[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"post-spf-dkim-dmarc-krok-po-kroku-pl":3},{"cover_image":4,"excerpt":5,"id":6,"pinned":7,"published_at":8,"severity":9,"slug":10,"tags":11,"title":15,"updated_at":8,"body":16},"","Trzy rekordy DNS decydują o tym, czy Gmail i Outlook zaufają Twojej domenie. Wyjaśniamy, co robi każdy z nich i jak je poprawnie ustawić.",2,false,"2026-08-26T19:45:32Z","info","spf-dkim-dmarc-krok-po-kroku",[12,13,14],"dns","hosting","poczta","SPF, DKIM i DMARC krok po kroku – jak sprawić, żeby Twoja poczta nie trafiała do spamu","Od 2024 roku Gmail i Yahoo wymagają od nadawców uwierzytelnienia domeny. Bez poprawnych rekordów SPF, DKIM i DMARC wiadomości z Twojej domeny mogą lądować w spamie albo w ogóle nie docierać. Dobra wiadomość: to trzy rekordy DNS, które ustawia się raz.\n\n## SPF – kto może wysyłać w imieniu domeny\n\nSPF (Sender Policy Framework) to rekord TXT w domenie, który wymienia serwery uprawnione do wysyłania poczty z adresów `@twojadomena.pl`. Przykład:\n\n```\ntwojadomena.pl.  IN TXT  \"v=spf1 include:_spf.hosteam.pl -all\"\n```\n\n- `include:` wskazuje serwery pocztowe dostawcy hostingu,\n- `-all` mówi odbiorcy: „wszystko spoza tej listy odrzuć”.\n\nNajczęstszy błąd to kilka rekordów SPF w jednej domenie – wolno mieć tylko jeden. Jeśli korzystasz też z zewnętrznego narzędzia do newsletterów, dopisz jego `include:` do tego samego rekordu.\n\n## DKIM – podpis kryptograficzny wiadomości\n\nDKIM (DomainKeys Identified Mail) dodaje do każdej wiadomości podpis, który odbiorca weryfikuje kluczem publicznym opublikowanym w DNS. Dzięki temu wiadomość nie mogła zostać zmieniona po drodze, a nadawca faktycznie kontroluje domenę.\n\nW panelu Hosteam DKIM włącza się jednym kliknięciem w ustawieniach domeny pocztowej – panel sam generuje klucz i dodaje rekord `default._domainkey` do strefy DNS, jeśli domena jest u nas obsługiwana. Gdy DNS prowadzisz gdzie indziej, skopiuj wyświetlony rekord TXT do swojej strefy.\n\n## DMARC – co zrobić, gdy coś się nie zgadza\n\nDMARC łączy oba mechanizmy i mówi odbiorcy, jak traktować wiadomości, które nie przeszły weryfikacji, oraz gdzie wysyłać raporty:\n\n```\n_dmarc.twojadomena.pl.  IN TXT  \"v=DMARC1; p=quarantine; rua=mailto:dmarc@twojadomena.pl\"\n```\n\nZacznij od `p=none` (tylko raporty), po tygodniu przejrzyj raporty i podnieś politykę do `quarantine`, a docelowo `reject`.\n\n## Jak sprawdzić, czy działa\n\n1. Wyślij wiadomość na swoje konto Gmail.\n2. Otwórz „Pokaż oryginał” – w nagłówku zobaczysz `SPF: PASS`, `DKIM: PASS`, `DMARC: PASS`.\n3. W panelu Hosteam zakładka *Poczta → Domena* pokazuje status wszystkich trzech rekordów i ostrzega, gdy któryś zniknie.\n\nJeśli którykolwiek z nich pokazuje FAIL, najczęściej winna jest literówka w rekordzie albo drugi rekord SPF. Napisz do nas – sprawdzimy strefę razem z Tobą."]