Poczta we własnej domenie — MX, SPF, DKIM i DMARC po ludzku
Adres kontakt@twojafirma.pl wygląda profesjonalnie, ale żeby maile docierały, a nie lądowały w spamie, potrzebne są cztery rekordy DNS. Wyjaśniamy, co robi każdy z nich i jak je sprawdzić.

Żeby poczta w Twojej domenie działała, potrzebujesz dostawcy skrzynek (usługi pocztowej) i kilku rekordów w DNS domeny. Każdy z nich odpowiada za coś innego — razem decydują, czy poczta dociera i czy jest uznawana za wiarygodną.
Cztery rekordy
| Rekord | Do czego służy |
|---|---|
| MX | wskazuje serwery, które odbierają pocztę dla domeny |
| SPF | lista serwerów, które mogą wysyłać pocztę w imieniu domeny |
| DKIM | cyfrowy podpis wiadomości — dowód, że nikt jej nie zmienił po drodze |
| DMARC | instrukcja dla odbiorców, co robić z pocztą, która nie przejdzie SPF i DKIM |
Dlaczego to takie ważne
Duzi dostawcy poczty coraz ostrzej traktują wiadomości bez poprawnego uwierzytelnienia — mogą trafiać do spamu albo być odrzucane. SPF i DKIM to dziś minimum, a DMARC wymagany jest szczególnie przy wysyłce większej liczby wiadomości.
Najczęstsze błędy
- Przeniesienie DNS bez rekordów pocztowych — przy zmianie dostawcy DNS łatwo przenieść stronę, a zapomnieć o MX. Poczta nagle przestaje przychodzić.
- Dwa rekordy SPF — domena może mieć tylko jeden; kolejne usługi wysyłające dopisuje się do istniejącego.
- Proxy na rekordach pocztowych — niektóre usługi DNS potrafią przepuszczać ruch przez swoje serwery. To działa dla stron, ale psuje protokoły pocztowe.
Jak sprawdzić
Wyślij wiadomość ze swojej domeny na skrzynkę w dużym serwisie pocztowym i otwórz jej nagłówki („pokaż oryginał”). Zobaczysz tam, czy SPF, DKIM i DMARC przeszły pomyślnie.
Częste pytania
Czy mogę mieć pocztę w domenie bez strony internetowej?
Tak. Poczta i strona to osobne usługi, które łączy tylko konfiguracja DNS domeny.
Od czego zacząć z DMARC?
Od polityki „none”, która tylko zbiera raporty. Gdy upewnisz się, że wszystkie Twoje usługi wysyłające są poprawnie skonfigurowane, możesz ją zaostrzyć.
Ile trwa zmiana rekordów DNS?
Zwykle od kilku minut do kilku godzin, zależnie od czasu ważności rekordów (TTL).


