Przewodnik po uwierzytelnianiu wiadomości e-mail serwisu Simply.com: SPF, DKIM i DMARC

Ostatnia aktualizacja:
4 czas czytania: 4 minuty
Przewodnik po uwierzytelnianiu wiadomości e-mail serwisu Simply.com: SPF, DKIM i DMARC

Kluczowe wnioski

  • Prawidłowa konfiguracja protokołów SPF, DKIM i DMARC gwarantuje, że wiadomości e-mail wysyłane za pośrednictwem serwerów Simply.com (np. smtp.simply.com) są uwierzytelniane i docierają do skrzynek odbiorczych adresatów.
  • W żadnym wypadku nie wolno publikować więcej niż jednego rekordu SPF typu TXT w swojej domenie. Jeśli masz już taki rekord, po prostu dodaj do niego instrukcję „include” serwisu Simply.com (include:spf.simply.com).
  • Serwis Simply.com automatycznie zajmuje się podpisywaniem wiadomości wychodzących za pomocą DKIM, pod warunkiem, że opublikujesz w swoim systemie DNS dwa określone rekordy CNAME.
  • Simply.com zdecydowanie opowiada się za rygorystyczną polityką DMARC opartą na odrzucaniu wiadomości (p=reject). Możesz skorzystać z domyślnego rekordu CNAME tej firmy lub skonfigurować własny rekord TXT, aby otrzymywać zbiorcze raporty z serwisu PowerDMARC.

Jeśli korzystasz z usług hostingu domeny i poczty elektronicznej w Simply.com, Twoje wiadomości wychodzące są wysyłane za pośrednictwem wyznaczonych przez tę firmę serwerów pocztowych.
Bez odpowiedniego uwierzytelnienia DNS najwięksi dostawcy skrzynek pocztowych, tacy jak Google i Yahoo, mogą oznaczyć Twoje wiadomości e-mail jako podejrzane lub przekierować je do folderu ze spamem. Wdrażając protokoły SPF, DKIM i DMARC, kryptograficznie potwierdzasz swoją tożsamość, co znacznie obniża wskaźnik odrzuceń i zabezpiecza Twoją domenę przed nieautoryzowanym podszywaniem się.

Dlaczego warto uwierzytelnić swoją domenę w serwisie Simply.com?

Jeśli korzystasz z poczty internetowej Simply.com lub serwerów SMTP (port 587) do wysyłania wiadomości służbowych, skonfigurowanie tych protokołów przyniesie natychmiastowe korzyści:

  • Omija filtry antyspamowe: Zgodność SPF i DKIM gwarantuje, że Twoje wiadomości e-mail omijają automatyczne pułapki antyspamowe i bezpiecznie docierają do skrzynki odbiorczej.
  • Ochrona Twojej marki: Wdrożenie protokołu DMARC chroni Twoją domenę przed atakami typu phishing i spoofing.
  • Scentralizowane zarządzanie: Simply.com zajmuje się dla Ciebie utrzymaniem kluczy DNS po stronie serwera. Dzięki wykorzystaniu rekordów CNAME Twoje dane uwierzytelniające są automatycznie aktualizowane w przypadku zmiany adresów IP serwerów lub kluczy szyfrujących.

Jak skonfigurować SPF w serwisie Simply.com

SPF informuje serwery odbiorcze, które adresy IP i domeny mają uprawnienia do wysyłania wiadomości e-mail w Twoim imieniu.

Scenariusz A: Jeśli NIE masz jeszcze rekordu SPF

Jeśli Twoja domena nie posiada jeszcze rekordu SPF, zaloguj się do konsoli dostawcy usług DNS (np. Simply.com DNS Administration, Cloudflare, GoDaddy) i dodaj nowy rekord TXT:

  • Typ: TXT
  • Host/Nazwa: @ (lub pozostaw puste pole w przypadku domeny głównej)
  • Wartość:

None
v=spf1 include:spf.simply.com ~all

(Uwaga: W domyślnym przykładzie serwisu Simply.com użyto opcji -all (ścisły błąd), jednak opcja ~all (miękki błąd) stanowi standardowy punkt wyjścia w branży, mający na celu zapobieganie odsyłaniu prawidłowych wiadomości podczas wstępnej konfiguracji).

Scenariusz B: Jeśli masz już zapis SPF (najczęstszy przypadek)

Jeśli wysyłasz wiadomości e-mail zarówno za pośrednictwem serwisu Simply.com, jak i platformy marketingowej (np. Mailchimp) lub systemu CRM, nie twórz drugiego rekordu SPF. Wiele rekordów SPF spowoduje natychmiastowy błąd typu PermError i uniemożliwi uwierzytelnienie.

Zamiast tego edytuj istniejący rekord TXT i wstaw frazę „include:spf.simply.com” tuż przed ostatnim elementem.

  • Wcześniej:

None
v=spf1 include:servers.mcsv.net ~all

  • Po:

None
v=spf1 include:spf.simply.com include:servers.mcsv.net ~all

Wskazówka dla zaawansowanych: Jeśli korzystasz z wielu narzędzi pocztowych innych firm, możesz osiągnąć ścisły limit 10 zapytań dla SPF. Rozważ skorzystanie z usługi Hosted SPF firmy PowerDMARC, która automatycznie uprości Twoje rekordy i zapobiegnie problemom z dostarczalnością. Liczbę zapytań możesz sprawdzić za pomocą narzędzia do sprawdzania SPF firmy PowerDMARC.

Narzędzie do sprawdzania SPF

Jak skonfigurować DKIM w serwisie Simply.com

Serwis Simply.com automatycznie podpisuje wszystkie wiadomości e-mail wysyłane za pośrednictwem serwisów websmtp.simply.com, smtp.simply.com oraz swojego klienta poczty internetowej. Aby zweryfikować te podpisy, wystarczy skierować dwa rekordy DNS na serwery tego serwisu.

Opublikuj rekordy DKIM w swoim systemie DNS

Zaloguj się do panelu swojego dostawcy usług DNS i utwórz dwa poniższe rekordy CNAME:

Zapis 1:

  • Typ: CNAME
  • Rekord hosta / nazwa: simplycom1._domainkey
  • Wartość: dkim1.simply.com

Zapis nr 2:

  • Typ: CNAME
  • Rekord hosta / nazwa: simplycom2._domainkey
  • Wartość: dkim2.simply.com

Important Note for Cloudflare Users: If you manage your DNS via Cloudflare, ensure the "Proxy status" for these CNAME records is toggled to DNS Only (Grey Cloud). Proxied records will break DKIM validation.

(Uwaga historyczna: Starsze domeny mogły wcześniej korzystać z unoeuro._domainkey. Jeśli tworzysz nową konfigurację, używaj wyłącznie selektorów simplycom1 i simplycom2 podanych powyżej).

Za pomocą narzędzia do sprawdzania DKIM firmy PowerDMARC możesz sprawdzić, czy Twój klucz jest aktywny i ma prawidłowy format.

Narzędzie sprawdzające DKIM

Jak skonfigurować rekord DMARC

Po wdrożeniu protokołów SPF i DKIM należy skonfigurować DMARC. DMARC określa, w jaki sposób serwery odbierające mają postępować z wiadomościami e-mail, które nie przeszły weryfikacji SPF lub DKIM.

Serwis Simply.com jako jedyny zaleca bezpośrednie przejście na rygorystyczną politykę odrzucania (p=reject). Istnieją dwa sposoby skonfigurowania tej opcji:

Opcja 1: Ustawienia domyślne serwisu Simply.com (bez raportów)

Serwis Simply.com udostępnia standardowy rekord CNAME, który automatycznie stosuje zalecaną przez nich politykę odrzucania.

  • Typ: CNAME
  • Host/Nazwa: _dmarc
  • Wartość: dmarc.simply.com

Opcja 2: Najlepsze praktyki PowerDMARC (z raportowaniem)

Wadą opcji 1 jest to, że nie masz żadnego wglądu w to, kto próbuje sfałszować Twoją domenę. Zdecydowanie zalecamy korzystanie z niestandardowego rekordu TXT, abyś mógł otrzymywać zbiorcze raporty XML (rua) i monitorować ruch pocztowy.

Skorzystaj z bezpłatnego generatora rekordów DMARC firmy PowerDMARC, aby utworzyć swój rekord.

Generator rekordów DMARC

1. Przejdź do ustawień DNS i utwórz nowy wpis:

  • Typ: TXT
  • Host/Nazwa: _dmarc
  • Wartość: v=DMARC1; p=reject; rua=mailto:[email protected];

2. Zapisz nowy wpis TXT.

(Jeśli obawiasz się natychmiastowego odrzucania wiadomości e-mail, możesz spokojnie zacząć od ustawienia p=none lub p=quarantine, obserwując jednocześnie pierwsze raporty).

Weryfikacja konfiguracji

Pełne rozprzestrzenienie się zmian w DNS może potrwać od kilku minut do 24 godzin. Po opublikowaniu zmian sprawdź poprawność konfiguracji za pomocą bezpłatnego narzędzia DMARC Record Checker firmy PowerDMARC.

DMARC Record Checker

W przypadku pomyślnego zakończenia sprawdzania wyświetli się komunikat:

  • DKIM: Zgodność / Zgodność z wymaganiami
  • DMARC: Wykryto politykę
  • SPF: Zaliczone

Słowa końcowe

Chcesz zapewnić maksymalne bezpieczeństwo swojej poczty elektronicznej? Zespół PowerDMARC pomoże Ci skutecznie monitorować ruch w serwisie Simply.com, bezpiecznie przejść na egzekwowanie standardu DMARC oraz wyświetlać logo Twojej marki w skrzynkach odbiorczych klientów dzięki technologii BIMI.
Skontaktuj się z naszym zespołem lub umów się już dziś na prezentację PowerDMARC, aby zabezpieczyć komunikację swojej firmy!

CTA