SPF, DKIM i DMARC u polskich hostingów (home.pl, nazwa.pl, OVH, cyberfolks)
Gotowe wartości SPF i instrukcje, gdzie w panelu home.pl, nazwa.pl, OVH i cyberfolks dodać rekordy SPF, DKIM i DMARC
📖 Szczegółowy opis
home.pl: rekordy TXT dodasz w Panelu klienta: Domeny → (przy domenie) Opcje → Zarządzaj rekordami DNS. Pomoc home.pl podaje rekord SPF w formacie opartym o serwer poczty, np. v=spf1 a mx ip4:ADRES_IP_SERWERA ~all; spotykana jest też wersja z include (np. include:_spf.home.pl) - aktualną wartość dla swojego pakietu zawsze potwierdź w bazie wiedzy home.pl. DKIM dla poczty home.pl włączysz w ustawieniach usługi pocztowej w panelu.
nazwa.pl: w Panelu Klienta wybierz domenę i przejdź do konfiguracji rekordów DNS strefy, gdzie dodajesz rekord TXT dla domeny. Typowy SPF wskazuje serwery nazwa.pl przez include (np. v=spf1 include:_spf.nazwa.pl ~all) - dokładny adres include potwierdź w pomocy nazwa.pl, bo dostawcy potrafią go zmieniać. DKIM w nazwa.pl bywa aktywowany automatycznie dla poczty hostowanej u nich - sprawdź to w ustawieniach usługi CloudMail/poczty.
OVH: w panelu OVHcloud wejdź w Web Cloud → Domeny → Twoja domena → zakładka Strefa DNS → Dodaj rekord → TXT. Oficjalna wartość SPF dla poczty MX Plan/Exchange to v=spf1 include:mx.ovh.com ~all (OVH ma też kreator SPF w zakładce Domeny). DKIM dla usług pocztowych OVH aktywuje się w panelu przy usłudze e-mail.
cyberfolks.pl: rekordy edytujesz w panelu w sekcji zarządzania DNS domeny. Domyślny SPF dla poczty na ich serwerach to wg oficjalnej pomocy v=spf1 a mx include:_spf.cyberfolks.pl -all; jeśli DNS trzymasz gdzie indziej, dodaj samo include:_spf.cyberfolks.pl do istniejącego rekordu. DKIM włączysz w panelu przy ustawieniach poczty (weryfikacja nadawcy).
Do tego u każdego hostingu warto dodać DMARC - rekord TXT o nazwie _dmarc, na start np. v=DMARC1; p=none; rua=mailto:dmarc@twojadomena.pl. Wygenerujesz go na /dmarc-generator, SPF złożysz na /spf-generator, a czy wszystko po zmianach działa, sprawdzisz na /test-poczty (ocena A-F) i w podglądzie rekordów na /dns. Pamiętaj o propagacji - zmiany w DNS mogą być widoczne dopiero po kilku godzinach.
Najczęstsze problemy
SPF nie obejmuje serwera hostingu
Rekord skopiowany z internetu nie zawiera include Twojego hostingu - maile wpadają do spamu albo wracają z błędem 550
Dwa rekordy SPF po migracji
Stary wpis od poprzedniego hostingu plus nowy - standard dopuszcza jeden, więc weryfikacja przestaje działać w ogóle
DKIM nigdy nie został włączony
Hosting oferuje DKIM jednym kliknięciem, ale opcja domyślnie bywa wyłączona - poczta wychodzi bez podpisu
Brak DMARC mimo poprawnych SPF i DKIM
Gmail i Yahoo wymagają DMARC od masowych nadawców - bez rekordu _dmarc trudniej o skrzynkę odbiorczą
Jak to naprawić?
Znajdź w panelu hostingu edytor strefy DNS (home.pl: Zarządzaj rekordami DNS; OVH: zakładka Strefa DNS; cyberfolks: edycja rekordów DNS) i dodawaj wpisy jako TXT
Użyj wartości SPF swojego hostingu: OVH - include:mx.ovh.com, cyberfolks - include:_spf.cyberfolks.pl; dla home.pl i nazwa.pl potwierdź include w oficjalnej pomocy hostingu
Po migracji hostingu usuń stary rekord SPF - ma zostać dokładnie jeden wpis v=spf1
Włącz DKIM w ustawieniach poczty w panelu hostingu i sprawdź, czy klucz pojawił się w DNS
Dodaj rekord _dmarc (start: p=none z adresem rua) - wygenerujesz go na /dmarc-generator
Po każdej zmianie odczekaj na propagację i zweryfikuj całość na /test-poczty oraz /dns
Przykłady
Dobry przykład
Zły przykład
🔗 Powiązane wskaźniki
Rekord SPF (Sender Policy Framework)
Lista serwerów, które mogą wysyłać pocztę w imieniu Twojej domeny - podstawa ochrony przed podszywaniem
Rekord DMARC
Reguła, która mówi serwerom, co zrobić z pocztą, która nie przeszła weryfikacji SPF i DKIM
Podpis DKIM (DomainKeys Identified Mail)
Cyfrowa pieczęć doklejana do każdego maila - dowód, że treść nie została zmieniona po drodze
Sprawdź ten wskaźnik dla swojej strony
Otrzymaj dokładną analizę i spersonalizowane wskazówki jak poprawić ten element na swojej stronie.
Rozpocznij bezpłatną analizę