DNS poczty
MX wskazuje serwery odbierające pocztę, SPF określa uprawnione źródła wysyłki, DKIM podpisuje wiadomości kluczem domeny, a DMARC mówi odbiorcom, co zrobić z wiadomością, która nie przejdzie kontroli SPF lub DKIM.
Narzędzie
Hub wiedzy o serwerach poczty, DNS poczty, MX, SPF, DKIM, DMARC i bezpiecznej poczcie firmowej.
Dobrze skonfigurowany serwer poczty to nie tylko skrzynki e-mail. To spójne rekordy DNS, poprawne MX, SPF, DKIM i DMARC, certyfikaty TLS, reputacja adresów IP oraz monitoring dostarczalności. Ten hub zbiera narzędzia i tematy, które pomagają sprawdzić podstawy poczty firmowej przed migracją, zmianą hostingu albo uruchomieniem nowej domeny.
Firmowa poczta w domenie powinna mieć stabilne serwery MX, prawidłowe rekordy TXT, podpisywanie DKIM, politykę DMARC oraz szyfrowane połączenia dla SMTP, IMAP i webmail. W praktyce wiele problemów z dostarczalnością zaczyna się od drobiazgów: kilku rekordów SPF, braku DMARC, błędnych hostów MX, starych wpisów po migracji albo rekordów DNS, które nie obejmują zewnętrznego systemu wysyłkowego.
MX wskazuje serwery odbierające pocztę, SPF określa uprawnione źródła wysyłki, DKIM podpisuje wiadomości kluczem domeny, a DMARC mówi odbiorcom, co zrobić z wiadomością, która nie przejdzie kontroli SPF lub DKIM.
Dobra konfiguracja poczty ogranicza podszywanie się pod domenę, pomaga utrzymać reputację nadawcy i ułatwia diagnostykę problemów po stronie odbiorców takich jak Microsoft 365, Google Workspace czy systemy antyspamowe.
Najpierw warto sprawdzić, czy domena ma rekordy MX i czy hosty MX rozwiązują się w DNS. Następnie należy zweryfikować SPF, DMARC i spójność delegacji. Jeżeli domena korzysta z wielu usług wysyłających pocztę, trzeba upewnić się, że wszystkie są ujęte w jednym rekordzie SPF i że DMARC nie jest tylko pustym wpisem monitorującym.
Najpierw trzeba poprawnie ustawić rekordy MX, SPF, DKIM i DMARC oraz upewnić się, że serwery pocztowe mają prawidłowy DNS, TLS i stabilną reputację adresów IP.
Nie. SPF, DKIM i DMARC potwierdzają tożsamość nadawcy i politykę domeny, ale nie zastępują filtrowania antyspamowego, ochrony antywirusowej ani monitoringu kolejki pocztowej.
Audyt warto wykonać przed migracją poczty, po zmianie DNS, po dodaniu systemu mailingowego, po problemach z dostarczalnością oraz wtedy, gdy domena nie ma jeszcze DMARC.
Tak, ale wymaga poprawnej konfiguracji DNS, zabezpieczeń, certyfikatów TLS, reputacji IP i administracji. Dla firm często wygodniejsza jest usługa poczty zarządzanej przez operatora.