DomovBlogČo je SPF, DKIM a DMARC
Technický sprievodca 8 min čítania

Čo je SPF, DKIM a DMARC? Kompletný sprievodca

Tri piliere emailovej bezpečnosti, ktoré chránia vašu doménu pred zneužitím a zabezpečujú, že vaše emaily dorazia kam majú.

Každý deň sa cez internet odošlú miliardy emailov. Mnohé z nich sú podvodné - vydávajú sa za niekoho iného (spoofing) alebo obsahujú škodlivý obsah (phishing). SPF, DKIM a DMARC sú mechanizmy, ktoré pomáhajú tieto podvody odhaliť a chrániť vašu doménu.

SPF (Sender Policy Framework)

SPF je ako zoznam autorizovaných odosielateľov pre vašu doménu. Je to DNS záznam, ktorý hovorí: "Emaily z mojej domény môžu odosielať len tieto servery."

Ako SPF funguje?

  1. Odošlete email z vašej domény (napr. firma.sk)
  2. Prijímajúci server si pozrie SPF záznam pre firma.sk
  3. Skontroluje, či email prišiel z autorizovaného servera
  4. Ak áno, email prejde. Ak nie, môže byť označený ako spam.

Príklad SPF záznamu

v=spf1 include:_spf.google.com include:spf.protection.outlook.com -all

Tento záznam hovorí:

  • v=spf1 - verzia SPF
  • include:_spf.google.com - povoliť servery Google Workspace
  • include:spf.protection.outlook.com - povoliť servery Microsoft 365
  • -all - všetky ostatné servery zakázať (hardfail)

DKIM (DomainKeys Identified Mail)

DKIM je digitálny podpis pre vaše emaily. Zabezpečuje, že email nebol počas prenosu zmenený a skutočne pochádza z vašej domény.

Ako DKIM funguje?

  1. Pri odoslaní sa email digitálne podpíše súkromným kľúčom
  2. Podpis sa pridá do hlavičky emailu
  3. Prijímajúci server si stiahne verejný kľúč z DNS
  4. Overí podpis - ak sedí, email je autentický

Príklad DKIM záznamu

DKIM záznam sa ukladá ako TXT záznam na špecifickú subdoménu:

google._domainkey.firma.sk → v=DKIM1; k=rsa; p=MIGfMA0GCS...

DMARC (Domain-based Message Authentication)

DMARC spája SPF a DKIM dohromady a pridáva politiku - čo má príjemca urobiť s emailami, ktoré neprejdú kontrolou. Tiež umožňuje dostávať reporty o tom, kto posiela emaily vo vašom mene.

DMARC politiky

  • p=none - len monitorovanie, žiadna akcia (na začiatok)
  • p=quarantine - podozrivé emaily do karantény/spamu
  • p=reject - podozrivé emaily úplne odmietnuť (najsilnejšia ochrana)

Príklad DMARC záznamu

v=DMARC1; p=reject; rua=mailto:dmarc@firma.sk; pct=100
  • p=reject - odmietať neautentické emaily
  • rua=mailto:... - posielať reporty na tento email
  • pct=100 - aplikovať na 100% emailov

Prečo potrebujete všetky tri?

SPF, DKIM a DMARC fungujú najlepšie spolu:

  • SPF overuje, že email prišiel z povoleného servera
  • DKIM overuje, že email nebol zmenený
  • DMARC určuje, čo robiť ak kontrola zlyhá

Bez DMARC môžete mať perfektne nastavené SPF a DKIM, ale príjemcovia stále nevedia, čo robiť s podozrivými emailami. Bez SPF alebo DKIM zas DMARC nemá čo overovať.

Ako skontrolovať svoju konfiguráciu?

Použite náš bezplatný email test. Za 30 sekúnd skontrolujeme všetky tri záznamy a ukážeme vám, čo treba opraviť.

Skontrolujte svoju konfiguráciu

Bezplatný test SPF, DKIM a DMARC za 30 sekúnd

Spustiť test zadarmo