Články a rady

DKIM, SPF a DMARC

Spolehlivé doručování emailů

článek byl vytvořen 22.5.2015, editován 09.07.2025

Poskytovatelé emailových schránek  zavádí různá opatření proto, aby dokázali rozlišit legitimní emaily od nevyžádané pošty. Tato problematika je poměrně obsáhlá a zahrnuje v sobě spoustu dílčích pravidel. Aktuálně (rok 2025) vyžadují někeří poskytovatelé mailserverů (zejména gmail.com, icloud.com), aby na odesílací doméně byly aktivní technologie DKIM, SPF a v některých případech dokonce i DMARC. Aplikace těchto technologií již přestává být možností ale stává se spíše nutností.

Aplikaci technologií pro vás můžeme zřídit my. V případě, kdy máme přístup k DNS záznamům vaší domény, můžeme v případě zájmu provést kompletní nastavení. V případě kdy tyto přístupy nemáme, provedeme potřebné nastavení na straně webhostingu / eshopu a zašleme vám potřebné podkaldy pro vašeho správce DNS. Po nastavení DNS vždy testujeme, zda je vše nastaveno správně a zda jsou aplikované technologie aktivní. Toto nastavení není bohužel možné provést plošně, je nutné se věnovat každé doméně individuálně. Cena aktivace každé ze služeb je stanovena na 300,- Kč bez DPH. V případě aktivace více služeb (DKIM + SPF / DKIM + SPF + DMARC) je pak cena stanovena na 500,- Kč bez DPH. U nově zakládaných webhostingů řešíme aplikaci DKIM a SPF zdarma.

Níže jsou popsány jednotlivé technologie, doporučujeme se s nimi před jejich vyžádáním alespoň ve stručnosti seznámit.

1. Technoloigie DKIM (DomainKeys Identified Mail) 

Princip této technologie spočívá v tom, že je do zasílaného emailu automaticky vložen podpis, který je ověřen přijímací stranou. Emaily jsou podepisovány soukromým klíčem a ověřovány veřejným klíčem, který je uveden v DNS záznamu u vaší domény. Bez znalosti soukromého klíče nemůže nikdo další vaším jménem odesílat podepsané emaily. Podpisy se aplikují automaticky na mailserveru / e-shopu, není z vaší strany nutná žádná součinnost.

Podepisování emailů tehcnologií DKIM je jakýmsi nutným základem, bez DKIM podpisu řada mailserverů váš email automaticky odmítne.

Více zde: http://www.root.cz/clanky/jak-spammerum-zabranit-falsovat-adresy-je-tu-dkim/

2. Technologie SPF (Sender Policy Framework)

Tato technologie spočívá v tom, že jsou pro konkrétní doménu nastaveny IP adresy, ze kterých je možné emaily odesílat. Když pak e-mail dorazí k příjemci, jeho server zkontroluje, jestli byl odeslán z povoleného "místa". Pokud ne, může ho označit jako podezřelý nebo ho rovnou odmítnout. SPF tedy pomáhá zabránit falešným e-mailům, které se snaží tvářit jako odeslané z vaší domény.

 S touto tehnologií souvisí určité možné problémy a omezení:

  • tato technologie se může nastavit pouze v případě kdy používáte emaily na své doméně. Není možné ji nastavit v případě, kdy emaily rozesíláte přes běžné adresy jako neco@gmail.com, neco@seznam.cz atd.
  • při zasílání kopie emailů / přeposílání emailů, kde je zachován původní odesilatel, může dojít k odmítnutí takto přeposlaného emailu
  • pokud máte od poskytovatele internetu povolenu dynamickou IP adresu a NEZASÍLÁTE emaily skrze náš SMTP server, je nutné specifikovat celý rozsah možných přidělovaných adres
  • V případě např. služební cesty, kdy dochází k odesílání mailů z nepovolené IP adresy (např. proto že poskytovatel nepodporuje připojení přes daný port na adresu mailserveru), mohou být tyto emaily zahazovány
  • Některé společnosti (např. přepravní spol., katalogy zboží), mohou Vaši emailovou adresu používat k odesílání svých emailů (například o stavu doručení zásilky, prosba o hodnocení zboží). Toto odesílání probíhá z jejich vlastních serverů a pokud nejsou patřičné IP adresy povoleny, nemusí zpráva zamýšlenému příjemci dorazit. 
  • Některé weby / e-shopy / služby mohou vaším jménem posílat legitimní emaily (např. v případě, že na webu vyplňujete formulář, provádíte objednávku na e-shopu, nebo rozesíláte newsletter) a pokud uvedete adresu, na které máte platnou SPF politiku, email pravděpodobně příjemci (provozovatel webu / e-shopu) nedorazí.

Více zde: http://cs.wikipedia.org/wiki/SPF

3. Technologie DMARC

DMARC je technologie, která  kontroluje, jestli e-mail prošel ověřením pomocí dvou dalších technologií – SPF (který ověřuje, zda e-mail přišel z povoleného serveru) a DKIM (který kontroluje, zda byl e-mail digitálně podepsán a po cestě nezměněn). DMARC pak definuje, co má příjemce udělat, když zpráva těmito kontrolami neprojde – např. ji odmítnout nebo označit jako spam. Aby DMARC fungoval správně, je nutné ho nastavit v DNS záznamech domény, včetně určení e-mailových adres, na které budou chodit reporty o tom, jak e-maily z vaší domény procházejí kontrolami a zda se ji někdo nepokouší zneužít.

Tato technologie je "poslední záchranou", pokud již máte aktivní technologie DKIM a SPF a přesto nejsou vaše emaily na některé mailservery doručovány. Při aktivaci této technologie je nutné uvést emailovou adresu, na kterou budou zasílány reporty o doručovaných emailech. Pro tyto potřeby můžeme vytvořit speciální schránku např. dmarc@vasedomena.cz

 

V případě vašeho zájmu o tyto technologie se na nás prosím obraťte skrze dotaz na tehnickou podporu


Nejnovější články

Pořídili jsme nové servery
V minulých měsících došlo ve spolupráci se správcem našich serverů (Master DC) k úspěšné migraci dat...
Zobrazit článek
Novinky v zákonech pro e-shopy 2022
  Pravděpodobně ještě před koncem roku vstoupí v platnost nová pravidla pro prodej v rámci kamenn...
Zobrazit článek
E-shopový veletrh CzechOn-lineExpo
  Největší e-shopový veletrh opět po roce v Praze. Unikátní koncept přednášek zdarma, více než st...
Zobrazit článek
Jak posílat newslettery z e-shopu
Komunikace se zákazníky pomocí hromadně rozesílaných e-mailů je vynikající marketingový nástroj -...
Zobrazit článek
Export objednávek z e-shopu do České pošty včetně rozměrů
  Od 1.3. 2019 provedla Česká pošta revoluční změnu ceníku. Současně se změnou ceníku je zde poža...
Zobrazit článek
Pokročilé měření konverzí pro www.zbozi.cz
  Od 1.4. 2019 zavádí www.zbozi.cz možnost pokročilého měření konverzí. Podrobnosti jaké možnosti...
Zobrazit článek
Různé ceny na e-shopu podle zdroje návštěvnosti
  Náklady na marketing e-shopu jsou stále vyšší a některé se tak přestávají vyplácet, pokud zárov...
Zobrazit článek
Nová platební brána Barion v e-shopu WebCzech
Chcete ušetřit náklady? Chcete ochranu proti podvodům? Potřebujete zvýšit konverze? Potřebujete mode...
Zobrazit článek
Jak na kvalitní marketing e-shopu
Digitální marketing je pro e-shop výborná a v zásadě i nutná věc. Má velmi velkou sílu a dokáže témě...
Zobrazit článek
Automatické aktualizace e-shopu
Na Váš e-shop aplikujeme automaticky aktualizace systému, které jsou důležité především z důvodu kom...
Zobrazit článek
Jak poznat zákazníka a nevyhazovat v marketingu peníze
Před Vánoci jsme vydali článek o tom co je nezbytné pro propagaci vašeho e-shopu. Pojďme se na to po...
Zobrazit článek
Jak chutná čokoládové nebe….aneb příběh e-shopu jedné malé rodinné čokoládovny
  Petr Synek, který je majitelem menší brněnské čokoládové manufaktury Chocolate Hill, je zároveň...
Zobrazit článek
Největší vzdělávací akce pro provozovatele e-shopů v České republice
WebCzech se stal partnerem projektu Czech On-line Expo, který je největším vzdělávacím veletrhem pro...
Zobrazit článek
Česká pošta mění ceník zásilek
  Česká pošta se rozhodla od 1.3. 2019 provést revoluční změnu ceníku přepravovaných zásilek. Rev...
Zobrazit článek
Bezpečnost e-mailové schránky
Jako správci mailového serveru se velmi často potýkáme s problémem prolomených e-mailových schránek ...
Zobrazit článek
Neplaťte zbytečně - Evidence skutečných majitelů
Ke dni 1. 1. 2018 byla zřízena evidence údajů o skutečném majiteli právnických osob a svěřenských fo...
Zobrazit článek
Jak Youtube nastartoval e-shop k celostátnímu úspěchu
Je nám ctí, že WebCzech mohl stát u zrodu jednoho zajímavého podnikání a rádi bychom Vám tento příbě...
Zobrazit článek
E-shop a Zpracovatelé osobních údajů podle GDPR
  V rámci informací ohledně GDPR jste se zcela jistě setkali s pojmem Zpracovatelé. Většina provo...
Zobrazit článek
Platební terminály od B-Payment
Chcete u osobního odběru umožnit Vašim zákazníkům jednoduše uhradit platbu platební kartou? Potřebuj...
Zobrazit článek
GDPR v e-shopu WebCzech E-commerce PRO
GDPR v e-shopu WebCzech E-commerce PRO Protože téma GDPR začíná být stále aktuálnějším rozhodli j...
Zobrazit článek
Novela zákona o platebním styku - zákaz poplatku za platbu na e-shopu
13. ledna 2018 vešla v účinnost Evropská směrnice o platebních službách PSD2. Tato směrnice je pak p...
Zobrazit článek
SSL (https) certifikáty
K čemu slouží SSL certifikáty? Většina komunikace na internetu probíhá v nešifrované (čitelné) po...
Zobrazit článek
DKIM, SPF a DMARC
Spolehlivé doručování emailů článek byl vytvořen 22.5.2015, editován 09.07.2025 Poskytovatelé ...
Zobrazit článek
GDPR se blíží
25.5.2018 začíná platit nové nařízení o ochraně osobních údajů platné na celém území Evropské unie. ...
Zobrazit článek
Mail Sender nový rozměr e-mail marketingu
O tom, že je levnější pracovat se stávajícím zákazníkem, než získávat nového asi nemá smysl diskutov...
Zobrazit článek
Zákonné povinnosti majitele e-shopu
Provozování elektronického obchodu se řídí řadou zákonných předpisů, které je třeba dodržet a předej...
Zobrazit článek
Zobrazit všechny články