Wysyłka e-maili z systemu voxDeveloper CRM wymaga prawidłowej konfiguracji rekordu SPF. Poniżej wyjaśniamy, czym jest SPF, dlaczego jest ważny i jak go poprawnie skonfigurować.
Czym jest rekord SPF i dlaczego jest ważny?
Rekord SPF (Sender Policy Framework) to specjalny wpis w ustawieniach DNS domeny, który informuje serwery pocztowe odbiorców, jakie serwery są uprawnione do wysyłania wiadomości e-mail w imieniu danej domeny.
Jeżeli w systemie voxDeveloper CRM podłączone zostały własne skrzynki e-mail (np. biuro@nazwafirmy.pl), a rekord SPF nie został skonfigurowany, istnieje ryzyko, że wiadomości wysyłane z systemu CRM:
- SPAM — wiadomości trafią do folderu spam u odbiorcy,
- Odrzucenie — serwer odbiorcy odrzuci wiadomość z błędem typu 553 5.7.1 (wiadomość uznana za nieautoryzowaną),
- Podszycie — wiadomość zostanie potraktowana jako próba podszycia się pod nadawcę.
Słowniczek pojęć
| Pojęcie | Wyjaśnienie |
|---|---|
| SPF | Sender Policy Framework — mechanizm uwierzytelniania poczty e-mail. Wpis w DNS domeny, który wskazuje, jakie serwery mają prawo wysyłać wiadomości w imieniu tej domeny. |
| DNS | Domain Name System — system nazw domen. Odpowiada za tłumaczenie adresów internetowych (np. firma.pl) na adresy IP serwerów. |
| Rekord TXT | Typ rekordu DNS przechowujący dowolny tekst. Wykorzystywany m.in. do przechowywania wpisów SPF i weryfikacji domeny. |
| Rekord MX | Mail Exchange — rekord DNS wskazujący serwer odpowiedzialny za odbieranie poczty e-mail dla danej domeny. |
| Propagacja DNS | Proces rozprzestrzeniania się zmian wprowadzonych w strefie DNS na serwery na całym świecie. Może trwać od kilku minut do 24 godzin. |
| Strefa DNS | Obszar konfiguracyjny domeny, w którym definiowane są rekordy DNS (A, MX, TXT, CNAME i inne). Zarządzana w panelu dostawcy domeny. |
| TTL | Time To Live — czas (w sekundach), przez jaki serwery DNS przechowują rekord w pamięci podręcznej. Wartość 3600 oznacza 1 godzinę. |
| Błąd 553 5.7.1 | Kod błędu SMTP oznaczający, że serwer odbiorcy odrzucił wiadomość z powodu braku autoryzacji nadawcy. |
| SPAM | Niechciane wiadomości e-mail. Filtry antyspamowe analizują m.in. rekord SPF nadawcy — jego brak zwiększa prawdopodobieństwo zakwalifikowania wiadomości jako spam. |
| include: | Dyrektywa w rekordzie SPF wskazująca dodatkowy serwer (domenę), który jest uprawniony do wysyłania poczty. |
| ~all / -all | Końcowa dyrektywa rekordu SPF. ~all (soft fail) — wiadomości spoza listy są oznaczane, ale nie odrzucane. -all (hard fail) — wiadomości spoza listy są odrzucane. |
| MXToolbox | Bezpłatne narzędzie online do diagnostyki DNS, poczty e-mail i rekordów SPF. |
| CERT Polska | Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego — instytucja prowadząca m.in. narzędzie bezpiecznapoczta.cert.pl do weryfikacji konfiguracji poczty. |
Jaki wpis SPF należy dodać?
Do rekordu SPF domeny firmowej należy dodać następujący wpis:
Przykład kompletnego rekordu SPF
Jeżeli domena posiada już istniejący rekord SPF (np. dla poczty Google Workspace), nowy wpis należy dołączyć do istniejącego rekordu, a nie tworzyć drugiego. Rekord SPF w domenie może być tylko jeden.
Przed zmianą:
Po dodaniu wpisu voxDeveloper:
Jeżeli domena nie posiada jeszcze żadnego rekordu SPF, należy utworzyć nowy:
Instrukcja konfiguracji — krok po kroku
Poniżej przedstawiono ogólną procedurę dodawania rekordu SPF w panelu zarządzania domeną. Szczegóły interfejsu mogą się różnić w zależności od dostawcy.
Krok 1. Zalogować się do panelu zarządzania domeną u dostawcy (np. OVH, home.pl, nazwa.pl, Cloudflare).
Krok 2. Przejść do sekcji zarządzania strefą DNS (zazwyczaj: DNS → Strefa DNS lub Zarządzanie DNS).
Krok 3. Sprawdzić, czy w strefie DNS istnieje już rekord typu TXT zaczynający się od v=spf1.
- Jeżeli rekord SPF już istnieje — należy go edytować i dopisać include:_spf.voxdeveloper.com przed końcowym ~all lub -all.
- Jeżeli rekord SPF nie istnieje — należy dodać nowy rekord TXT z poniższymi wartościami:
- Typ: TXT
- Nazwa / Host: @ (lub nazwa domeny)
- Wartość / Treść: v=spf1 include:_spf.voxdeveloper.com ~all
- TTL: 3600 (lub domyślny)
Krok 4. Zapisać zmiany. Propagacja nowych ustawień DNS może potrwać od kilku minut do 24 godzin.
Wskazówki dla popularnych dostawców domen
| Dostawca | Ścieżka w panelu |
|---|---|
| OVH | Panel klienta → Domeny → wybrać domenę → Strefa DNS → Dodaj wpis → typ TXT |
| home.pl | Panel klienta → Domeny → wybrać domenę → DNS / Strefa DNS → Dodaj rekord → typ TXT |
| nazwa.pl | Panel klienta → Domeny → wybrać domenę → Zarządzaj DNS → Dodaj rekord TXT |
| Cloudflare | Dashboard → wybrać domenę → DNS → Records → Add record → typ TXT |
Jak sprawdzić, czy rekord SPF działa prawidłowo?
Po wprowadzeniu zmian w DNS zalecane jest sprawdzenie poprawności konfiguracji. W tym celu można skorzystać z jednego z poniższych narzędzi online:
- MXToolbox SPF Check — mxtoolbox.com/spf.aspx — po wpisaniu nazwy domeny narzędzie wyświetli aktualny rekord SPF i zweryfikuje jego poprawność.
- Google Admin Toolbox — toolbox.googleapps.com/apps/checkmx/ — kompleksowa diagnostyka DNS i poczty.
- Bezpieczna Poczta (CERT Polska) — bezpiecznapoczta.cert.pl/check-domain — polskie narzędzie do weryfikacji konfiguracji SPF, DKIM i DMARC dla domeny.
Prawidłowy wynik powinien zawierać wpis include:_spf.voxdeveloper.com w treści rekordu SPF oraz status Pass.
Najczęstsze problemy
| Problem | Możliwa przyczyna | Rozwiązanie |
|---|---|---|
| Wiadomości trafiają do SPAM | Brak rekordu SPF lub nieprawidłowy wpis | Zweryfikować rekord SPF za pomocą MXToolbox |
| Błąd 553 5.7.1 przy wysyłce | Serwer odbiorcy odrzuca wiadomość — brak autoryzacji SPF | Dodać include:_spf.voxdeveloper.com do rekordu SPF |
| Dwa rekordy SPF w domenie | Utworzono nowy rekord zamiast edytować istniejący | Połączyć wpisy w jeden rekord SPF |
| Zmiany nie działają po zapisaniu | Propagacja DNS jeszcze trwa | Poczekać do 24 godzin i ponownie sprawdzić w MXToolbox |
W razie pytań zapraszamy do kontaktu z naszym zespołem wsparcia: kontakt@voxcommerce.pl