Bezplatný nástroj

Dorazí váš e-mail do doručené pošty?

Zadejte svou doménu. Nástroj přečte vaše záznamy SPF, DKIM, DMARC a MX, ty, které kontroluje Gmail i Outlook u každé zprávy, a ohodnotí, jestli je vaše pošta nastavená tak, aby dorazila do doručené pošty, nebo skončí ve spamu.

01Co to je

Rozbor, jestli vaše pošta dorazí do doručené pošty

Každý e-mail, který pošlete, přijímací server zkontroluje proti pár DNS záznamům na vaší doméně: SPF, DKIM a DMARC. Pokud chybí nebo jsou špatně nastavené, vaše pošta se s větší pravděpodobností odfiltruje jako spam nebo rovnou odmítne, a zároveň se snadno stane, že někdo pošle e-mail, který vypadá, jako by přišel od vás.

Tenhle nástroj čte tyhle záznamy stejně jako Gmail a Outlook a ohodnotí je. Trvá to pár vteřin a dívá se jen na veřejné DNS, takže není potřeba nic instalovat ani se nikam přihlašovat.

02Záznamy

Čtyři základní záznamy

MX

Záznamy, které říkají, kam má směřovat příchozí pošta na vaší doméně. Bez nich doména nemůže přijímat e-maily vůbec. Tady nástroj také zjistí, kdo vám provozuje e-mail, třeba Google Workspace nebo Microsoft 365.

SPF

Zveřejněný seznam serverů, které smí odesílat poštu jménem vaší domény. Příjemci poštu odjinud označí jako podezřelou nebo ji odmítnou. SPF končící na "+all" říká serverům, aby přijímaly poštu od kohokoliv, což je stejně špatné jako nemít SPF vůbec.

DKIM

Kryptografický podpis přidaný ke každé zprávě, kterou pošlete, aby příjemce mohl ověřit, že opravdu přišla z vaší domény a nebyla cestou změněná. Zapíná to váš e-mailový poskytovatel, obvykle jedním přepínačem.

DMARC

Politika, která propojuje SPF a DKIM: co má příjemce udělat s poštou, která neprojde ani jedním z nich (nic, poslat do spamu, nebo odmítnout), a kam posílat reporty, které ukazují, kdo posílá poštu jménem vaší domény.

03Čtení výsledku

Co kontroluje a jak hodnotí

SPF se prochází pořádně: nástroj projde každé include:, aby spočítal skutečný počet DNS dotazů, protože SPF, které přesáhne deset, tiše selže. Zároveň upozorní na měkké +all, zastaralý mechanismus ptr a includes, které míří na neexistující názvy.

Klíče DKIM se kontrolují na délku (1024bitový klíč je označen jako slabý) a testovací režim. U DMARC se kontroluje politika, procento pokrytí, politika subdomén a jestli je nastavená reportovací adresa. Nad rámec základních čtyř se dívá i na DNSSEC, MTA-STS, reportování TLS a BIMI, a jestli se některý z vašich mailových serverů nedaří přeložit.

Známka je vážený mix, kde SPF a DMARC váží nejvíc a MX stačí, aby existoval. Politika DMARC p=none se počítá jako varování: je to solidní začátek, ale jen monitoruje. Všechno se zobrazuje i se skutečnou hodnotou záznamu.

04Další krok

Jak to opravit

Všechno jsou to TXT záznamy, které přidáte u svého DNS hostitele, tam, kde spravujete doménu. Google Workspace i Microsoft 365 mají jednostránkový návod, který vám vygeneruje přesné hodnoty SPF a DKIM, a DKIM je obvykle jeden přepínač v administraci.

DMARC si napíšete sami, je krátký. Je bezpečné začít s monitorovací politikou a reportovací adresou, pár týdnů sledovat reporty, a pak politiku zpřísnit na quarantine. Pokud vám firemní e-mail padá do spamu a radši byste to celé přenechali mně, je to součást toho, co nastavuji.

Časté dotazy

Časté otázky

Je kontrola e-mailu zdarma?

Ano. Žádný účet, žádný limit, a čte jen veřejné DNS záznamy. O vaší kontrole se nic neukládá.

Moje e-maily se odesílají v pořádku, tak proč skončí ve spamu?

Jestli se zpráva odešle a jestli se dostane do doručené pošty, jsou dvě různé věci. Gmail a Outlook v roce 2024 zpřísnily požadavky: pošta teď potřebuje mít v pořádku SPF a DKIM a musí existovat DMARC, jinak se filtruje nebo vrátí. Tenhle nástroj kontroluje přesně tohle.

Jak vypadá dobrý výsledek?

SPF přítomné a končící na "~all" nebo "-all"; zapnuté podepisování DKIM; DMARC nastavené na "quarantine" nebo "reject" s adresou pro reporty. MX stačí, aby existoval.

Píše to, že nemám DKIM, ale vím, že ho máme.

DKIM záznamy žijí pod názvem "selektoru", který se liší podle poskytovatele. Nástroj zkouší běžné názvy (google, selector1, default a podobně). Pokud používáte vlastní selektor, tady se nenajde. Zkontrolujte administraci u svého e-mailového poskytovatele: pokud tam klíč je uvedený, jste v pořádku.

Je "p=none" na DMARC problém?

Je to bezpečný způsob, jak začít, ale samo o sobě to nic nedělá. Jen to sbírá reporty. Zobrazuje se to jako varování, protože vaše doména není skutečně chráněná, dokud politiku neposunete na "quarantine" nebo "reject".

Zastaví oprava těchto věcí spam, který mi chodí?

Ne. SPF, DKIM a DMARC chrání poštu odeslanou jménem vaší domény a pomáhají vaší odchozí poště dostat se do doručené pošty. Filtrování nevyžádané pošty, která vám chodí, je samostatné nastavení u vašeho poskytovatele e-mailu.

Co doména, ze které nikdy neposílám e-maily?

Zamkněte ji, aby ji nikdo nemohl zneužít: SPF záznam "v=spf1 -all" a DMARC záznam "v=DMARC1; p=reject;". To světu řekne, že z ní nemá nikdy přijít žádná pošta. Záznam "null MX" (0 .) to udělá ještě jasnějším.

Co jsou DNSSEC, MTA-STS a BIMI?

Nadstavby nad rámec základních tří. DNSSEC podepisuje vaše DNS, aby se tyhle záznamy nedaly cestou upravit. MTA-STS říká ostatním serverům, aby vám vždy posílaly poštu šifrovaně. Reportování TLS vám posílá upozornění, když se to nepovede. BIMI přidá vaše logo k e-mailům v podporovaných schránkách, ale nejdřív potřebuje vynucenou politiku DMARC. Nic z toho není povinné, jen mírně posouvá známku.

Kde to vlastně mám změnit?

U svého DNS hostitele, tam, kde spravujete doménu, jako TXT záznamy. Váš e-mailový poskytovatel vám dá hodnoty pro SPF a DKIM k vložení. Záznam DMARC si napíšete sami, je krátký.

Můžete mi to nastavit?

Ano. Je to součást každé zakázky, a dělám to i jako samostatnou službu, pokud vám pošta padá do spamu a chcete to vyřešit.

Spusťte kontrolu, a pak nechte mě nastavit záznamy správně, aby vaše pošta doručovala.

Nechat to opravit