Przejdź do treści

Uwierzytelnianie e-maili

Uwierzytelnianie e-maili to zestaw standardów opartych na DNS – SPF, DKIM i DMARC – dzięki którym serwery odbiorcze mogą sprawdzić, czy wiadomość naprawdę pochodzi z domeny, którą deklaruje. SPF autoryzuje serwery wysyłające, DKIM podpisuje treść wiadomości, a DMARC mówi odbiorcom, co zrobić, gdy obie kontrole zawiodą. Uwierzytelnianie dowodzi tożsamości; nie gwarantuje trafienia do skrzynki odbiorczej.

Zaktualizowano 3 min czytaniaAutor: fromHello

Najważniejsze wnioski

  1. SPF, DKIM i DMARC dowodzą różnych rzeczy: SPF autoryzuje serwery wysyłające, DKIM podpisuje treść, a DMARC wymusza wyrównanie między nimi a widocznym adresem From.

  2. Wytyczne Google dla nadawców wymagają SPF, DKIM i polityki DMARC od każdego, kto wysyła co najmniej 5000 wiadomości dziennie na konta Gmail; Yahoo egzekwuje podobne zasady.

  3. Uwierzytelnianie dowodzi tożsamości, nie jakości – w pełni uwierzytelniona wiadomość wciąż może trafić do spamu.

Czego dowodzą SPF, DKIM i DMARC?

SPF (Sender Policy Framework) to rekord DNS z listą serwerów, które mogą wysyłać pocztę w imieniu Twojej domeny; odbiorcy porównują z nim serwer, który nawiązuje połączenie. DKIM (DomainKeys Identified Mail) dodaje do każdej wiadomości podpis kryptograficzny, weryfikowany kluczem publicznym w Twoim DNS – to dowód, że treść nie została zmieniona po drodze. DMARC (zdefiniowany w RFC 7489) działa nad nimi: mówi odbiorcom, co zrobić, gdy dla widocznej domeny From nie przejdzie żadna z kontroli – monitorować, poddać kwarantannie czy odrzucić – i wysyła Ci raporty o tym, kto wysyła pocztę z Twojej domeny.

Uwierzytelnianie e-maili i trzy standardy DNS, które je realizują.

Jak działa wyrównanie DMARC?

Wiadomość może przejść SPF i DKIM, a mimo to nie przejść DMARC. Brakującym elementem jest wyrównanie (alignment): domena w widocznym nagłówku From musi zgadzać się z domeną, która przeszła SPF (Return-Path), albo z domeną podpisującą DKIM (znacznik d=). W trybie łagodnym (relaxed) wystarczy zgodność subdomeny; w trybie ścisłym (strict) domeny muszą być identyczne. To właśnie wyrównanie zatrzymuje podszywanie się – bez niego spamer mógłby przejść SPF na własnej domenie, wyświetlając Twoją.

Czego Gmail i Yahoo wymagają od masowych nadawców?

Od lutego 2024 wytyczne Google dla nadawców e-maili wymagają od każdego nadawcy publikowania SPF lub DKIM, a od każdego, kto wysyła co najmniej 5000 wiadomości dziennie na konta Gmail – wszystkich trzech: SPF, DKIM i polityki DMARC (na start wystarczy p=none), z wyrównaną domeną From. Yahoo egzekwuje analogiczne zasady. Jeśli ich nie spełnisz, poczta zostanie odrzucona albo spowolniona niezależnie od treści. Dla małego zespołu to jedno popołudnie z rekordami DNS – zrób to, zanim będziesz potrzebować takiego wolumenu.

Czy uwierzytelnianie gwarantuje trafienie do skrzynki odbiorczej?

Nie. Uwierzytelnianie dowodzi, kto wysłał wiadomość, a nie tego, czy ktoś jej chce – spamerzy też publikują idealne rekordy SPF. Trafienie do skrzynki zależy też od reputacji nadawcy, zaangażowania, higieny listy oraz od tego, jak obsługujesz odbicia i swoją listę wykluczeń. Traktuj SPF, DKIM i DMARC jak bilet wstępu, a potem zajmij się resztą – nasz poradnik dostarczalność e-maili dla startupów omawia rozgrzewanie domeny, reputację i monitoring.

FAQ

Najczęstsze pytania

  • Czym różni się SPF od DKIM?

    SPF weryfikuje serwer, który dostarczył wiadomość, względem listy w Twoim DNS; przestaje działać, gdy poczta jest przekierowywana. DKIM podpisuje samą wiadomość, więc podpis przetrwa przekierowanie i dowodzi, że treść nie została zmieniona. Każdy z nich zawodzi w inny sposób, dlatego odbiorcy – i DMARC – chcą obu.

  • Czy potrzebuję DMARC, jeśli mam już SPF i DKIM?

    Tak, z dwóch powodów. Bez DMARC wyrównanie nie jest egzekwowane, więc wiadomość może przejść SPF lub DKIM na niezwiązanej domenie, wyświetlając Twoją. Do tego Gmail i Yahoo wymagają polityki DMARC od masowych nadawców, więc jej pominięcie ogranicza Twój wolumen wysyłek. Nasz poradnik o SPF, DKIM i DMARC omawia wszystkie trzy.

  • Czy SPF, DKIM i DMARC sprawią, że moje e-maile nie trafią do spamu?

    Same z siebie nie. Usuwają jeden powód filtrowania – tożsamość, której nie da się zweryfikować – ale trafienie do skrzynki wciąż zależy od reputacji, zaangażowania i jakości listy. W pełni uwierzytelniona poczta codziennie ląduje w spamie.

  • Od jakiej polityki DMARC powinien zacząć startup?

    Zacznij od p=none z adresem do raportów rua, obserwuj raporty, aż każde legalne źródło zacznie przechodzić kontrole z wyrównaniem, potem przejdź na p=quarantine, a w końcu na p=reject. Zespoły, które od razu przechodzą na reject, tracą w ten sposób własną pocztę transakcyjną.

fromHello to oprogramowanie open source do automatyzacji marketingu: wiadomości uruchamiane przez to, co robią ludzie.

fromHello Cloud udostępniamy w ramach wczesnego dostępu, przez listę oczekujących.

Wczesny dostęp

fromHello Cloud

Nikt nie zakłada firmy, żeby była mała.

Wczesny dostęp do fromHello Cloud otwieramy etapami. Onboarding prowadzimy razem z Tobą: pomagamy wszystko skonfigurować i przenieść Twoje kontakty.

Napiszemy do Ciebie, gdy otworzymy Ci dostęp. Bez spamu.

Jeszcze nie teraz? Zobacz na GitHubie