfikuje, czy rekord DKIM istnieje dla podanego selektora i czy zawiera prawidłowy klucz publiczny do weryfikacji podpisu e-mail.

DMARC

Sprawdza rekord DMARC pod subdomeną _dmarc, waliduje politykę (none/quarantine/reject) i ustawienia raportów zbiorczych/forensycznych.

Wyniki walidacji

Ocena autoryzacji poczty

%

Wygenerowany rekord TXT

Dodaj to jako rekord TXT dla

Najczęściej zadawane pytania

SPF (Sender Policy Framework) określa, które serwery mogą wysyłać pocztę dla Twojej domeny. DKIM (DomainKeys Identified Mail) dodaje podpis cyfrowy. DMARC (Domain-based Message Authentication) informuje odbiorców, co robić z wiadomościami, które nie przejdą kontroli SPF/DKIM.

Bez SPF, DKIM i DMARC każdy może wysyłać wiadomości podszywając się pod Twoją domenę (spoofing e-mail). Te rekordy chronią reputację domeny i poprawiają dostarczalność poczty.

Selektor DKIM zależy od dostawcy poczty. Popularne selektory to „default", „google", „selector1", „s1" lub „k1". Sprawdź dokumentację dostawcy poczty, aby znaleźć odpowiedni selektor.

Typowe problemy SPF: brakujący prefiks „v=spf1", zbyt wiele wyszukiwań DNS (maks. 10), wiele rekordów SPF (dozwolony tylko jeden) lub brakujący mechanizm „all". Użyj walidatora, aby zidentyfikować problem, a następnie zaktualizuj rekord TXT u dostawcy DNS.

Brakujące lub źle skonfigurowane rekordy SPF, DKIM lub DMARC to najczęstsza przyczyna. Zwaliduj wszystkie trzy tym narzędziem. Sprawdź również, czy Twój wysyłający IP nie jest na czarnych listach i czy polityka DMARC nie jest ustawiona na „none".

Hard fail (-all) informuje odbiorców, aby odrzucali wiadomości z nieautoryzowanych serwerów. Soft fail (~all) oznacza je jako podejrzane, ale nadal je dostarcza. Zacznij od soft fail podczas testowania, a następnie przełącz się na hard fail po potwierdzeniu, że wszyscy legalni nadawcy są uwzględnieni.

Potrzebujesz profesjonalnego hostingu DNS?

Z API, DNSSEC i monitoringiem.

Używamy cookies, aby zapewnić prawidłowe działanie tej strony i poprawić Twoje doświadczenia. Niektóre cookies są ściśle niezbędne do działania strony, a inne są opcjonalne.

Możesz zaakceptować wszystkie cookies lub ograniczyć wybór do ściśle niezbędnych. Szczegóły znajdziesz w naszej Polityka prywatności i Polityka cookies.