Dlaczego warto poprawnie ustawić rekordy DNS do wysyłki? Czym jest DKIM, SPF albo linkbranding? Tego i wielu innych rzeczy dowiesz się z tego artykułu.
Dlaczego warto dobrze zabezpieczyć swoje e-maile?
W ostatnich latach liczba wysyłanych e-maili gwałtownie wzrosła. Wraz z tym wzrostem przyszedł jednak też wzrost niechcianej komunikacji e-mailowej, określanej jako SPAM. Podaje się, że spośród wszystkich e-maili wysyłanych na świecie w ciągu jednego dnia aż 80 % to SPAM.
Dostawcy skrzynek e-mailowych, na przykład WP.pl albo Gmail.com (nazywani też ESP, od angielskiego Email Service Provider), starają się na wszelkie sposoby walczyć ze SPAM-em. To logiczne. Po prostu nie chcą, żebyś codziennie znajdował w skrzynce dziesiątki e-maili, które do niej nie należą i których nie chcesz. Wprowadzają więc rozwiązania techniczne, których jako nadawca masowych e-maili musisz przestrzegać, żeby Twoje e-maile trafiały do skrzynek poszczególnych odbiorców.
Tymi rozwiązaniami technicznymi są wdrożenie technologii SPF oraz DKIM. Oba te narzędzia zapobiegają wysyłce SPAM-u i pomagają operatorom skrzynek e-mailowych lepiej zweryfikować nadawcę i treść e-maila.
Poza ustawieniem rekordu SPF i DKIM trzeba też zweryfikować Twoją domenę wysyłkową. Po weryfikacji w nagłówku e-maila (część techniczna, której nie widać, ale która zawiera ważne dane dla serwerów pocztowych odbierających pocztę) użyty zostanie jako główny adres wysyłkowy (smtp mail from) adres zawierający Twoją domenę. Dzięki temu znacznie więcej Twoich e-maili trafi do folderów głównych i nie skończy w folderach na promocje albo pocztę niechcianą.
Korzystanie z tych narzędzi bardzo korzystnie odbije się na lepszej dostarczalności Twoich e-maili, a przez to również na Twoich ogólnych wynikach.
Bezpieczeństwo Twoich e-maili
Nie chodzi jednak „tylko” o dobre dostarczanie wysłanych e-maili. Wszystkie te elementy służą także zabezpieczeniu Twoich e-maili i chronią Twoją domenę wysyłkową przed możliwym nadużyciem. Stosując te zabezpieczenia (DKIM, SPF i DMARC), sprawisz, że e-maile, które jedynie próbują wyglądać na wysłane przez Ciebie, a właściwie przez Twoją domenę, będą blokowane albo kasowane, zanim trafią do skrzynek odbiorców.
DMARC
DMARC (Domain-based Message Authentication, Reporting & Conformance) pozwala nadawcy określić, co zrobić z e-mailami, które nie zostały zweryfikowane rekordem SPF i DKIM.
Ustawia się go na domenie wysyłkowej za pomocą odpowiednich rekordów DNS. W rekordzie tym określa się, jak postąpić z e-mailami, które nie przeszły weryfikacji przez SPF i DKIM. Możesz też ustawić adres e-mail, na który będą wysyłane raporty o przeprowadzonych kontrolach i ich wynikach po stronie dostawców skrzynek e-mailowych odbierających Twoje e-maile.
Jak ustawić rekord DMARC?
Rekord ten ustawisz według specyfikacji, którą znajdziesz, klikając link pod tym akapitem. Jest to niezależna technologia, która za pomocą rekordu DMARC umieszczonego w rekordach DNS Twojej domeny wysyłkowej monitoruje wysłane e-maile zawierające Twoją domenę, niezależnie od tego, czy Twoje e-maile wychodzą przez Quandę, Outlooka czy dowolny inny program albo usługę do wysyłki e-maili.
Rekord SPF
SPF (Sender Policy Framework) to system walidacji e-maili służący jako obrona przed SPAM-em. Jego zasada polega na weryfikacji adresu IP nadawcy. SPF pozwala administratorom określić, które komputery mogą wysyłać pocztę z danej domeny. Administrator musi utworzyć rekord SPF (albo rekord TXT) w DNS (Domain Name System).
Ustawiając ten rekord, autoryzujesz serwer, który wysyła pocztę w Twoim imieniu. Serwery odbierające Twoje e-maile mogą więc sprawdzić, że e-maile, które do nich wysyłasz, wychodzą z autoryzowanego przez Ciebie serwera i nie chodzi o kogoś, kto tylko się za Ciebie podaje i wykorzystuje Twoją domenę do rozsyłania swoich wiadomości.
Rekord DKIM
To technika, która za pomocą szyfrowania asymetrycznego potrafi w wiarygodny sposób potwierdzić, że konkretny e-mail (razem z jego niezmienioną treścią) został wysłany z domeny, która jest w nim podana.
Dzięki temu ustawieniu Twoje wychodzące e-maile są podpisywane cyfrowo. Serwery odbierające Twoje e-maile mają więc pewność, że są to Twoje wiadomości, faktycznie przez Ciebie wysłane. To ustawienie bardzo mocno pomaga poprawiać Twoją reputację jako nadawcy masowych wiadomości e-mail i pomaga też dostawcom skrzynek e-mailowych łatwo rozpoznać autora e-maili i ich treść.
Weryfikacja nadawcy
Ustawiając te rekordy CNAME, pozwolisz Quandzie wysyłać e-maile w Twoim imieniu (ustawiony zostanie rekord SPF i zweryfikowana domena wysyłkowa). Rekordy oznaczone „s1” i „s2” to tak zwane klucze domenowe (DKIM). Służą do weryfikacji nadawcy. Wszystkie te rekordy wyraźnie zwiększają wiarygodność wysyłanych e-maili, poprawiają ich dostarczalność do folderów głównych i ograniczają trafianie Twoich e-maili do poczty niechcianej albo folderów zbiorczych.
Ustawienie linków w e-mailach (linkbranding)
Ustawiając te rekordy CNAME, pozwolisz Quandzie używać Twojej domeny we wszystkich linkach w e-mailach. Wszystkie te rekordy wyraźnie zwiększają wiarygodność wysyłanych e-maili, poprawiają ich dostarczalność do folderów głównych i ograniczają trafianie Twoich e-maili do poczty niechcianej albo folderów zbiorczych.
Wysyłka z dedykowanego adresu IP
Ostatnim elementem pakietu bezpieczeństwa i ustawień technicznych zapewniających precyzyjne dostarczanie jest wysyłka Twoich wiadomości e-mail z dedykowanego adresu IP. W praktyce oznacza to, że nie korzystasz do wysyłki ze współdzielonego w ramach Quandy adresu IP razem z innymi użytkownikami, tylko masz wydzielony własny adres IP, z którego wychodzą wyłącznie Twoje e-maile.
Korzyści z wysyłki z własnego adresu IP:
- mniej e-maili trafia do folderu z pocztą zbiorczą, mniej e-maili trafia do folderu z pocztą niechcianą;
- więcej e-maili trafia do folderów głównych;
- mniej e-maili jest filtrowanych albo blokowanych.
Kiedy warto z tego korzystać?
- Wysyłasz regularnie, co najmniej raz na 14 dni albo częściej.
- Wysyłasz średnio przynajmniej do setek odbiorców tygodniowo.
- Odbiorcami Twoich e-maili są głównie firmy, czyli adresy firmowe.
Jak ustawić rekordy DNS do wysyłki (DKIM, SPF, weryfikacja domeny wysyłkowej)
Jeśli interesuje Cię, jak ustawić rekordy DNS, przejdź do artykułu: Jak ustawić rekordy DNS do wysyłki
Aktualizacja 5.6.2025