Jak skonfigurować SPF, DKIM i DMARC w serwisie Beehiiv [2026]

przez

Ostatnia aktualizacja:
9 czas czytania: 9 minut
Jak skonfigurować SPF, DKIM i DMARC w serwisie Beehiiv [2026]

Podłączyłeś własną domenę do serwisu Beehiiv lub otrzymałeś poważne ostrzeżenie, że wymagane jest uwierzytelnianie DMARC? Aby zapewnić bezbłędną dostarczalność newslettera, konieczne jest prawidłowe skonfigurowanie protokołów uwierzytelniania poczty elektronicznej.

Beehiiv obsługuje protokoły SPF i DKIM w wyjątkowy sposób poprzez automatycznie generowane rekordy CNAME, jednak wdrożenie DMARC pozostaje obowiązkowym krokiem, który należy wykonać ręcznie w przypadku wszystkich domen niestandardowych. Niniejszy przewodnik opisuje dokładne kroki konfiguracyjne, specyficzne dla poszczególnych platform niuanse oraz sposób sprawdzenia, czy konfiguracja działa bez zarzutu.

Kluczowe wnioski

  • Automatyczne generowanie rekordów SPF i DKIM: Beehiiv automatycznie generuje rekordy SPF i DKIM jako rekordy CNAME podczas konfiguracji domeny niestandardowej. Wystarczy je skopiować do swojego dostawcy usług DNS zamiast ręcznie tworzyć surowe wiersze TXT.
  • Opóźnienie związane z komunikatem „Not Found” w DKIM: Wyświetlenie statusu „Not Found” zaraz po konfiguracji jest całkowicie normalne. Weryfikacja DKIM w Beehiiv wymaga, aby ruch poczty wychodzącej uruchomił proces wykrywania.
  • Uwaga dotycząca serwera proxy Cloudflare: Jeśli Twoje ustawienia DNS są zarządzane przez Cloudflare, upewnij się, że rekordy uwierzytelniające mają ustawioną opcję „Tylko DNS”. Beehiiv nie może wykrywać ani weryfikować rekordów oznaczonych jako „Proxied”.
  • 72-godzinny okres oczekiwania: Rozpowszechnienie domeny może potrwać do 72 godzin. Należy unikać usuwania i ponownego dodawania rekordów w tym okresie, aby zapobiec nałożeniu ograniczeń przez dostawcę certyfikatów SSL serwisu Beehiiv.

Co Beehiiv konfiguruje automatycznie (i co nadal musisz zrobić)

W przypadku korzystania z domyślnej infrastruktury subdomen Beehiiv protokoły uwierzytelniania poczty elektronicznej są w całości wstępnie skonfigurowane. Jednak w momencie podłączenia domeny własnej za uwierzytelnienie własności domeny odpowiadasz już sam.

Aby chronić swoją markę i poprawić jej pozycjonowanie:

Chociaż Beehiiv zarządza ustawieniami Twojej domeny własnej za pomocą dynamicznych wpisów śledzących, musisz samodzielnie i ręcznie skonfigurować DMARC u swojego rejestratora domen.

Jak dodać domenę własną i skonfigurować rekordy SPF/DKIM

Krok 1: Rozpocznij konfigurację domeny niestandardowej

1. Zaloguj się do panelu użytkownika serwisu Beehiiv.

1 Pulpit nawigacyjny Beehiiv

2. Przejdź do lewego dolnego rogu i kliknij „Ustawienia”.

beehiiv dmarc

3. Wybierz kartę „Domeny ”, a następnie znajdź i kliknij przycisk „Skonfiguruj domenę niestandardową ”.

beehiiv dmarc

4. Wprowadź swoją domenę główną lub wybraną subdomenę, ustaw preferencje przekierowania (zdecydowanie zaleca się włączenie przekierowania www, aby adres publikacji był zawsze rozpoznawany poprawnie) oraz wpisz wyznaczoną domenę nadawczą.

4. Wprowadź swoją domenę główną

Krok 2: Sprawdź i utwórz rekordy DNS

1. Przejdź do ekranu „Przegląd i konfiguracja” i upewnij się, że dane Twojej domeny są całkowicie poprawne.

5. Przegląd i generowanie

2. Kliknij „Zakończ konfigurację”.

6. Zakończenie konfiguracji

3. Beehiiv natychmiast udostępni Ci unikalną mapę DNS. System generuje kompletny zestaw rekordów internetowych, routingu i powiązań, z których trzy konkretne rekordy CNAME są przeznaczone wyłącznie do skonfigurowania infrastruktury SPF i DKIM.

Krok 3: Wybierz opcję „Entri (automatyczna)” lub „Konfiguracja ręczna”

Beehiiv oferuje dwie metody zapisywania rekordów u dostawcy usług DNS:

  • Entri (automatyczne): Jeśli Twój dostawca domeny jest obsługiwany przez partnera Beehiiv oferującego automatyczną obsługę, możesz upoważnić Entri do bezpiecznego zalogowania się do Twojego rejestratora i automatycznego zapisania wygenerowanych rekordów. Ta opcja pozwala zminimalizować błędy wynikające z ręcznego kopiowania i wklejania.

7 wpisów (automatyczne)

beehiiv dmarc

beehiiv dmarc

  • Konfiguracja ręczna: W przypadku rejestratorów, którzy nie obsługują tej funkcji, lub administratorów, którzy wolą ograniczyć automatyczny dostęp do panelu sterowania, można ręcznie skopiować każdy host i wartość „point-to”.

10. Konfiguracja ręczna

Krok 4: Dodaj rekordy CNAME dla SPF/DKIM

1. Zaloguj się bezpośrednio do swojego rejestratora domeny lub zewnętrznego dostawcy usług DNS.

2. Utwórz nowy wpis dla każdego z trzech automatycznie wygenerowanych ciągów uwierzytelniających serwisu Beehiiv:

  • Typ: CNAME
  • Host/Nazwa: Wklej dokładny klucz hosta wygenerowany przez Beehiiv (np. bh._domainkey). Uwaga: Niektóre panele zarządzania DNS wymagają podania wyłącznie przedrostka subdomeny; sprawdź zasady formatowania obowiązujące u Twojego dostawcy usług hostingowych.
  • Cel/Wartość: Wklej podany przez panel ciąg znaków określający cel.
  • TTL: Pozostaw ustawienie „Auto” lub „1 godzina”.

3. Uwaga dotycząca Cloudflare: Jeśli Twoje ustawienia DNS są obsługiwane przez Cloudflare, zmień status proxy dla tych rekordów z „Proxied” (pomarańczowa chmurka) na „DNS Only” (szara chmurka). Beehiiv nie może odczytać rekordów ukrytych za osłoną proxy.

4. Należy bezpiecznie zapisać każdy wpis.

Krok 5: Sprawdź wprowadzone zmiany

1. Wróć do pulpitu nawigacyjnego Beehiiv i kliknij „Zweryfikuj konfigurację”.

2. W przypadku domeny, której uwierzytelnienie zakończyło się powodzeniem, w wierszu odpowiadającym tej domenie pojawi się znacznik weryfikacji wraz z banerem o statusie „E-mail”.

3. Jeśli walidacja nie zostanie natychmiast potwierdzona, poczekaj, aż globalna pamięć podręczna zaktualizuje się. Propagacja zmian może potrwać do 72 godzin. Nie modyfikuj, nie usuwaj ani nie odświeżaj rekordów w trakcie tego okresu walidacji, ponieważ spowoduje to blokadę wynikającą z ograniczenia częstotliwości wydawania certyfikatów przez usługę wydającą certyfikaty SSL platformy Beehiiv.

Krok 6: Dodaj rekord DMARC serwisu Beehiiv

Aby wygenerować poprawny i kompletny rekord DMARC, możesz skorzystać z bezpłatnego generatora rekordów DMARC firmy PowerDMARC.

1. Przejdź do narzędzia DMARC Record Generator:

11 Generator rekordów DMARC

Oto, co oznaczają nowe tagi:

np (polityka dotycząca nieistniejących subdomen)

Tag „np” dotyczy subdomen, które zwracają odpowiedź DNS typu NXDOMAIN (tj. nie istnieją).

t (tryb testowy)

Tag „t” zastąpił tag „pct” (procentowy) i ułatwia testowanie rygorystycznych zasad. Co najważniejsze, ustawienie „t=y” nie wyłącza zasad DMARC.

psd (domena z publicznym sufiksem)

Podczas oceny zgodności z protokołem DMARC format PSD jest wykorzystywany w odniesieniu do domeny organizacyjnej, głównie w przypadku domen z publicznym sufiksem oraz niestandardowych hierarchii domen.

2. Wybierz opcję p=none (tj. wyłącznie monitorowanie), co ułatwi Ci przeglądanie ruchu e-mailowego przed przejściem do opcji p=quarantine (łagodne egzekwowanie) lub p=reject (ścisłe egzekwowanie).

beehiiv dmarc

Uwaga

Nie należy od razu ustawiać op cji p=reject, ponieważ może to spowodować blokowanie własnych, prawidłowych wiadomości służbowych. Zawsze należy zacząć od opcji p=none. Dopiero po sprawdzeniu i upewnieniu się, że wszyscy prawidłowi nadawcy są poprawnie skonfigurowani, można przejść do bardziej rygorystycznych zasad.

3. Wpisz swój adres e-mail w polu „Reporting” (Raportowanie), na który chcesz otrzymywać zbiorcze raporty DMARC RUA.

beehiiv dmarc

4. Skopiuj rekord DNS typu TXT, a następnie wklej go do konsoli zarządzania DNS.

beehiiv dmarc

5. Przejdź do konsoli zarządzania DNS. Dodaj skopiowany wpis:

  • Typ: TXT
  • Host/Nazwa: _dmarc (lub _dmarc.twojadomena.com)
  • Wartość: [Wklej wygenerowaną wartość DMARC TXT]

beehiiv dmarc

6. Zapisz rekord.

beehiiv dmarc

Uwaga od Cloudflare: Jeśli Twoje ustawienia DNS są obsługiwane przez Cloudflare, zmień status proxy dla tych rekordów z „Proxied” (pomarańczowa chmurka) na „DNS Only” (szara chmurka). Beehiiv nie może odczytać rekordów ukrytych za osłoną proxy.

Krok 7: Sprawdź propagację

Po zapisaniu możesz skorzystać z narzędzia PowerDMARC DMARC Checker, aby sprawdzić, czy nowy rekord działa poprawnie na całym świecie.

Sprawdź propagację

Stopniowe wdrażanie protokołu DMARC

Nie należy od razu wprowadzać restrykcyjnej polityki egzekwowania. Prawidłowa strategia DMARC opiera się na przemyślanym, stopniowym wdrażaniu, aby zapobiec blokowaniu legalnych strumieni wiadomości.

[Faza 1: Monitorowanie (p = brak)] ➔ [Faza 2: Kwarantanna (p = kwarantanna)] ➔ [Faza 3: Odrzucenie (p = odrzucenie)]

FazaEtykieta politykiWpływ na działalność operacyjną
Tygodnie 1–4p=brakTryb monitorowania: Gromadź dane telemetryczne diagnostyczne w formacie XML. Monitoruj swoje zbiorcze źródła wysyłki, upewnij się, że Beehiiv działa bez zakłóceń, i eliminuj wszelkie nieprawidłowości po stronie źródła bez wpływu na skuteczność dostarczania wiadomości.
Tygodnie 5–8p=kwarantannaŁagodne egzekwowanie: wiadomości e-mail, które nie przejdą kontroli uwierzytelniania, są automatycznie przekierowywane z skrzynki odbiorczej do folderów ze śmieciami lub spamem. Wykorzystaj ten okres, aby sprawdzić, czy żadne prawidłowo działające narzędzia nie przestały działać.
9. tydzień i kolejnep=odrzućPełne egzekwowanie: złośliwe, nieautoryzowane lub sfałszowane wiadomości e-mail, które próbują podszywać się pod Twoją domenę, są natychmiast odrzucane na poziomie bramy serwera odbiorczego.

Uwaga: Surowe dane XML w formacie DMARC mają złożoną strukturę i są trudne do odczytania ręcznie. Przetwarzanie danych za pośrednictwem naszej platformy DMARC Analyzer pozwala przekształcić surowe logi XML w intuicyjny i czytelny dla użytkownika pulpit nawigacyjny, przedstawiający przejrzyste dane dotyczące odsetka pozytywnych i negatywnych wyników dla całego profilu nadawcy.

Typowe problemy związane z uwierzytelnianiem adresów e-mail w serwisie Beehiiv

DKIM wyświetla komunikat „Nie znaleziono” zaraz po skonfigurowaniu

  • Objaw: Elementy SPF i DMARC są oznaczone zielonymi znacznikami, ale interfejs Beehiiv wskazuje, że DKIM brakuje lub nie został zweryfikowany.
  • Przyczyna: Statyczne klucze DNS są odczytywane natychmiast, ale wewnętrzna platforma Beehiiv weryfikuje podpisy DKIM dynamicznie, analizując podpisaną kopertę wiadomości podczas jej przesyłania. Jeśli Twoja nowa domena niestandardowa nie ma żadnej historii wysyłek, nie ma żadnych danych do oceny.
  • Rozwiązanie: Wyślij testową wiadomość na żywo lub skonfiguruj automatyczną sekwencję powitalną wysyłaną na własne konto. Gdy system pocztowy wykryje aktywną transakcję, status w interfejsie zmieni się na „aktywny”.

Domena nie przechodzi weryfikacji po dodaniu rekordów w Cloudflare

  • Objaw: Każdy wpis w bazie danych idealnie odzwierciedla elementy danych w serwisie Beehiiv, jednak kontrole poprawności wielokrotnie kończą się przekroczeniem limitu czasu lub kończą się niepowodzeniem.
  • Przyczyna: Standardowa konfiguracja serwera proxy Cloudflare ukrywa strukturalne dane DNS za własną siecią optymalizacji brzegowej.
  • Rozwiązanie: Wejdź do konsoli DNS Cloudflare, kliknij „Edytuj” przy każdym z trzech rekordów CNAME kierujących do serwisu Beehiiv, a następnie zmień ustawienie z „Proxied” (pomarańczowa chmurka) na „DNS Only” (szara chmurka).

Weryfikacja utknęła po upływie 72 godzin

  • Objaw: Stan przetwarzania domeny utknął w pętli „oczekujące” znacznie dłużej niż przewidywano.
  • Przyczyna: Zazwyczaj dzieje się tak, gdy usuwa się i ponownie dodaje rekordy w trakcie początkowego okresu propagacji, co powoduje uruchomienie zabezpieczających limitów szybkości u automatycznego dostawcy usług SSL platformy Beehiiv.
  • Rozwiązanie: Nie wprowadzaj żadnych zmian w wpisach. Jeśli po upływie 72 godzin proces weryfikacji nadal jest zablokowany, skorzystaj z chatbota dostępnego w aplikacji Beehiiv, aby powiadomić dział wsparcia technicznego.

Konflikt związany z prywatną pocztą elektroniczną w serwisie Namecheap

  • Objaw: Główne procesy związane z wysyłką wiadomości przestają działać lub konfiguracja domeny powoduje systematyczne, całkowite zablokowanie działania wyłącznie w przypadku domen hostowanych przez Namecheap.
  • Przyczyna: Wybór konkretnego słowa „mail” jako strukturalnej subdomeny wysyłkowej (np. mail.twojadomena.com) powoduje konflikt architektoniczny z regułami routingu serwera Private Email firmy Namecheap.
  • Rozwiązanie: Wybierz inną wersję przedrostka subdomeny służącej do wysyłania newslettera (np. „news”, „letters” lub „send”). System weryfikacji serwisu Beehiiv automatycznie sygnalizuje to konkretne zagrożenie podczas początkowych etapów konfiguracji.

DMARC nie przechodzi testu, mimo że SPF i DKIM przechodzą go osobno

  • Objaw: Dogłębna analiza nagłówków wiadomości ujawnia pojedyncze wpisy „spf=pass” i „dkim=pass”, jednak system jako całość sygnalizuje błąd „dmarc=fail”.
  • Przyczyna: Błąd zgodności. Protokół DMARC wymaga, aby domena obsługująca uwierzytelnianie SPF/DKIM była zgodna z domeną główną podaną w widocznym polu adresu „Od:”.
  • Rozwiązanie: Upewnij się, że konfiguracja domeny nadawczej w serwisie Beehiiv jest zgodna z tożsamością domeny wyświetlaną w publicznych adresach „Od:” kampanii.

Jak sprawdzić, czy wszystko działa prawidłowo

Aby sprawdzić, czy konfiguracja uwierzytelniania e-mailowego jest prawidłowa, wykonaj poniższe czynności weryfikacyjne:

  • Przetestuj wysyłkę wiadomości e-mail: wyślij testową wiadomość z konta Beehiiv na zewnętrzną skrzynkę odbiorczą (np. na osobisty adres Gmail). Otwórz widok surowych nagłówków („Pokaż oryginał” w Gmailu) i upewnij się, że w bloku uwierzytelniającym wyraźnie widnieją oznaczenia: SPF: PASS, DKIM: PASS oraz DMARC: PASS.
  • Sprawdź wpis SPF: Upewnij się, że klucze publiczne są poprawnie rozpoznawane i nie zawierają błędów formatowania składniowego.
  • Sprawdź rekord DKIM: upewnij się, że konfiguracje kluczy kryptograficznych są poprawnie publikowane na serwerach nazw na całym świecie.
  • Uruchom narzędzie do sprawdzania rekordów DMARC: upewnij się, że tagi strukturalne polityki są zgodne z zamierzonymi parametrami egzekwowania.
  • Sprawdź ogólną ocenę domeny: Wklej adres głównej strony internetowej bezpośrednio do kompleksowego narzędzia PowerDMARC Domain Analyzer, aby uzyskać kompleksową ocenę diagnostyczną obejmującą cały stan bezpieczeństwa poczty elektronicznej i uwierzytelniania.

Najlepsze praktyki dotyczące uwierzytelniania poczty elektronicznej w serwisie Beehiiv

  • Proaktywne wdrażanie: Zawsze należy skonfigurować rekordy SPF i DKIM przed zaplanowaniem pierwszej dużej kampanii mailingowej, aby chronić swoją początkową reputację nadawcy.
  • Nigdy nie pomijaj DMARC: DMARC jest obowiązkowym wymogiem zgodności dla wszystkich domen niestandardowych w serwisie Beehiiv. Pominięcie tego wymogu może spowodować problemy z dostarczalnością wiadomości lub niezgodność konta z wymogami.
  • Unikaj zbyt szybkiego wdrażania: nigdy nie uruchamiaj reguły odrzucającej od pierwszego dnia. Wprowadzaj zmiany w zasadach stopniowo, w ramach monitorowanego, etapowego wdrażania, aby uniknąć przypadkowego blokowania własnych, prawidłowych wiadomości e-mail.
  • Sprawdź przyszłe zmiany w wysyłaniu wiadomości: Jeśli w przyszłości zdecydujesz się na migrację platform pomocniczych lub wdrożenie zewnętrznego oprogramowania transakcyjnego w swojej domenie, ponownie sprawdź konfigurację DNS, aby upewnić się, że narzędzia te nie kolidują z konfiguracją Beehiiv.

Najczęściej zadawane pytania

Czy Beehiiv automatycznie konfiguruje SPF i DKIM?

Tak, ale tylko wtedy, gdy korzystasz z domyślnej subdomeny *.beehiiv.com. Jeśli prowadzisz swój newsletter na własnej domenie, Beehiiv automatycznie generuje niestandardowe rekordy CNAME, które musisz skopiować i opublikować w panelu DNS swojej domeny.

Czy w serwisie Beehiiv wymagane jest stosowanie protokołu DMARC?

Tak. Od lutego 2024 r. Beehiiv wprowadza obowiązkowe wdrożenie protokołu DMARC dla wszystkich domen niestandardowych, aby zapewnić zgodność z normami bezpieczeństwa dostawców poczty elektronicznej oraz chronić przed podszywaniem się pod domeny.

Dlaczego mój rekord DKIM w Beehiiv wyświetla się jako „Nie znaleziono”?

W odróżnieniu od statycznych rekordów, Beehiiv weryfikuje DKIM dynamicznie, sprawdzając rzeczywiste wiadomości e-mail w trakcie przesyłania. Wystarczy wysłać krótką wiadomość testową lub newsletter ze swojego konta, aby uruchomić proces weryfikacji.

Jak długo trwa weryfikacja domeny w serwisie Beehiiv?

Pełne rozprzestrzenienie się globalnych zmian w systemie DNS trwa zazwyczaj od kilku minut do 72 godzin. Należy unikać wprowadzania zmian lub ponownego dodawania rekordów w tym okresie, aby zapobiec nałożeniu limitów częstotliwości przez dostawcę usług bezpieczeństwa.

Czy mogę korzystać z serwisu Beehiiv przy użyciu DNS firmy Cloudflare?

Oczywiście. Musisz jednak zmienić status proxy dla rekordów CNAME służących do uwierzytelniania w serwisie Beehiiv z „Proxied” (pomarańczowa chmurka) na „DNS Only” (szara chmurka), w przeciwnym razie sprawdzanie poprawności zakończy się niepowodzeniem.

Od jakiej polityki DMARC powinienem zacząć w serwisie Beehiiv?

Zawsze należy zaczynać od polityki ograniczającej się wyłącznie do monitorowania (p=none). Pozwala to na gromadzenie raportów dotyczących dostarczalności oraz usunięcie ewentualnych rozbieżności w dostosowaniu, zanim bezpiecznie przejdzie się do bardziej rygorystycznych zasad egzekwowania, takich jak kwarantanna lub odrzucanie.

beehiiv dmarc