Jak skonfigurować rekord SPF dla domeny

Wysyłka e-maili z systemu voxDeveloper CRM wymaga prawidłowej konfiguracji rekordu SPF. Poniżej wyjaśniamy, czym jest SPF, dlaczego jest ważny i jak go poprawnie skonfigurować.

Czym jest rekord SPF i dlaczego jest ważny?

Rekord SPF (Sender Policy Framework) to specjalny wpis w ustawieniach DNS domeny, który informuje serwery pocztowe odbiorców, jakie serwery są uprawnione do wysyłania wiadomości e-mail w imieniu danej domeny.

Jeżeli w systemie voxDeveloper CRM podłączone zostały własne skrzynki e-mail (np. biuro@nazwafirmy.pl), a rekord SPF nie został skonfigurowany, istnieje ryzyko, że wiadomości wysyłane z systemu CRM:

  • SPAM — wiadomości trafią do folderu spam u odbiorcy,
  • Odrzucenie — serwer odbiorcy odrzuci wiadomość z błędem typu 553 5.7.1 (wiadomość uznana za nieautoryzowaną),
  • Podszycie — wiadomość zostanie potraktowana jako próba podszycia się pod nadawcę.
⚠ Ważne: Bez prawidłowego rekordu SPF skrzynki odbiorców mogą traktować wiadomości wysłane z CRM jako próbę podszycia się pod nadawcę. Dotyczy to zarówno korespondencji z klientami, jak i automatycznych powiadomień generowanych przez system.

Słowniczek pojęć

Pojęcie Wyjaśnienie
SPF Sender Policy Framework — mechanizm uwierzytelniania poczty e-mail. Wpis w DNS domeny, który wskazuje, jakie serwery mają prawo wysyłać wiadomości w imieniu tej domeny.
DNS Domain Name System — system nazw domen. Odpowiada za tłumaczenie adresów internetowych (np. firma.pl) na adresy IP serwerów.
Rekord TXT Typ rekordu DNS przechowujący dowolny tekst. Wykorzystywany m.in. do przechowywania wpisów SPF i weryfikacji domeny.
Rekord MX Mail Exchange — rekord DNS wskazujący serwer odpowiedzialny za odbieranie poczty e-mail dla danej domeny.
Propagacja DNS Proces rozprzestrzeniania się zmian wprowadzonych w strefie DNS na serwery na całym świecie. Może trwać od kilku minut do 24 godzin.
Strefa DNS Obszar konfiguracyjny domeny, w którym definiowane są rekordy DNS (A, MX, TXT, CNAME i inne). Zarządzana w panelu dostawcy domeny.
TTL Time To Live — czas (w sekundach), przez jaki serwery DNS przechowują rekord w pamięci podręcznej. Wartość 3600 oznacza 1 godzinę.
Błąd 553 5.7.1 Kod błędu SMTP oznaczający, że serwer odbiorcy odrzucił wiadomość z powodu braku autoryzacji nadawcy.
SPAM Niechciane wiadomości e-mail. Filtry antyspamowe analizują m.in. rekord SPF nadawcy — jego brak zwiększa prawdopodobieństwo zakwalifikowania wiadomości jako spam.
include: Dyrektywa w rekordzie SPF wskazująca dodatkowy serwer (domenę), który jest uprawniony do wysyłania poczty.
~all / -all Końcowa dyrektywa rekordu SPF. ~all (soft fail) — wiadomości spoza listy są oznaczane, ale nie odrzucane. -all (hard fail) — wiadomości spoza listy są odrzucane.
MXToolbox Bezpłatne narzędzie online do diagnostyki DNS, poczty e-mail i rekordów SPF.
CERT Polska Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego — instytucja prowadząca m.in. narzędzie bezpiecznapoczta.cert.pl do weryfikacji konfiguracji poczty.

Jaki wpis SPF należy dodać?

Do rekordu SPF domeny firmowej należy dodać następujący wpis:

include:_spf.voxdeveloper.com

Przykład kompletnego rekordu SPF

Jeżeli domena posiada już istniejący rekord SPF (np. dla poczty Google Workspace), nowy wpis należy dołączyć do istniejącego rekordu, a nie tworzyć drugiego. Rekord SPF w domenie może być tylko jeden.

Przed zmianą:

v=spf1 include:_spf.google.com ~all

Po dodaniu wpisu voxDeveloper:

v=spf1 include:_spf.google.com include:_spf.voxdeveloper.com ~all

Jeżeli domena nie posiada jeszcze żadnego rekordu SPF, należy utworzyć nowy:

v=spf1 include:_spf.voxdeveloper.com ~all
⚠ Proszę pamiętać: W domenie może istnieć tylko jeden rekord SPF (jeden wpis TXT zaczynający się od v=spf1). Dodanie drugiego, oddzielnego rekordu spowoduje błąd walidacji i może zablokować wysyłkę poczty.

Instrukcja konfiguracji — krok po kroku

Poniżej przedstawiono ogólną procedurę dodawania rekordu SPF w panelu zarządzania domeną. Szczegóły interfejsu mogą się różnić w zależności od dostawcy.

Krok 1. Zalogować się do panelu zarządzania domeną u dostawcy (np. OVH, home.pl, nazwa.pl, Cloudflare).

Krok 2. Przejść do sekcji zarządzania strefą DNS (zazwyczaj: DNS → Strefa DNS lub Zarządzanie DNS).

Krok 3. Sprawdzić, czy w strefie DNS istnieje już rekord typu TXT zaczynający się od v=spf1.

  • Jeżeli rekord SPF już istnieje — należy go edytować i dopisać include:_spf.voxdeveloper.com przed końcowym ~all lub -all.
  • Jeżeli rekord SPF nie istnieje — należy dodać nowy rekord TXT z poniższymi wartościami:
    • Typ: TXT
    • Nazwa / Host: @ (lub nazwa domeny)
    • Wartość / Treść: v=spf1 include:_spf.voxdeveloper.com ~all
    • TTL: 3600 (lub domyślny)

Krok 4. Zapisać zmiany. Propagacja nowych ustawień DNS może potrwać od kilku minut do 24 godzin.

Wskazówki dla popularnych dostawców domen

Dostawca Ścieżka w panelu
OVH Panel klienta → Domeny → wybrać domenę → Strefa DNS → Dodaj wpis → typ TXT
home.pl Panel klienta → Domeny → wybrać domenę → DNS / Strefa DNS → Dodaj rekord → typ TXT
nazwa.pl Panel klienta → Domeny → wybrać domenę → Zarządzaj DNS → Dodaj rekord TXT
Cloudflare Dashboard → wybrać domenę → DNS → Records → Add record → typ TXT

Jak sprawdzić, czy rekord SPF działa prawidłowo?

Po wprowadzeniu zmian w DNS zalecane jest sprawdzenie poprawności konfiguracji. W tym celu można skorzystać z jednego z poniższych narzędzi online:

Prawidłowy wynik powinien zawierać wpis include:_spf.voxdeveloper.com w treści rekordu SPF oraz status Pass.

Najczęstsze problemy

Problem Możliwa przyczyna Rozwiązanie
Wiadomości trafiają do SPAM Brak rekordu SPF lub nieprawidłowy wpis Zweryfikować rekord SPF za pomocą MXToolbox
Błąd 553 5.7.1 przy wysyłce Serwer odbiorcy odrzuca wiadomość — brak autoryzacji SPF Dodać include:_spf.voxdeveloper.com do rekordu SPF
Dwa rekordy SPF w domenie Utworzono nowy rekord zamiast edytować istniejący Połączyć wpisy w jeden rekord SPF
Zmiany nie działają po zapisaniu Propagacja DNS jeszcze trwa Poczekać do 24 godzin i ponownie sprawdzić w MXToolbox

W razie pytań zapraszamy do kontaktu z naszym zespołem wsparcia: kontakt@voxcommerce.pl