Kluczowe wnioski
- Wartość SPF zależy od kontynentu lub regionu. Firma Oracle wymaga, aby w rekordzie SPF znalazła się instrukcja „include” określająca konkretny region lub kontynent, co pozwala na prawidłowe dostosowanie do jej infrastruktury dostarczania wiadomości.
- Rekordy DKIM można generować lub importować. Oracle umożliwia generowanie nowych kluczy DKIM opartych na rekordach CNAME bezpośrednio w konsoli OCI lub importowanie istniejących kluczy podczas migracji między platformami.
- Należy ostrożnie połączyć rekordy SPF. Jeśli w domenie istnieje już rekord SPF, należy dodać do niego mechanizm „include” firmy Oracle. Nigdy nie należy publikować więcej niż jednego rekordu SPF typu TXT w domenie.
- Zacznij od prostej polityki monitorowania DMARC (p=none), aby bezpiecznie analizować przychodzący ruch pocztowy, zanim przejdziesz do bardziej rygorystycznych zasad bezpieczeństwa, takich jak kwarantanna lub odrzucanie wiadomości.
- Skorzystaj z narzędzia do sprawdzania zgodności z DMARC oferowanego przez firmę zewnętrzną, takiego jak PowerDMARC, aby upewnić się, że Twoje ustawienia są aktywne i działają poprawnie.
Jeśli Twoja organizacja korzysta z usługi Oracle Cloud Infrastructure (OCI) Email Delivery lub Oracle Integration Cloud (OIC) do wysyłania komunikatów transakcyjnych, powiadomień lub masowych kampanii, kluczowym krokiem jest skonfigurowanie niezawodnego uwierzytelniania domeny.
Skonfigurowanie odpowiedniego uwierzytelniania wiadomości e-mail (SPF, DKIM i DMARC) gwarantuje ochronę Twojej domeny przed podszywaniem się. Bez tych rekordów wiadomości e-mail generowane przez Oracle są narażone na wysokie ryzyko trafienia do folderów ze spamem lub całkowitego zablokowania przez głównych dostawców usług pocztowych, takich jak Gmail i Yahoo.
Dlaczego warto uwierzytelnić swoją domenę w celu zapewnienia dostarczalności wiadomości e-mail z systemu Oracle?
Oracle Cloud Infrastructure zapewnia usługi powiadomień i dostarczania wiadomości na poziomie korporacyjnym. Chociaż platforma dostarczania wiadomości jest bardzo bezpieczna, wysyłanie wiadomości e-mail z wykorzystaniem niuautoryzowanej domeny niestandardowej często uruchamia filtry antyspamowe.
Po skonfigurowaniu niezbędnych protokołów uwierzytelniania od razu zauważysz korzyści:
- Lepsza ochrona: Chroni Twoją markę przed phishingiem i fałszowaniem domen poprzez weryfikację, czy wiadomości e-mail pochodzą z zaufanego, autoryzowanego źródła.
- Lepsza dostarczalność: Najwięksi dostawcy usług pocztowych opierają się na prawidłowych sygnałach uwierzytelniających przy podejmowaniu decyzji, czy przekierować powiadomienia bezpośrednio do głównej skrzynki odbiorczej.
- Praktyczna przejrzystość: Zapewnia przejrzysty wgląd w to, kto wysyła wiadomości e-mail w imieniu domeny Twojej firmy.
Kroki konfiguracji rekordów SPF i DKIM w Oracle
Aby rozpocząć proces konfiguracji, należy zalogować się do konsoli Oracle Cloud Infrastructure (OCI) oraz przejść do panelu zarządzania DNS u rejestratora domen (np. Cloudflare, GoDaddy lub Route 53).
Krok 1: Utwórz domenę e-mailową w OCI
Aby wygenerować wartości uwierzytelniające, należy najpierw zarejestrować domenę nadawczą w konsoli OCI.
1. Zaloguj się do konsoli OCI w regionie, z którego korzystają Twoje aplikacje do wysyłania wiadomości e-mail.
2. Otwórz menu nawigacyjne i wybierz opcję „Usługi dla programistów”.
3. W sekcji „Integracja aplikacji” wybierz opcję „Dostarczanie wiadomości e-mail”, a następnie kliknij „Domeny e-mail”.
4. Kliknij opcję „Utwórz domenę e-mail”, wybierz swój kompartment i wprowadź dokładną nazwę domeny lub subdomeny nadawczej, której będziesz używać w polu „Od”.
5. Następnie otwórz menu „Zatwierdzeni nadawcy ” i dodaj każdy konkretny adres e-mail, z którego będą wysyłane wiadomości za pośrednictwem Oracle, ponieważ OCI odrzuca wiadomości od niezatwierdzonych nadawców.
Krok 2: Dodaj rekord SPF do swoich ustawień DNS
Rekord SPF informuje serwery odbiorcze, które adresy IP są uprawnione do wysyłania wiadomości e-mail w imieniu Twojej domeny. Firma Oracle wykorzystuje rekordy regionalne i kontynentalne, aby zapewnić optymalną konfigurację.
Zaloguj się do konsoli swojego dostawcy usług DNS i zaktualizuj rekordy TXT. Jeśli nie masz jeszcze rekordu SPF, utwórz nowy rekord TXT w domenie głównej (@):
- Typ: TXT
- Host/Nazwa: @
- Wartość:
USA/Ameryka: v=spf1 include:rp.oracleemaildelivery.com ~all
Europa: v=spf1 include:eu.rp.oracleemaildelivery.com ~all
Azja i Pacyfik: v=spf1 include:ap.rp.oracleemaildelivery.com ~all
Wszystkie regiony komercyjne: v=spf1 include:rp.oracleemaildelivery.com include:ap.rp.oracleemaildelivery.com include:eu.rp.oracleemaildelivery.com ~all
Note: If you have an existing SPF record for other services like Google Workspace or Microsoft 365, do not create a second TXT record. Simply merge the correct Oracle include statement into your existing record before the ~all tag. For example: v=spf1 include:_spf.google.com include:rp.oracleemaildelivery.com ~all.
Jeśli zarządzasz kilkoma źródłami wysyłki i zbliżasz się do limitu, warto zapoznać się z naszym rozwiązaniem Hosted SPF; aktualny wpis możesz sprawdzić za pomocą narzędzia do sprawdzania SPF firmy PowerDMARC.
Krok 3: Dodaj rekord DKIM do swoich ustawień DNS
DKIM dodaje podpis cyfrowy do wysyłanych wiadomości, potwierdzając, że wiadomość e-mail została wysłana i autoryzowana przez właściciela domeny.
1. Wróć do konsoli OCI, przejdź do sekcji „Domeny e-mail ” i wybierz nazwę swojej domeny.
2. W sekcji „Zasoby” po lewej stronie strony szczegółów wybierz opcję „DKIM ” i kliknij przycisk „Dodaj DKIM”.
3. Wpisz wybraną nazwę selektora i kliknij przycisk „Wygeneruj rekordDKIM”.
4. OCI wygeneruje rekord CNAME oraz wartość tego rekordu.
5. Zaloguj się do konsoli swojego dostawcy usług DNS i opublikuj wygenerowany rekord CNAME:
- Typ: CNAME
- Host/Nazwa: [selektor]._domainkey
- Wartość/Adres docelowy: [generated_value].dkim.[region].oracleemaildelivery.com
6. Wróć do konsoli OCI, kliknij „Dodaj DKIM”, aby zakończyć generowanie, i poczekaj, aż status zmieni się na „aktywny”.
Sam zapis można sprawdzić za pomocą narzędzia do sprawdzania DKIM firmy PowerDMARC.
Kroki niezbędne do włączenia rekordu DMARC w Oracle
Po opublikowaniu rekordów SPF i DKIM konieczne jest wdrożenie polityki DMARC w celu ochrony tożsamości domeny.
Możesz bez obaw utworzyć swój rekord DMARC, korzystając z bezpłatnego generatora PowerDMARC:
1. Przejdź do bezpłatnego narzędzia PowerDMARC do generowania rekordów DMARC.
2. Wybierz opcję p=none (tryb wyłącznie monitorowania). Dzięki temu wiadomości będą dostarczane normalnie, a jednocześnie będą generowane zbiorcze raporty, co pozwoli Ci obserwować stan przepływu poczty.
3. Wprowadź swój dedykowany adres e-mail służący do celów bezpieczeństwa, na który będą wysyłane zbiorcze raporty DMARC (rua).
4. Zaloguj się do panelu zarządzania DNS i dodaj nowy rekord TXT:
- Typ: TXT
- Host/Nazwa: _dmarc
- Wartość: v=DMARC1; p=none; rua=mailto:[email protected];
5. Zapisz wpis.
Jeśli nie do końca rozumiesz, czym jest opcja „p=none” i na czym polegają pozostałe zasady, oto zwięzłe wyjaśnienie:
- p=none (Monitor): Dostarcza wszystkie wiadomości e-mail w normalny sposób, ale generuje raporty pokazujące, kto wysyła wiadomości e-mail w imieniu Twojej domeny.
- p = kwarantanna (miękkie egzekwowanie): Przekierowuje nieautoryzowane wiadomości e-mail bezpośrednio do folderu spam/śmieci odbiorcy.
- p=odrzucenie (ścisłe egzekwowanie): Całkowicie blokuje nieautoryzowane wiadomości e-mail, uniemożliwiając ich dostarczenie.
Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.
Weryfikacja konfiguracji
Krok 1: Sprawdź w systemie Oracle
Przejdź do strony „Szczegóły domeny e-mail” w konsoli OCI. Przejdź do sekcji weryfikacji SPF i DKIM i uruchom kontrolę poprawności, aby upewnić się, że platforma Oracle może poprawnie odczytać nowo opublikowane rekordy DNS.
Krok 2: Zweryfikuj za pomocą PowerDMARC
Aby upewnić się, że nowo opublikowane rekordy są poprawnie skonfigurowane i widoczne w globalnej sieci pocztowej, należy przeprowadzić automatyczną diagnostykę domeny:
Skorzystaj z bezpłatnego narzędzia PowerDMARC do sprawdzania rekordów DMARC, aby natychmiast upewnić się, że Twój rekord został opublikowany poprawnie.
W przeglądzie domeny sprawdź, czy:
- DKIM: Zgodność / Zgodność z wymaganiami
- DMARC: Wykryto politykę
- SPF: Wynik pozytywny
Słowa końcowe
Zabezpieczenie infrastruktury poczty elektronicznej Twojej firmy ma kluczowe znaczenie dla utrzymania profesjonalnych relacji z klientami oraz ochrony Twojej domeny przed podszywaniem się. Jeśli chcesz bezpiecznie przejść od polityki „p=none” do ścisłego egzekwowania zasad DMARC, wdrożyć BIMI, aby wyświetlać logo swojej marki w skrzynkach odbiorczych klientów, lub płynnie monitorować automatyczne raporty, zespół PowerDMARC służy pomocą.
Skontaktuj się z nami lub umów się na prezentację PowerDMARC, aby na własnej skórze przekonać się o zaletach bezpieczniejszej komunikacji e-mailowej!
- Przewodnik po uwierzytelnianiu wiadomości e-mail firmy AppRiver (Zix): SPF, DKIM i DMARC – 30 września 2026 r.
- Składnia rekordów SPF – 14 września 2026 r.
- Przewodnik po konfiguracji DKIM, DMARC i SPF w usłudze Oracle Email Delivery – 14 września 2026 r.