Salt la conținut
HostOn
E-mail

Configurarea SPF, DKIM și DMARC: ca e-mailurile dumneavoastră să nu ajungă în spam

E-mailurile dumneavoastră ajung în spam? Cu SPF, DKIM și DMARC dovediți că mesajele vin chiar de la dumneavoastră. Ghid cu exemple practice.

Echipa HostOn6 min. de lectură
Ilustrație: comunicare prin e-mail

Marii furnizori de e-mail, precum Gmail, Outlook sau Yahoo, verifică astăzi la fiecare mesaj dacă expeditorul este autentic. Dacă lipsesc înregistrările DNS potrivite, chiar și e-mailuri perfect legitime ajung în dosarul de spam – sau nu mai sunt livrate deloc. Trei înregistrări sunt decisive: SPF, DKIM și DMARC.

SPF: cine are voie să trimită e-mailuri în numele domeniului dumneavoastră?

Înregistrarea SPF este o înregistrare TXT care enumeră toate serverele autorizate să trimită e-mailuri în numele domeniului dumneavoastră. Un exemplu simplu:

v=spf1 mx include:_spf.furnizor-exemplu.ch -all
  • mx autorizează serverele de e-mail ale domeniului dumneavoastră.
  • include adaugă alți expeditori, de ex. un serviciu de newsletter.
  • -all le cere serverelor destinatare să respingă e-mailurile de la toate celelalte servere (~all doar le marchează ca suspecte).

Sfat: Un domeniu poate avea o singură înregistrare SPF. Dacă folosiți mai multe servicii, le adăugați cu include în aceeași înregistrare.

DKIM: semnătura digitală

Cu DKIM, serverul dumneavoastră de e-mail semnează fiecare mesaj trimis cu o cheie privată. Cheia publică corespunzătoare o publicați ca înregistrare TXT, de ex. la dkim._domainkey.firma-dumneavoastra.ch. Cu ajutorul ei, destinatarii verifică faptul că mesajul nu a fost modificat pe parcurs.

DMARC: ce se întâmplă când verificarea eșuează?

DMARC se bazează pe SPF și DKIM: verifică dacă acestea sunt aliniate cu domeniul din adresa expeditorului (From) și stabilește cum trebuie să trateze destinatarii mesajele care nu trec verificarea, adică mesajele pentru care nici SPF, nici DKIM nu este valid și aliniat. Înregistrarea se află la _dmarc.firma-dumneavoastra.ch:

v=DMARC1; p=none; rua=mailto:dmarc@firma-dumneavoastra.ch
PoliticăEfectCând se folosește
p=nonedoar observare, primiți rapoartela început
p=quarantinee-mailurile suspecte ajung în spamdupă câteva săptămâni fără erori
p=rejecte-mailurile suspecte sunt respinsecând toți expeditorii sunt configurați corect

Pas cu pas

  1. Faceți o listă cu toate serviciile care trimit e-mailuri în numele dumneavoastră (căsuța de e-mail, site-ul, newsletterul, programul de facturare).
  2. Creați înregistrarea SPF cu toți expeditorii.
  3. Activați DKIM pe serverul de e-mail și publicați cheia în DNS.
  4. Porniți DMARC cu p=none și analizați rapoartele.
  5. După câteva săptămâni, treceți la quarantine, iar mai târziu la reject.

La pachetele de e-mail HostOn, SPF, DKIM și DMARC sunt deja pregătite: trebuie doar să preluați înregistrările afișate – sau le configurăm noi pentru dumneavoastră.

Vedeți găzduirea e-mail

E-mailSPFDKIMDMARCSpam

Întrebări frecvente pe această temă

Da. Din 2024, Gmail și Yahoo le cer celor care trimit volume mari de e-mailuri toate cele trei înregistrări. Și în cazul expeditorilor mici, ele îmbunătățesc vizibil livrarea. Efortul este mic și se face o singură dată.

-all (hard fail) le cere serverelor destinatare să respingă e-mailurile de la serverele care nu sunt în listă, iar ~all (soft fail) doar le marchează ca suspecte. La început, ~all este varianta mai prudentă; pe termen lung, -all este mai sigur.

Trimiteți un e-mail către un cont Gmail, deschideți-l și alegeți din meniul mesajului opțiunea de afișare a originalului. Acolo vedeți dacă verificările SPF, DKIM și DMARC au trecut.

Da, dacă lipsește un expeditor legitim și este setat -all. De aceea, faceți mai întâi lista tuturor serviciilor și urmăriți rapoartele cu DMARC p=none înainte de a înăspri regulile.

Distribuiți articolul

Suntem aici pentru dumneavoastră

Înainte de comandă sau în plin proiect: la noi vorbiți cu specialiști adevărați, care înțeleg de ce aveți nevoie.

Posturi de lucru cu căști și laptopuri într-un birou luminos