{"id":12218,"date":"2026-03-17T15:02:00","date_gmt":"2026-03-17T15:02:00","guid":{"rendered":"https:\/\/www.mailcraft.eu\/?p=12218"},"modified":"2026-08-09T19:00:13","modified_gmt":"2026-08-09T19:00:13","slug":"spf-dkim-dmarc-konfiguracja","status":"publish","type":"post","link":"https:\/\/www.mailcraft.eu\/pl\/spf-dkim-dmarc-konfiguracja\/","title":{"rendered":"SPF, DKIM i DMARC dla domeny wysy\u0142kowej krok po kroku"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Trzy rekordy DNS decyduj\u0105 o tym, czy twoja poczta w og\u00f3le dostanie szans\u0119 u odbiorcy. SPF, DKIM i DMARC dla domeny wysy\u0142kowej to nie zestaw opcjonalnych dodatk\u00f3w, tylko minimum, od kt\u00f3rego zaczyna si\u0119 ka\u017cda rozmowa o dostarczalno\u015bci. Ka\u017cdy odpowiada za inny fragment tej samej uk\u0142adanki. SPF wskazuje serwery uprawnione do wysy\u0142ki w imieniu domeny. DKIM dok\u0142ada podpis kryptograficzny potwierdzaj\u0105cy, \u017ce wiadomo\u015b\u0107 nie zosta\u0142a podmieniona w drodze. A DMARC spina oba mechanizmy z polem From i m\u00f3wi filtrowi, co zrobi\u0107, gdy co\u015b si\u0119 nie zgadza.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<label for=\"ez-toc-cssicon-toggle-item-6a826da8540c1\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"ez-toc-cssicon\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #102830;color:#102830\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #102830;color:#102830\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\"  id=\"ez-toc-cssicon-toggle-item-6a826da8540c1\"  \/><nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.mailcraft.eu\/pl\/spf-dkim-dmarc-konfiguracja\/#Po_co_domenie_wysylkowej_trzy_rekordy_zamiast_jednego\" >Po co domenie wysy\u0142kowej trzy rekordy zamiast jednego<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.mailcraft.eu\/pl\/spf-dkim-dmarc-konfiguracja\/#Przygotowanie_subdomena_wysylkowa_Return-Path_i_PTR\" >Przygotowanie: subdomena wysy\u0142kowa, Return-Path i PTR<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.mailcraft.eu\/pl\/spf-dkim-dmarc-konfiguracja\/#Krok_1_SPF_bez_przekroczenia_limitu_odwolan_DNS\" >Krok 1: SPF bez przekroczenia limitu odwo\u0142a\u0144 DNS<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.mailcraft.eu\/pl\/spf-dkim-dmarc-konfiguracja\/#Krok_2_DKIM_czyli_podpis_ktory_przezywa_przekierowanie\" >Krok 2: DKIM, czyli podpis, kt\u00f3ry prze\u017cywa przekierowanie<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.mailcraft.eu\/pl\/spf-dkim-dmarc-konfiguracja\/#Selektory_i_rotacja_kluczy\" >Selektory i rotacja kluczy<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.mailcraft.eu\/pl\/spf-dkim-dmarc-konfiguracja\/#Krok_3_DMARC_od_pnone_do_preject_bez_odcinania_wlasnej_poczty\" >Krok 3: DMARC od p=none do p=reject bez odcinania w\u0142asnej poczty<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.mailcraft.eu\/pl\/spf-dkim-dmarc-konfiguracja\/#Weryfikacja_i_typowe_bledy_ktore_widujemy_przy_wdrozeniach\" >Weryfikacja i typowe b\u0142\u0119dy, kt\u00f3re widujemy przy wdro\u017ceniach<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.mailcraft.eu\/pl\/spf-dkim-dmarc-konfiguracja\/#Uwierzytelnianie_to_warunek_wstepny_nie_cala_dostarczalnosc\" >Uwierzytelnianie to warunek wst\u0119pny, nie ca\u0142a dostarczalno\u015b\u0107<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.mailcraft.eu\/pl\/spf-dkim-dmarc-konfiguracja\/#Podsumowanie_kolejnosc_wdrozenia_w_skrocie\" >Podsumowanie: kolejno\u015b\u0107 wdro\u017cenia w skr\u00f3cie<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Po_co_domenie_wysylkowej_trzy_rekordy_zamiast_jednego\"><\/span>Po co domenie wysy\u0142kowej trzy rekordy zamiast jednego<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Duzi odbiorcy traktuj\u0105 komplet jako warunek wst\u0119pny. Gmail, Microsoft, Yahoo, a u nas jeszcze WP i Onet sprawdzaj\u0105 uwierzytelnienie, zanim w og\u00f3le spojrz\u0105 na tre\u015b\u0107. Brakuje jednego elementu? Startujesz z gorszej pozycji, zanim zd\u0105\u017cysz cokolwiek udowodni\u0107.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ustawmy oczekiwania od razu. Poprawna konfiguracja nie gwarantuje folderu Odebrane. Ona potwierdza to\u017csamo\u015b\u0107 nadawcy &#8211; reszt\u0119 rozstrzyga reputacja domeny, reputacja adresu IP i to, jak odbiorcy reaguj\u0105 na twoje wiadomo\u015bci. Uwierzytelnianie otwiera bramk\u0119. Do skrzynki g\u0142\u00f3wnej za r\u0119k\u0119 nie prowadzi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jest jeszcze jeden argument, o kt\u00f3rym na etapie wdro\u017cenia ma\u0142o kto m\u00f3wi: bez DMARC nie masz \u017cadnego wgl\u0105du w to, kto podszywa si\u0119 pod twoj\u0105 domen\u0119. Nie wiesz, ile wiadomo\u015bci wychodzi z adresami w twojej domenie z serwer\u00f3w, kt\u00f3rych nigdy nie autoryzowa\u0142e\u015b. Raporty agregowane zamieniaj\u0105 domys\u0142y w list\u0119 konkretnych \u017ar\u00f3de\u0142.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Przygotowanie_subdomena_wysylkowa_Return-Path_i_PTR\"><\/span>Przygotowanie: subdomena wysy\u0142kowa, Return-Path i PTR<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Do masowej wysy\u0142ki u\u017cywaj subdomeny. <strong>mail.twojafirma.pl<\/strong> albo <strong>news.twojafirma.pl<\/strong>, nigdy domeny g\u0142\u00f3wnej, z kt\u00f3rej lec\u0105 faktury i korespondencja handlowa. Pow\u00f3d jest czysto praktyczny: reputacja idzie za domen\u0105. Kiedy newsletter oberwie u du\u017cego filtra, poczta transakcyjna i firmowa dzia\u0142a dalej.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Return-Path, czyli envelope sender albo MAIL FROM, to <a href=\"https:\/\/www.mailcraft.eu\/pl\/return-path-w-mailu\/\">adres, kt\u00f3rego nie wida\u0107 w kliencie poczty, a kt\u00f3ry decyduje o odbiciach<\/a> i o wyniku SPF. Musi nale\u017ce\u0107 do twojej domeny, nie do domeny platformy wysy\u0142kowej. Inaczej SPF wypadnie pozytywnie, ale wyr\u00f3wnanie DMARC nie zadzia\u0142a i ca\u0142a konstrukcja si\u0119 sypie. Ten punkt pomija si\u0119 najcz\u0119\u015bciej ze wszystkich.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">PTR, czyli reverse DNS adresu IP serwera wysy\u0142kowego, musi rozwi\u0105zywa\u0107 si\u0119 do nazwy, kt\u00f3ra wskazuje z powrotem na to samo IP. U nas ustawiamy to po stronie floty &#8211; klient nie dotyka tu niczego. Na subdomenie potrzebujesz te\u017c rekord\u00f3w MX i A, \u017ceby odbiera\u0107 bounce&#8217;y i odpowiedzi na adres z pola From.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Tip:<\/strong> obni\u017c TTL do 300-600 sekund kilka godzin przed zmianami. Poprawki wchodz\u0105 wtedy w minuty, a nie w p\u00f3\u0142 doby. Po ustabilizowaniu konfiguracji podnie\u015b warto\u015b\u0107 z powrotem.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Krok_1_SPF_bez_przekroczenia_limitu_odwolan_DNS\"><\/span>Krok 1: SPF bez przekroczenia limitu odwo\u0142a\u0144 DNS<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SPF to rekord TXT zaczynaj\u0105cy si\u0119 od <em>v=spf1<\/em>. Dalej id\u0105 mechanizmy: include, ip4, ip6, a, mx. Na ko\u0144cu polityka &#8211; <em>-all<\/em> albo <em>~all<\/em>. Jedna domena, dok\u0142adnie jeden rekord SPF. Dwa wpisy to b\u0142\u0105d trwa\u0142y, nie ostrze\u017cenie; trzeba je po\u0142\u0105czy\u0107 w jeden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Najgro\u017aniejsza jest granica dziesi\u0119ciu odwo\u0142a\u0144 DNS. Liczy si\u0119 ka\u017cdy include, ka\u017cde a, mx i ptr. Przekroczenie daje permerror, a filtr traktuje permerror dok\u0142adnie tak samo jak ca\u0142kowity brak SPF. Domena z pozornie poprawnym rekordem przestaje przechodzi\u0107 uwierzytelnienie z dnia na dzie\u0144.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jak zej\u015b\u0107 poni\u017cej limitu:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>usu\u0144 include po narz\u0119dziach, kt\u00f3rych ju\u017c nie u\u017cywasz &#8211; zwykle wisz\u0105 tam latami,<\/li>\n<li>sp\u0142aszcz do ip4 tam, gdzie dostawca ma stabiln\u0105 i udokumentowan\u0105 pul\u0119 adres\u00f3w,<\/li>\n<li>rozdziel systemy na osobne subdomeny, ka\u017cda z w\u0142asnym rekordem,<\/li>\n<li>pomi\u0144 mechanizm ptr, przestarza\u0142y i zjadaj\u0105cy odwo\u0142anie za nic.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Polityk\u0119 zaostrzaj etapami. Na czas test\u00f3w wystarczy <em>~all<\/em>. Na <em>-all<\/em> przechod\u017a dopiero wtedy, gdy potwierdzisz, \u017ce wszystkie \u017ar\u00f3d\u0142a wysy\u0142ki znalaz\u0142y si\u0119 w rekordzie. Je\u015bli cz\u0119\u015b\u0107 wysy\u0142ki idzie przez CRM albo sklep, przejrzyj list\u0119 <a href=\"https:\/\/www.mailcraft.eu\/pl\/integrations\/\">dost\u0119pnych integracji z zewn\u0119trznymi systemami<\/a> i dopisz do rekordu tylko te, z kt\u00f3rych faktycznie korzystasz.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Tip:<\/strong> policz odwo\u0142ania przed dodaniem kolejnego include. Najcz\u0119stsza przyczyna nag\u0142ej utraty uwierzytelnienia to jeden wpis za du\u017co, dorzucony przez inny dzia\u0142 bez konsultacji.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Krok_2_DKIM_czyli_podpis_ktory_przezywa_przekierowanie\"><\/span>Krok 2: DKIM, czyli podpis, kt\u00f3ry prze\u017cywa przekierowanie<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">DKIM podpisuje wybrane nag\u0142\u00f3wki i tre\u015b\u0107 kluczem prywatnym. Odbiorca pobiera klucz publiczny z rekordu TXT pod nazw\u0105 <em>selektor._domainkey.twojadomena.pl<\/em> i weryfikuje podpis. Je\u015bli cokolwiek po drodze ruszy\u0142o podpisane pola, weryfikacja pada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Domy\u015blnie wybieraj klucz 2048-bit. Bywa, \u017ce panel DNS nie przyjmuje tak d\u0142ugiej warto\u015bci w jednym stringu &#8211; wtedy podziel j\u0105 na \u0142a\u0144cuchy w cudzys\u0142owach, zamiast schodzi\u0107 do 1024. Skracanie klucza dla wygody edytora to z\u0142y kompromis.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Selektory_i_rotacja_kluczy\"><\/span>Selektory i rotacja kluczy<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Jeden selektor na system wysy\u0142kowy. Nazwa z systemem albo dat\u0105, na przyk\u0142ad <em>mc2026a<\/em>, upraszcza p\u00f3\u017aniejsz\u0105 rotacj\u0119. Sama rotacja idzie bez przerwy w podpisywaniu: publikujesz nowy selektor, prze\u0142\u0105czasz podpisywanie na nowy klucz, po kilku dniach kasujesz stary rekord.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DKIM ma nad SPF jedn\u0105 przewag\u0119, kt\u00f3ra potrafi uratowa\u0107 kampani\u0119. Podpis przetrwa przekierowanie wiadomo\u015bci, bo w\u0119druje razem z nag\u0142\u00f3wkami. SPF przy forwardzie si\u0119 rozje\u017cd\u017ca, bo serwer przekazuj\u0105cy nie figuruje w twoim rekordzie. Dlatego DMARC akceptuje wyr\u00f3wnanie po kt\u00f3rejkolwiek ze stron.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">B\u0142\u0105d wdro\u017ceniowy, kt\u00f3ry widujemy najcz\u0119\u015bciej: warto\u015b\u0107 klucza skopiowana z panelu razem ze spacjami i znakami nowej linii. Rekord wygl\u0105da poprawnie, a podpis nie weryfikuje si\u0119 wcale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Krok_3_DMARC_od_pnone_do_preject_bez_odcinania_wlasnej_poczty\"><\/span>Krok 3: DMARC od p=none do p=reject bez odcinania w\u0142asnej poczty<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">DMARC to rekord TXT pod <em>_dmarc.twojadomena.pl<\/em>. Zawiera <em>v=DMARC1<\/em>, polityk\u0119 <em>p<\/em>, adresy raport\u00f3w <em>rua<\/em> i <em>ruf<\/em>, opcjonalnie <em>pct<\/em> oraz tryby wyr\u00f3wnania <em>adkim<\/em> i <em>aspf<\/em>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sedno stanowi wyr\u00f3wnanie. Domena z pola From musi zgadza\u0107 si\u0119 z domen\u0105 z Return-Path albo z domen\u0105 podpisu DKIM. Sam pozytywny SPF nie da nic, je\u015bli Return-Path wskazuje na domen\u0119 platformy. Tryb relaxed dopuszcza subdomen\u0119, strict wymaga dok\u0142adnej zgodno\u015bci &#8211; zaczynaj od relaxed.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u015acie\u017ck\u0119 wdro\u017cenia prowad\u017a etapami:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>p=none<\/strong> z adresem rua, przez kilka tygodni, bez wp\u0142ywu na dostarczanie,<\/li>\n<li>analiza raport\u00f3w agregowanych i uzupe\u0142nienie brakuj\u0105cych \u017ar\u00f3de\u0142,<\/li>\n<li><strong>p=quarantine<\/strong> z rosn\u0105cym stopniowo pct,<\/li>\n<li><strong>p=reject<\/strong> dopiero po wyczyszczeniu listy nadawc\u00f3w.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Raporty rua to jedyne wiarygodne \u017ar\u00f3d\u0142o wiedzy o tym, kto wysy\u0142a w twoim imieniu. Regularnie wychodz\u0105 z nich systemy, o kt\u00f3rych nikt ju\u017c nie pami\u0119ta\u0142: CRM, sklep, wtyczka do faktur, biuro rachunkowe. Raporty forensyczne ruf zawieraj\u0105 fragmenty wiadomo\u015bci, wi\u0119c z RODO w tle traktujemy je ostro\u017cnie i domy\u015blnie zostawiamy sam rua.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I nie przeskakuj od razu na p=reject na domenie, z kt\u00f3rej wychodzi poczta firmowa. Najpierw policz \u017ar\u00f3d\u0142a, a potem zdecyduj, <a href=\"https:\/\/www.mailcraft.eu\/pl\/polityka-dmarc-none-quarantine-reject\/\">kiedy zaostrzy\u0107 polityk\u0119 z p=none na quarantine i reject<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Weryfikacja_i_typowe_bledy_ktore_widujemy_przy_wdrozeniach\"><\/span>Weryfikacja i typowe b\u0142\u0119dy, kt\u00f3re widujemy przy wdro\u017ceniach<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sprawdzenie zacznij od konsoli. <em>dig TXT<\/em> na domen\u0119, na selektor DKIM i na <em>_dmarc<\/em>. Potem test praktyczny: wiadomo\u015b\u0107 na skrzynk\u0119 Gmail i Microsoft, podgl\u0105d orygina\u0142u, lektura nag\u0142\u00f3wk\u00f3w. W polu Authentication-Results szukasz trzech wynik\u00f3w &#8211; spf=pass, dkim=pass, dmarc=pass &#8211; wraz z informacj\u0105 o wyr\u00f3wnaniu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lista usterek, kt\u00f3re powtarzaj\u0105 si\u0119 przy migracjach:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>dwa rekordy SPF na jednej domenie,<\/li>\n<li>permerror z przekroczonych odwo\u0142a\u0144 DNS,<\/li>\n<li>rekord DMARC opublikowany pod z\u0142\u0105 nazw\u0105, bez prefiksu <em>_dmarc<\/em>,<\/li>\n<li>selektor DKIM w domenie g\u0142\u00f3wnej zamiast w wysy\u0142kowej,<\/li>\n<li>brak PTR dla adresu IP serwera,<\/li>\n<li>Return-Path pozostawiony na domenie dostawcy.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Zanim uznasz zmian\u0119 za nieudan\u0105, sprawd\u017a TTL poprzedniego wpisu. Stary rekord potrafi siedzie\u0107 w cache resolwer\u00f3w d\u0142ugo po tym, jak podmieni\u0142e\u015b warto\u015b\u0107 w panelu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Tip:<\/strong> po ka\u017cdej zmianie rekord\u00f3w wy\u015blij wiadomo\u015b\u0107 testow\u0105 na w\u0142asne konta w kilku du\u017cych serwisach i przejrzyj nag\u0142\u00f3wki. Dopiero potem uruchamiaj kampani\u0119 do listy.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Uwierzytelnianie_to_warunek_wstepny_nie_cala_dostarczalnosc\"><\/span>Uwierzytelnianie to warunek wst\u0119pny, nie ca\u0142a dostarczalno\u015b\u0107<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Trzy poprawne rekordy przepuszczaj\u0105 ci\u0119 przez bramk\u0119. O folderze docelowym decyduj\u0105 reputacja domeny oraz reputacja adresu IP. Nowa domena i nowe IP wymagaj\u0105 warmupu: ma\u0142e wolumeny na start, wzrost dzie\u0144 po dniu, najpierw najbardziej zaanga\u017cowani odbiorcy.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Z do\u015bwiadczenia w\u0142asnej floty serwer\u00f3w wysy\u0142kowych: przy blokadzie u du\u017cego filtra liczy si\u0119 tempo reakcji. Wstrzymujemy wysy\u0142k\u0119 z danego IP, czy\u015bcimy list\u0119 z twardych bounce&#8217;\u00f3w, kontaktujemy si\u0119 przez formularz operatora, a potem wracamy do wolumenu powoli. Bardzo powoli. Szarpanie ruchem po odblokowaniu ko\u0144czy si\u0119 drug\u0105 blokad\u0105.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Higiena listy dzia\u0142a r\u00f3wnolegle. Twarde bounce&#8217;y usuwaj natychmiast, skargi obs\u0142uguj bez zw\u0142oki, rezygnacj\u0119 udost\u0119pniaj jednym klikni\u0119ciem z nag\u0142\u00f3wkiem List-Unsubscribe. Zgoda jest tu wymogiem technicznym, nie tylko prawnym &#8211; RODO i artyku\u0142 398 Prawa komunikacji elektronicznej wymagaj\u0105 jej tak\u017ce w B2B, a lista zbudowana na zgodzie zwyczajnie lepiej si\u0119 dostarcza.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u017badna konfiguracja DNS nie omija filtr\u00f3w. Je\u015bli kto\u015b ci to obiecuje, sprzedaje problem na p\u00f3\u017aniej. Konfiguracj\u0119 i utrzymanie prowadzimy razem z klientami w naszej <a href=\"https:\/\/mailcraft.eu\" target=\"_blank\" rel=\"noopener\">platformie do email marketingu z w\u0142asn\u0105 flot\u0105 serwer\u00f3w wysy\u0142kowych<\/a>, gdzie <a href=\"https:\/\/www.mailcraft.eu\/pl\/features\/\">uwierzytelnianie domeny i raporty DMARC<\/a> s\u0105 cz\u0119\u015bci\u0105 standardowej konfiguracji konta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Podsumowanie_kolejnosc_wdrozenia_w_skrocie\"><\/span>Podsumowanie: kolejno\u015b\u0107 wdro\u017cenia w skr\u00f3cie<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Wydziel subdomen\u0119 wysy\u0142kow\u0105.<\/li>\n<li>Ustaw PTR i Return-Path we w\u0142asnej domenie.<\/li>\n<li>Zbuduj jeden rekord SPF poni\u017cej limitu odwo\u0142a\u0144.<\/li>\n<li>Wygeneruj klucz DKIM 2048-bit z w\u0142asnym selektorem.<\/li>\n<li>Opublikuj DMARC z p=none i adresem rua.<\/li>\n<li>Przeanalizuj raporty i uzupe\u0142nij \u017ar\u00f3d\u0142a.<\/li>\n<li>Zaostrz polityk\u0119 do quarantine, potem reject.<\/li>\n<li>Przeprowad\u017a warmup domeny i IP.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Masz godzin\u0119 i chcesz wiedzie\u0107, na czym stoisz? Sprawd\u017a dwie rzeczy: ile rekord\u00f3w SPF ma twoja domena i czy <em>_dmarc<\/em> w og\u00f3le istnieje. To dwa najcz\u0119stsze miejsca, w kt\u00f3rych wszystko si\u0119 zatrzymuje.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Konfiguracja jest robot\u0105 jednorazow\u0105, utrzymanie ci\u0105g\u0142\u0105. Raporty DMARC czytaj co miesi\u0105c, klucze DKIM rotuj, a nowe systemy dopisywane do SPF trzymaj pod kontrol\u0105. Przy migracji na w\u0142asn\u0105 domen\u0119 wysy\u0142kow\u0105 przechodzimy przez te kroki razem z klientem &#8211; odezwij si\u0119, je\u015bli chcesz to zrobi\u0107 raz a porz\u0105dnie.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Jak poprawnie ustawi\u0107 SPF, DKIM i DMARC dla domeny wysy\u0142kowej: subdomena, Return-Path, PTR i rekordy DNS krok po kroku. Praktyczny przewodnik wdro\u017cenia.<\/p>\n","protected":false},"author":1,"featured_media":12216,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_uag_custom_page_level_css":"","footnotes":""},"categories":[249],"tags":[280,281,258,279],"class_list":["post-12218","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-konfiguracja-konta-pocztowego","tag-dkim","tag-dmarc","tag-dostarczalnosc","tag-spf"],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/www.mailcraft.eu\/wp-content\/uploads\/2026\/08\/spf-dkim-dmarc-domena-wysylkowa-krok-po-kroku-733.jpg",1200,800,false],"thumbnail":["https:\/\/www.mailcraft.eu\/wp-content\/uploads\/2026\/08\/spf-dkim-dmarc-domena-wysylkowa-krok-po-kroku-733-150x150.jpg",150,150,true],"medium":["https:\/\/www.mailcraft.eu\/wp-content\/uploads\/2026\/08\/spf-dkim-dmarc-domena-wysylkowa-krok-po-kroku-733-300x200.jpg",300,200,true],"medium_large":["https:\/\/www.mailcraft.eu\/wp-content\/uploads\/2026\/08\/spf-dkim-dmarc-domena-wysylkowa-krok-po-kroku-733-768x512.jpg",768,512,true],"large":["https:\/\/www.mailcraft.eu\/wp-content\/uploads\/2026\/08\/spf-dkim-dmarc-domena-wysylkowa-krok-po-kroku-733-1024x683.jpg",1024,683,true],"1536x1536":["https:\/\/www.mailcraft.eu\/wp-content\/uploads\/2026\/08\/spf-dkim-dmarc-domena-wysylkowa-krok-po-kroku-733.jpg",1200,800,false],"2048x2048":["https:\/\/www.mailcraft.eu\/wp-content\/uploads\/2026\/08\/spf-dkim-dmarc-domena-wysylkowa-krok-po-kroku-733.jpg",1200,800,false],"blog-featured":["https:\/\/www.mailcraft.eu\/wp-content\/uploads\/2026\/08\/spf-dkim-dmarc-domena-wysylkowa-krok-po-kroku-733-1200x534.jpg",1200,534,true],"woocommerce_thumbnail":["https:\/\/www.mailcraft.eu\/wp-content\/uploads\/2026\/08\/spf-dkim-dmarc-domena-wysylkowa-krok-po-kroku-733-300x300.jpg",300,300,true],"woocommerce_single":["https:\/\/www.mailcraft.eu\/wp-content\/uploads\/2026\/08\/spf-dkim-dmarc-domena-wysylkowa-krok-po-kroku-733-600x400.jpg",600,400,true],"woocommerce_gallery_thumbnail":["https:\/\/www.mailcraft.eu\/wp-content\/uploads\/2026\/08\/spf-dkim-dmarc-domena-wysylkowa-krok-po-kroku-733-100x100.jpg",100,100,true]},"uagb_author_info":{"display_name":"Krzysztof Balicki","author_link":"https:\/\/www.mailcraft.eu\/pl\/author\/websystems\/"},"uagb_comment_info":0,"uagb_excerpt":"Jak poprawnie ustawi\u0107 SPF, DKIM i DMARC dla domeny wysy\u0142kowej: subdomena, Return-Path, PTR i rekordy DNS krok po kroku. Praktyczny przewodnik wdro\u017cenia.","_links":{"self":[{"href":"https:\/\/www.mailcraft.eu\/pl\/wp-json\/wp\/v2\/posts\/12218","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mailcraft.eu\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mailcraft.eu\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mailcraft.eu\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mailcraft.eu\/pl\/wp-json\/wp\/v2\/comments?post=12218"}],"version-history":[{"count":3,"href":"https:\/\/www.mailcraft.eu\/pl\/wp-json\/wp\/v2\/posts\/12218\/revisions"}],"predecessor-version":[{"id":12295,"href":"https:\/\/www.mailcraft.eu\/pl\/wp-json\/wp\/v2\/posts\/12218\/revisions\/12295"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mailcraft.eu\/pl\/wp-json\/wp\/v2\/media\/12216"}],"wp:attachment":[{"href":"https:\/\/www.mailcraft.eu\/pl\/wp-json\/wp\/v2\/media?parent=12218"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mailcraft.eu\/pl\/wp-json\/wp\/v2\/categories?post=12218"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mailcraft.eu\/pl\/wp-json\/wp\/v2\/tags?post=12218"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}