Jak włączyć Sender Policy Framework i DKIM

Problem

Dowiedzieliśmy się, że niektóre wiadomości e-mail wysyłane przez klienta są oznaczane jako spam.

Środowisko

  • Gmail

Rozwiązanie

Włączanie SPF (Sender Policy Framework)
  1. Zaloguj się w panelu DNS na stronie dostawcy hostingu domeny.
  2. Dodaj do swojej domeny ten rekord:
    • Typ: TXT
    • Nazwa/host: @ lub nazwa domeny albo pozostaw puste
    • TTL: default lub 3600 sekund
    • Wartość:
       v=spf1 include:_spf.google.com ~all

Generowanie rekordu DKIM (DomainKeys Identified Mail)

  1. Zaloguj się w konsoli administracyjnej.
  2. Otwórz Aplikacje > Google Workspace > Gmail > Uwierzytelniaj pocztę e-mail.
  3. W menu Wybrana domena zaznacz domenę, w której chcesz skonfigurować DKIM.
  4. Kliknij Wygeneruj nowy rekord.
  5. W polu Liczba bitów klucza DKIM wybierz 2048.
    • Ważne: dłuższe klawisze są bezpieczniejsze. Więcej informacji znajdziesz w tym artykule.
    • Uwaga: jeśli dostawca domeny na to zezwala, rozważ przejście na klucz 2048-bitowy, jeśli wcześniej był używany klucz 1024-bitowy. W przeciwnym razie wybierz 1024.
  6. W przypadku  selektora prefiksu zalecamy wybranie domyślnego prefiksu.
  7. Kliknij Wygeneruj.
  8. Skopiuj wartości DKIM widoczne w oknie Uwierzytelniaj pocztę e-mail .
. Dodawanie DKIM w systemie dostawcy hostingu domeny
    .
  1. Otwórz ustawienia DNS na stronie dostawcy hostingu domeny.
  2. Dodaj rekord TXT do sekcji Rekordy DNS i użyj wartości wygenerowanej w konsoli administracyjnej.
    • Uwaga: zanim wykonasz kolejny krok, odczekaj 48 godzin.

Włączanie podpisywania DKIM

  1. Zaloguj się w  konsoli administracyjnej.
  2. Otwórz Aplikacje > Google Workspace > Gmail > Uwierzytelnij pocztę e-mail.
  3. W menu Wybrana domena zaznacz domenę, w której chcesz włączyć DKIM.
  4. Kliknij Start Authentication (Rozpocznij uwierzytelnianie). Proces kończy się, gdy stan u góry strony zmieni się na Uwierzytelnianie poczty e-mail przy użyciu DKIM.