Scaling Labs
Blog / Darmowe narzędzie
Darmowe narzędzie

Weryfikacja SPF, DKIM i DMARC na swojej domenie

Nie masz pewności, czy Twoja domena jest poprawnie skonfigurowana, czy można z niej wysyłać maile i czy nie trafiają do spamu? Wpisz domenę, a sprawdzimy, czy Twoje rekordy DNS są ustawione tak, jak trzeba, i co poprawić.

Od lutego 2024 Google i Yahoo wymagają od nadawców masowych SPF, DKIM i DMARC. Bez tych trzech rekordów cold mail trafia do spamu niezależnie od treści, a nowa domena spala się w tydzień. Narzędzie odpytuje DNS na żywo, nic nie zgaduje i nic nie zapisuje.

Sprawdzamy domenę, nie skrzynkę. Jeśli wysyłasz z kilku domen, sprawdź każdą osobno. Selektor DKIM podaj tylko wtedy, gdy Twój dostawca używa innego niż typowe google, selector1, selector2, k1 czy default.

Co oznaczają wyniki

SPF mówi serwerom odbiorcy, kto może wysyłać w imieniu domeny. Najczęstsze błędy to brak rekordu, dwa rekordy naraz i przekroczenie limitu dziesięciu zapytań DNS, które unieważnia cały rekord. Rekord powinien kończyć się ~all albo -all.

DKIM to podpis kryptograficzny każdej wiadomości. Klucz publiczny leży w DNS pod nazwą selektora. Jeśli nie znajdujemy klucza pod typowymi selektorami, najczęściej DKIM nie jest włączony u dostawcy poczty, a to obniża zaufanie do każdego maila.

DMARC łączy oba i mówi, co robić z wiadomościami, które nie przechodzą. Polityka none niczego nie egzekwuje, ale spełnia wymóg Google. Docelowo quarantine albo reject, po kilku tygodniach czytania raportów.

Kolejność napraw, którą stosujemy u klientów

Nie wszystko naraz. Ta kolejność minimalizuje ryzyko, że coś wyłączysz w trakcie wysyłki.

  • Najpierw DKIM, bo bez niego DMARC i tak nie przejdzie dla większości providerów.
  • Potem SPF: jeden rekord, wszystkie narzędzia wysyłkowe w include, ~all na końcu, poniżej dziesięciu zapytań.
  • Na końcu DMARC od p=none z adresem raportów, po 2-4 tygodniach quarantine.
  • Po każdej zmianie odczekaj do godziny na propagację i sprawdź ponownie.

Czego to narzędzie nie sprawdza

Rekordy DNS to warunek wstępny, nie gwarancja. Narzędzie nie widzi reputacji domeny i skrzynki, rozgrzewki, jakości listy ani treści maila. Treść sprawdzisz w naszym spam checkerze, resztę opisujemy w artykułach o dostarczalności.

Najczęstsze pytania

Czy p=none w DMARC wystarczy?
Do spełnienia wymogu Google i Yahoo tak. Do ochrony domeny nie, bo none niczego nie blokuje. Zacznij od none z adresem raportów, po kilku tygodniach przejdź na quarantine.
Dlaczego nie znajdujecie mojego DKIM?
Sprawdzamy kilkadziesiąt typowych selektorów. Jeśli dostawca używa innego, wpisz go w polu selektora. Nazwę selektora znajdziesz w panelu dostawcy poczty przy ustawieniach DKIM.
Ile zapytań DNS może mieć SPF?
Najwyżej dziesięć łącznie, licząc każde include, a, mx, ptr, exists i redirect, także te zagnieżdżone w include innych dostawców. Jedenaste zapytanie unieważnia cały rekord.
Czy zapisujecie sprawdzane domeny?
Nie. Zapytania idą do DNS w locie i nie są zapisywane. Zostawiasz nam adres tylko wtedy, gdy chcesz odblokować instrukcje naprawy.
Newsletter

Co dwa tygodnie nowy playbook na więcej spotkań z prospectingu

Strategie z kampanii, które właśnie prowadzimy, prosto do Twojej skrzynki.

Wypisujesz się jednym kliknięciem.

Albert Zuszman
Albert ZuszmanFounder, Scaling Labs

Albert Zuszman prowadzi Scaling Labs, agencję prospectingu B2B z Warszawy. Od kilku lat buduje kampanie cold email i cold calling dla firm B2B, funduszy PE i zespołów wchodzących na polski rynek. Pisze o tym, co działa w realnych projektach, z liczbami z kampanii.