SPF, DKIM i DMARC - co to jest i jak je ustawić

Aktualizacja: 5 października 2026

SPF, DKIM i DMARC to rekordy w DNS domeny, dzięki którym serwery odbiorców mogą sprawdzić, że wiadomość z Twojego adresu naprawdę wysłał uprawniony serwer. Bez nich poczta częściej trafia do spamu, a oszustom łatwiej podszyć się pod Twoją domenę.

Co oznaczają

  • SPF - lista serwerów, które mogą wysyłać pocztę z Twojej domeny.
  • DKIM - cyfrowy podpis dodawany do każdej wysłanej wiadomości. Klucz do jego sprawdzenia jest opublikowany w DNS.
  • DMARC - informuje serwery odbiorców, co zrobić z wiadomością, która nie przeszła sprawdzenia SPF i DKIM.

Gdy DNS domeny jest w Chmurce

Jeśli korzystasz z poczty chmurka e-mail, a strefą DNS zarządza Chmurka, rekordy poczty (MX, SPF, DKIM i DMARC) ustawiamy automatycznie po wybraniu chmurka e-mail jako dostawcy poczty. Nie musisz niczego dodawać.

Ustawienia SPF w panelu

Rekord SPF możesz dopasować w zakładce Email domeny, w sekcji SPF:

  • Własne reguły SPF - dodaj tu inne serwery, które wysyłają pocztę w Twoim imieniu (np. sklep internetowy lub system do newsletterów), w formie reguły, np. include:... podanej przez tego dostawcę.
  • Hardfail (-all) - gdy włączony, serwery odbiorców mają odrzucać wiadomości z serwerów spoza listy. Gdy wyłączony, rekord kończy się łagodniejszym ~all.
  • Podgląd rekordu SPF - pokazuje gotowy rekord przed zapisaniem.

Dla poczty chmurka e-mail rekord zawiera regułę include:_spf.chmurka.email. Po zmianach kliknij Zapisz. Panel sprawdzi poprawność rekordu i pokaże błąd, jeśli coś się nie zgadza.

Gdy DNS jest u innego dostawcy

Jeśli w zakładce DNS domeny wybrałeś Własne DNS, rekordy musisz dodać samodzielnie u swojego dostawcy DNS:

  1. Otwórz zakładkę DNS domeny i kliknij Pokaż menedżera rekordów mimo to.
  2. Znajdź rekordy przygotowane dla poczty: MX, rekord TXT zaczynający się od v=spf1, rekord DKIM (nazwa zawiera _domainkey), _dmarc oraz rekord CNAME mail.
  3. Przepisz je dokładnie do panelu swojego dostawcy DNS.

Pamiętaj, że w Twojej domenie może istnieć tylko jeden rekord SPF. Jeśli już go masz, dopisz do niego regułę include:_spf.chmurka.email zamiast dodawać drugi.

Zmiany w DNS mogą potrzebować kilku godzin, zanim zobaczą je wszystkie serwery.

Nie znalazłeś odpowiedzi?

Skontaktuj się z nami - chętnie pomożemy.

Kontakt