Čo je SPF, DKIM a DMARC? Kompletný sprievodca
Tri piliere emailovej bezpečnosti, ktoré chránia vašu doménu pred zneužitím a zabezpečujú, že vaše emaily dorazia kam majú.
Každý deň sa cez internet odošlú miliardy emailov. Mnohé z nich sú podvodné - vydávajú sa za niekoho iného (spoofing) alebo obsahujú škodlivý obsah (phishing). SPF, DKIM a DMARC sú mechanizmy, ktoré pomáhajú tieto podvody odhaliť a chrániť vašu doménu.
SPF (Sender Policy Framework)
SPF je ako zoznam autorizovaných odosielateľov pre vašu doménu. Je to DNS záznam, ktorý hovorí: "Emaily z mojej domény môžu odosielať len tieto servery."
Ako SPF funguje?
- Odošlete email z vašej domény (napr. firma.sk)
- Prijímajúci server si pozrie SPF záznam pre firma.sk
- Skontroluje, či email prišiel z autorizovaného servera
- Ak áno, email prejde. Ak nie, môže byť označený ako spam.
Príklad SPF záznamu
v=spf1 include:_spf.google.com include:spf.protection.outlook.com -allTento záznam hovorí:
v=spf1- verzia SPFinclude:_spf.google.com- povoliť servery Google Workspaceinclude:spf.protection.outlook.com- povoliť servery Microsoft 365-all- všetky ostatné servery zakázať (hardfail)
DKIM (DomainKeys Identified Mail)
DKIM je digitálny podpis pre vaše emaily. Zabezpečuje, že email nebol počas prenosu zmenený a skutočne pochádza z vašej domény.
Ako DKIM funguje?
- Pri odoslaní sa email digitálne podpíše súkromným kľúčom
- Podpis sa pridá do hlavičky emailu
- Prijímajúci server si stiahne verejný kľúč z DNS
- Overí podpis - ak sedí, email je autentický
Príklad DKIM záznamu
DKIM záznam sa ukladá ako TXT záznam na špecifickú subdoménu:
google._domainkey.firma.sk → v=DKIM1; k=rsa; p=MIGfMA0GCS...DMARC (Domain-based Message Authentication)
DMARC spája SPF a DKIM dohromady a pridáva politiku - čo má príjemca urobiť s emailami, ktoré neprejdú kontrolou. Tiež umožňuje dostávať reporty o tom, kto posiela emaily vo vašom mene.
DMARC politiky
p=none- len monitorovanie, žiadna akcia (na začiatok)p=quarantine- podozrivé emaily do karantény/spamup=reject- podozrivé emaily úplne odmietnuť (najsilnejšia ochrana)
Príklad DMARC záznamu
v=DMARC1; p=reject; rua=mailto:dmarc@firma.sk; pct=100p=reject- odmietať neautentické emailyrua=mailto:...- posielať reporty na tento emailpct=100- aplikovať na 100% emailov
Prečo potrebujete všetky tri?
SPF, DKIM a DMARC fungujú najlepšie spolu:
- SPF overuje, že email prišiel z povoleného servera
- DKIM overuje, že email nebol zmenený
- DMARC určuje, čo robiť ak kontrola zlyhá
Bez DMARC môžete mať perfektne nastavené SPF a DKIM, ale príjemcovia stále nevedia, čo robiť s podozrivými emailami. Bez SPF alebo DKIM zas DMARC nemá čo overovať.
Ako skontrolovať svoju konfiguráciu?
Použite náš bezplatný email test. Za 30 sekúnd skontrolujeme všetky tri záznamy a ukážeme vám, čo treba opraviť.