Przewodnik po konfiguracji TurboSMTP: DKIM, DMARC i SPF

przez

Ostatnia aktualizacja:
6 czas czytania: 2 minuty
Przewodnik po konfiguracji TurboSMTP: DKIM, DMARC i SPF

Kluczowe wnioski

  • Uwierzytelnianie należy włączyć ręcznie. Zanim usługa TurboSMTP zacznie kryptograficznie podpisywać Twoje wiadomości e-mail, musisz samodzielnie włączyć opcję „Uwierzytelnianie domeny” w ustawieniach konta.
  • Domyślnie sprawdzanie zgodności SPF zakończy się niepowodzeniem. TurboSMTP korzysta z własnej domeny ścieżki zwrotnej. Oznacza to, że podczas kontroli DMARC sprawdzanie zgodności SPF zakończy się niepowodzeniem, co sprawia, że konfiguracja DKIM jest absolutnie niezbędna do uzyskania zgodności z DMARC.
  • Należy ostrożnie scalić rekordy SPF. Jeśli istnieje już rekord SPF, należy dodać do niego mechanizm dołączania TurboSMTP. Nigdy nie należy tworzyć drugiego rekordu SPF typu TXT dla tej samej domeny.
  • Zacznij od prostej polityki monitorowania DMARC (p=none), aby otrzymywać zbiorcze raporty i analizować ruch w sieci, zanim przejdziesz do polityki ścisłego egzekwowania.
  • Skorzystaj z zewnętrznego narzędzia do sprawdzania zgodności z DMARC, takiego jak PowerDMARC, aby upewnić się, że Twoje ustawienia są aktywne i działają poprawnie.

Jeśli korzystasz z TurboSMTP jako dedykowanego serwera poczty wychodzącej do wysyłania biuletynów, wiadomości transakcyjnych lub kampanii marketingowych, prawidłowe skonfigurowanie uwierzytelniania domeny jest niezbędnym krokiem.

Wprowadzenie odpowiedniego uwierzytelniania wiadomości e-mail zapewnia ochronę Twojej domeny przed spoofingiem. Bez prawidłowo skonfigurowanych rekordów DNS Twoje kampanie są narażone na wysokie ryzyko, że trafią do folderów ze spamem lub zostaną całkowicie zablokowane przez dostawców poczty o rygorystycznych zasadach, takich jak Gmail i Yahoo.

Dlaczego warto uwierzytelnić swoją domenę w serwisie TurboSMTP?

TurboSMTP to wysoce niezawodny dostawca usług SMTP, stworzony z myślą o masowej wysyłce wiadomości e-mail. Po prawidłowym skonfigurowaniu niezbędnych protokołów bezpieczeństwa dla własnej domeny od razu zauważysz korzyści:

  • Lepsza ochrona: Chroni Twoją markę przed atakami typu phishing i spoofing poprzez precyzyjne określenie, kto jest upoważniony do wysyłania wiadomości e-mail w Twoim imieniu.
  • Lepsza dostarczalność: gwarantuje, że najwięksi dostawcy usług pocztowych będą ufać Twoim wiadomościom e-mail, dzięki czemu Twoje wiadomości marketingowe i transakcyjne nie trafią do folderu ze spamem.
  • Lepsza reputacja: poprawia wynik nadawcy i buduje zaufanie w globalnych sieciach pocztowych, jednocześnie usuwając tekst „via TurboSMTP” z nagłówków wiadomości.
  • Praktyczna widoczność: Zapewnia przejrzysty wgląd w to, kto wysyła wiadomości e-mail, korzystając z tożsamości Twojej domeny.

Kroki konfiguracji rekordów SPF i DKIM w TurboSMTP

Aby rozpocząć proces konfiguracji, potrzebujesz dostępu do panelu zarządzania DNS u swojego rejestratora domen (np. GoDaddy, Cloudflare lub Namecheap) oraz do pulpitu nawigacyjnego TurboSMTP.

Krok 1: Dodaj swoją domenę do serwisu TurboSMTP

Najpierw należy zarejestrować domenę na platformie TurboSMTP, aby wygenerować niezbędne rekordy.

1. Zaloguj się na swoje konto TurboSMTP.

2. W menu po lewej stronie przejdź do sekcji „Ustawienia”, a następnie kliknij opcję „Weryfikacja domeny nadawcy”.

Dodaj swoją domenę do TurboSMTP

3. Kliknij przycisk „Dodaj domenę”, wprowadź nazwę własnej domeny i zapisz zmiany.

Kliknij przycisk „Dodaj domenę”

4. Kliknij link „Zweryfikuj” obok nowo dodanej domeny. Spowoduje to wyświetlenie konkretnych wartości SPF i DKIM, które musisz opublikować. Pozostaw to okno otwarte.

Kliknij link „Zweryfikuj”

Krok 2: Dodaj rekord SPF do swoich ustawień DNS

Rekord SPF informuje inne systemy pocztowe, które serwery są uprawnione do wysyłania wiadomości e-mail z Twojej domeny.

Jeśli nie masz jeszcze rekordu SPF, zaloguj się do panelu zarządzania DNS i utwórz nowy rekord TXT:

  • Typ: TXT
  • Serwer/Nazwa: @ (lub Twoja domena główna)
  • Wartość: v=spf1 include:turbo-smtp.com ?all (Uwaga: sprawdź dokładną nazwę domeny podaną w Twoim portalu; może ona również występować w postaci spf.turbo-smtp.com)

Note: If your DNS already has an SPF record for other services like Google Workspace or Microsoft 365, do not create a second one. Simply add the TurboSMTP include statement to your existing record right before the ~all or ?all tag. For example: v=spf1 include:_spf.google.com include:turbo-smtp.com ~all

Uwaga: Jeśli w Twoim systemie DNS istnieje już rekord SPF dla innych usług, takich jak Google Workspace lub Microsoft 365, nie twórz drugiego. Wystarczy dodać instrukcję „include” dla TurboSMTP do istniejącego rekordu tuż przed tagiem „~all” lub „?all”. Na przykład: v=spf1 include:_spf.google.com include:turbo-smtp.com ~all

Jeśli zarządzasz kilkoma źródłami wysyłki i zbliżasz się do limitu, warto zapoznać się z naszym rozwiązaniem Hosted SPF; aktualny wpis możesz sprawdzić za pomocą narzędzia do sprawdzania SPF firmy PowerDMARC.

Narzędzie do sprawdzania SPF

Krok 3: Dodaj rekord DKIM do swoich ustawień DNS

DKIM dodaje do wiadomości e-mail podpis cyfrowy, potwierdzający, że rzeczywiście pochodzą one z Twojej firmy i nie zostały zmodyfikowane podczas przesyłania.
W panelu DNS utwórz kolejny rekord TXT, korzystając z wartości podanych w portalu TurboSMTP:

  • Typ: TXT
  • Serwer/Nazwa: turbo-smtp._domainkey
  • Wartość: k=rsa;

p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDT3MWLni6so1q9eQggRYBCLHFjohZkCnYHH8gZNDBm6zR
rodRVpWpJQW7x3cWWiuBhS1X0IfBB80l5tqFa+yc+mVgnk8tkUzOHFbPQPp4fi7egTpMtsQW/ZMrxw73SItNvPr72qvJ
TYZNPxarMx+ULjEWybcfEdXHPY8jslGcpCwIDAQAB

Zapisz zmiany. Zmiany w DNS zazwyczaj potrzebują kilku godzin, aby rozprzestrzeniły się na całym świecie.

Sam zapis można sprawdzić za pomocą narzędzia do sprawdzania DKIM firmy PowerDMARC.

Narzędzie sprawdzające DKIM

Więcej informacji znajdziesz w przewodniku po konfiguracji rekordów DNS serwisu TurboSMTP.

Kroki niezbędne do włączenia rekordu DMARC w TurboSMTP

Po opublikowaniu rekordów SPF i DKIM należy opublikować rekord DMARC, aby zachować kontrolę nad swoją domeną. DMARC pomaga chronić reputację poczty elektronicznej Twojej firmy, określając, w jaki sposób inne serwery powinny postępować z wiadomościami, które nie przeszły kontroli bezpieczeństwa. Bez włączonej funkcji raportowania nie będziesz wiedzieć, czy Twoje kampanie nie przechodzą procesu uwierzytelniania.

Skorzystaj z bezpłatnego generatora rekordów DMARC firmy PowerDMARC, aby bezpiecznie utworzyć kompletny rekord.

1. Przejdź do bezpłatnego narzędzia PowerDMARC do generowania rekordów DMARC.

2. W przypadku tej polityki wybierz opcję p=none (tryb wyłącznie monitorowania). Dzięki temu na początku nic nie zostanie zablokowane, co da Ci czas na przeanalizowanie ruchu e-mailowego przed przejściem do etapu egzekwowania.

Generator rekordów DMARC

Jeśli potrzebujesz krótkiego wyjaśnienia zasad DMARC, oto jak one działają:

  • p=none (Monitor): Dostarcza wszystkie wiadomości e-mail w normalny sposób, ale generuje raporty pokazujące, kto wysyła wiadomości e-mail w imieniu Twojej domeny.
  • p = kwarantanna (miękkie egzekwowanie): Przekierowuje nieautoryzowane wiadomości e-mail bezpośrednio do folderu spamu odbiorcy.
  • p=odrzucenie (ścisłe egzekwowanie): Całkowicie blokuje nieautoryzowane wiadomości e-mail.

Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.

1. Wpisz swój dedykowany adres e-mail działu IT lub działu bezpieczeństwa w polu „Reporting”, aby otrzymywać zbiorcze raporty DMARC (rua).

2. Zaloguj się do konsoli zarządzania DNS i dodaj nowy wpis:

3. Zapisz rekord.

Sprawdź swoją konfigurację w TurboSMTP

Krok 1: Włącz uwierzytelnianie w TurboSMTP

Aby podpis DKIM zaczął obowiązywać dla wysyłanych wiadomości, należy zakończyć ten proces w serwisie TurboSMTP.

  1. Wróć do sekcji „Ustawienia” w portalu TurboSMTP.
  2. Znajdź pole „Rekordy DNS ” i kliknij przycisk „Edytuj ”.
  3. Kliknij szary przełącznik, który obecnie ma etykietę „Wyłączone”.
  4. Poczekaj chwilę. Gdy system potwierdzi, że Twoje rekordy DNS są aktywne, przełącznik zmieni kolor na zielony, a jego stan zmieni się na „Włączony”.

Krok 2: Sprawdź status domeny nadawcy

Wróć do strony weryfikacji domeny „Return to the Sender” i kliknij przycisk „Zweryfikuj” obok swojej domeny. Jeśli wszystko zostało skonfigurowane poprawnie, pojawi się zielona plakietka weryfikacyjna lub znacznik wyboru.

Krok 3: Przeprowadź końcową kontrolę za pomocą PowerDMARC

Aby upewnić się, że konfiguracja DNS jest całkowicie poprawna i aktywna na całym świecie, należy przeprowadzić automatyczną weryfikację:

Skorzystaj z bezpłatnego narzędzia PowerDMARC do sprawdzania rekordów DMARC, aby upewnić się, że Twój rekord został opublikowany poprawnie.

DMARC Record Checker

Czego można się spodziewać w wynikach oceny kondycji domeny:

  • DKIM: Zgodność / Zgodność z wymaganiami
  • DMARC: Wykryto politykę
  • SPF: Wynik pozytywny

Słowa końcowe

Zabezpieczenie infrastruktury marketingu e-mailowego ma kluczowe znaczenie dla utrzymania zaangażowania subskrybentów i ochrony marki przed podszywaniem się. Jeśli chcesz jeszcze bardziej zwiększyć bezpieczeństwo swojej poczty elektronicznej, płynnie przejdź od ustawienia „p=none” do egzekwowania standardu DMARC bez zakłócania działania. Skonfiguruj BIMI, aby wyświetlać swoje logo w skrzynce odbiorczej, i płynnie monitoruj automatyczne raporty. Zespół PowerDMARC służy pomocą.
Skontaktuj się z nami lub umów się na prezentację z PowerDMARC, aby na własnej skórze przekonać się o zaletach bezpieczniejszej komunikacji e-mailowej!

CTA