Spam i ochrona poczty
Jak działa filtr spamu i antywirus, co robią rekordy SPF, DKIM i DMARC oraz jak sprawdzić stan poczty domeny.
Poczta w hostingu jest chroniona po obu stronach: przychodzące wiadomości sprawdza filtr spamu i antywirus, a Twoje wysyłane wiadomości są podpisywane, żeby odbiorcy wiedzieli, że pochodzą naprawdę od Ciebie.
Filtr spamu
Każda wiadomość przychodząca jest oceniana przez filtr spamu. Wiadomości ocenione jako spam nie są usuwane — trafiają do folderu Junk, który w webmailu i w większości programów pocztowych nazywa się Spam lub Niechciane.
Wskazówka: co jakiś czas zajrzyj do folderu Spam. Jeśli znajdziesz tam ważną wiadomość, przenieś ją do Odebranych i dodaj nadawcę do kontaktów w programie pocztowym.
Jeśli nie widzisz folderu Spam w programie pocztowym, sprawdź listę subskrybowanych folderów (w Thunderbirdzie: prawy przycisk na koncie → Subskrybuj).
Antywirus
Wiadomości zawierające wirusy są odrzucane przez serwer i nie trafiają do skrzynki. Nadawca dostaje informację o odrzuceniu.
Uwaga: żaden filtr nie zatrzyma wszystkiego. Nie otwieraj nieoczekiwanych załączników i nie klikaj linków w wiadomościach z prośbą o podanie hasła lub danych do płatności.
SPF, DKIM i DMARC — ustawiane automatycznie
Gdy dodajesz stronę lub domenę pocztową, panel sam ustawia w strefie DNS domeny trzy rekordy, dzięki którym Twoje wiadomości rzadziej trafiają do spamu u odbiorców:
- SPF (uprawnieni nadawcy) — mówi odbiorcom, że nasz serwer może wysyłać pocztę z Twojej domeny,
- DKIM (podpis wiadomości) — potwierdza, że wiadomość nie została zmieniona po drodze,
- DMARC (polityka domeny) — mówi odbiorcom, co robić z podrobionymi wiadomościami.
Działa to automatycznie dla domen korzystających z naszych serwerów nazw.
Sprawdzenie stanu poczty domeny
- W menu bocznym kliknij Poczta i wybierz domenę.
- W zakładce Podsumowanie zobaczysz kartę ze stanem poczty: Poczta skonfigurowana poprawnie albo Poczta wymaga uwagi.
- Kliknij Pokaż szczegóły, aby zobaczyć stan rekordów MX, SPF, DKIM i DMARC.
Jeśli czegoś brakuje w domenie na naszych serwerach nazw, otwórz domenę w sekcji Domeny i kliknij Odnów DNS — panel uzupełni brakujące rekordy.
Jeśli domena korzysta z zewnętrznego DNS (np. Cloudflare), panel pokaże przy brakującym rekordzie jego typ, nazwę i wartość do skopiowania. Dodaj go u swojego dostawcy DNS.
Uwaga: jeśli masz już rekord SPF, nie dodawaj drugiego. Dopisz brakujące fragmenty do istniejącego rekordu.
Zaostrzenie polityki DMARC
Na start DMARC ma politykę p=none — odbiorcy tylko raportują podrobione wiadomości. Gdy SPF i DKIM działają poprawnie, możesz ją zaostrzyć w szczegółach stanu poczty:
- Ustaw quarantine — podrobione wiadomości trafią u odbiorców do spamu,
- Ustaw reject — podrobione wiadomości będą odrzucane.
Uwaga: zanim zaostrzysz politykę, upewnij się, że wszystkie usługi wysyłające pocztę z Twojej domeny (sklep, system faktur, newsletter, CRM) wysyłają przez nasz serwer albo mają własny wpis w SPF i podpis DKIM. Inaczej ich wiadomości przestaną docierać. Bezpieczniej najpierw ustawić quarantine na kilka tygodni. W razie problemów kliknij Złagodź do none.
Szyfrowane połączenia
Programy pocztowe łączą się z serwerem wyłącznie szyfrowanymi połączeniami (SSL/TLS lub STARTTLS) — zobacz Konfiguracja programu pocztowego.
Historia logowań
W poczcie domeny, w zakładce Historia logowań, sprawdzisz logowania do każdej skrzynki z adresami IP i wynikiem (udane/nieudane). Nieznany adres IP z udanym logowaniem? Natychmiast zmień hasło skrzynki — Tworzenie skrzynki.