Problemy Twojej domeny z dostarczaniem poczty
Jeśli Twoje wiadomości nie docierają do odbiorców, wracają do Ciebie tzw. „zwrotki” (raporty o niedostarczeniu) albo lądują w spamie — w tym poradniku znajdziesz najczęstsze przyczyny i konkretne kroki, które możesz wykonać samodzielnie.
Jak korzystać z tego poradnika: odszukaj komunikat błędu, który otrzymałeś w zwrotce (zwykle znajdziesz go w treści wiadomości od „Mail Delivery System” / „postmaster”), a następnie przejdź do pasującej sekcji poniżej. W każdej sekcji wyjaśniamy, co oznacza błąd i co zrobić.
Spis treści
- Skrzynka pocztowa odbiorcy jest pełna
- Wiadomość jest zbyt duża
- Nieznany użytkownik (błędny adres odbiorcy)
- Problemy z domeną
- Wiadomości od systemów antyspamowych
- Zła reputacja domeny / adresu IP (czarne listy)
- Jak zapobiegać problemom z dostarczalnością
- Jak ustawić rekordy DNS (SPF, DKIM, DMARC) — krok po kroku
- Jak skonfigurować to w panelu Agendo (ISPConfig)
1. Skrzynka pocztowa odbiorcy jest pełna
Co to oznacza: To najczęstszy problem. Większość serwerów ma limit pojemności skrzynki dla każdego użytkownika. Gdy skrzynka odbiorcy się zapełni, nie ma już miejsca na nowe wiadomości i serwer je odrzuca.
Przykładowe komunikaty w zwrotce:
<user@example.com>: User is over the quota. You can try again later.
552 <user@example.com>... Mailbox is full
550 <user@example.com>... Can't create output
552 Requested mail action aborted: exceeded storage allocation
Co zrobić:
- Jeśli to skrzynka odbiorcy — problem zniknie, gdy zwolni on miejsce (zwykle usuwając stare wiadomości z serwera). Wyślij wiadomość ponownie nieco później. Jeśli to pilne, skontaktuj się z odbiorcą inną drogą.
- Jeśli to skrzynka Twoja lub Twojej organizacji — zwiększ jej pojemność w panelu hostingu albo usuń stare wiadomości z serwera.
2. Wiadomość jest zbyt duża
Co to oznacza: Całkowity rozmiar wiadomości (treść + wszystkie nagłówki + załączniki) przekroczył maksymalny limit ustawiony po stronie serwera odbiorcy. Po prostu e-mail jest zbyt „ciężki”, aby został przyjęty.
Przykładowe komunikaty w zwrotce:
552 Message size exceeds fixed maximum message size (5000000)
552 message size exceeds maximum message size
552 Message size exceeds fixed maximum message size: 5242880 bytes
Liczba w nawiasie to limit w bajtach — np. 5242880 bajtów to ok. 5 MB.
Co zrobić:
- Zmniejsz rozmiar załączników (skompresuj zdjęcia, spakuj pliki do archiwum ZIP).
- Zamiast wysyłać duże pliki w załączniku, udostępnij je przez link (np. dysk w chmurze) i wklej odnośnik w treści.
- Ewentualnie podziel wiadomość na kilka mniejszych i wyślij osobno.
3. Nieznany użytkownik (błędny adres odbiorcy)
Co to oznacza: Konto, na które wysyłasz, nie istnieje. Najczęstsze przyczyny to literówka w adresie lub domenie, albo skrzynka została zamknięta.
Przykładowe komunikaty w zwrotce:
550 <user@example.com>... User unknown
550 Requested action not taken: mailbox unavailable
550 5.1.1 <user@example.com> is not a valid mailbox
550 Invalid recipient <user@example.com>
user@example.com (user not found)
Co zrobić:
- Sprawdź dokładnie adres — literówka, brakująca lub nadmiarowa litera, zła końcówka domeny (np.
.comzamiast.pl). - Jeśli adres jest poprawny, skontaktuj się z odbiorcą inną drogą (telefon, komunikator) — wiele osób nie wie, że ich skrzynka odrzuca pocztę.
- Nie usuwaj otrzymanej zwrotki — zawiera informacje, które mogą pomóc odbiorcy i jego dostawcy ustalić przyczynę.
- Jeśli nie masz innego kontaktu, spróbuj ponownie po co najmniej jednym dniu (na wypadek chwilowej awarii). Jeśli nadal wraca — przestań używać tego adresu.
Uwaga przy listach mailingowych: jeśli subskrybent zaczyna stale odrzucać pocztę z tym błędem, usuń go z listy. Wysyłka na nieistniejące adresy psuje reputację i może doprowadzić do trafienia na czarną listę.
4. Problemy z domeną
Co to oznacza: Coś jest nie tak po stronie serwera lub konfiguracji DNS domeny odbiorcy. W większości przypadków są to problemy przejściowe — jeśli cała domena rzeczywiście przestałaby działać, jej właściciel szybko by się o tym dowiedział. Dlatego pierwszym krokiem zwykle jest ponowna próba nieco później.
Connection Timed Out / Connection Refused (przekroczono limit / odrzucono połączenie)
<user@172.16.22.213>: connect to 172.16.22.213: Connection timed out
Co to oznacza: Serwer odbiorcy jest chwilowo przeciążony, niedostępny lub odrzuca połączenia (np. z powodu nadmiaru poczty, ataku albo błędu konfiguracji).
Co zrobić: Spróbuj wysłać ponownie później — gdy serwer odbiorcy wróci do normalnej pracy, wiadomość przejdzie bez problemu.
Domain Not Found (nie znaleziono domeny)
Name service error for domain domain.com: Host not found, try again
Co to oznacza: Domena, na którą wysyłasz, nie istnieje lub nie da się jej odnaleźć w DNS. Najczęściej to literówka w nazwie domeny, rzadziej problem z jej rekordami DNS.
Co zrobić: Sprawdź pisownię domeny w adresie odbiorcy.
Relay Access Denied (odmowa przekazania)
554 <recipient@example.com>: Recipient Address rejected: Relay access denied
Co to oznacza: Wiadomość trafiła na serwer, który nie obsługuje poczty dla domeny odbiorcy. Najczęściej to błąd konfiguracji po stronie domeny odbierającej — albo domena niedawno zmieniła hosting, a nowe rekordy DNS jeszcze się nie rozpropagowały, więc poczta dotarła do „starego” serwera.
Co zrobić: Spróbuj ponownie po 24 godzinach. Jeśli błąd się utrzymuje, poinformuj odbiorcę — problem leży po jego stronie i to on (lub jego dostawca) musi go naprawić.
5. Wiadomości od systemów antyspamowych
Co to oznacza: Serwer odbiorcy uznał Twoją wiadomość za spam i ją zablokował. Żaden filtr nie jest idealny, więc czasem blokowane są też wiadomości legalne.
Blokada jako spam
550 Permission denied
550 Connection refused - we hate spammers!
Co to oznacza: Domena lub adres IP Twojego nadawcy figuruje na czarnej liście spamerów albo administrator odbiorcy ręcznie zablokował pocztę z Twojej domeny.
Co zrobić:
- Skontaktuj się ze swoim dostawcą poczty / hostingu — często to on musi wyjaśnić sprawę z administratorem serwera odbiorcy.
- Sprawdź, czy Twój adres IP nie trafił na czarne listy (patrz sekcja 6).
- Zastanów się nad źródłem problemu. Bardzo często to nieświadomi użytkownicy generują spam (np. źle prowadzone newslettery), co obniża zaufanie do domeny i prowadzi do cyklicznego trafiania na czarne listy. Bez zmiany nawyków problem będzie wracał.
Sender Address Rejected — domain not found (odrzucono adres nadawcy)
554 <user@fake_domain.com>: Sender Address Rejected: domain not found
Co to oznacza: To inny błąd niż „Domain Not Found” z sekcji 4 — tu problem dotyczy domeny nadawcy, nie odbiorcy. Serwer odbiorcy sprawdził domenę z Twojego adresu nadawcy i nie potrafił jej odnaleźć w DNS, więc potraktował wiadomość jako podejrzaną. To mechanizm antyspamowy — fałszywe domeny nie przechodzą tej weryfikacji.
Co zrobić: Upewnij się, że domena w Twoim adresie nadawcy jest poprawnie skonfigurowana i widoczna w DNS.
Sender Address Rejected — Relay access denied (zły serwer wychodzący)
554 <sender@example.com>: Sender Address rejected: Relay access denied
Co to oznacza: Serwer poczty wychodzącej (zwykle ten przypisany przez Twojego dostawcę) nie akceptuje wysyłki z adresem, którego użyłeś w polu „Od:”. Najczęściej to błąd ustawień programu pocztowego.
Co zrobić:
- Zweryfikuj ustawienia konta u swojego dostawcy: poprawny serwer poczty wychodzącej (SMTP), nazwa użytkownika i hasło.
- Sprawdź, czy masz włączone uwierzytelnianie SMTP (zalecane).
- Jeśli korzystasz ze starszego mechanizmu „POP przed SMTP”, na urządzeniach mobilnych mogą występować sporadyczne problemy — przy zmianie sieci (Wi-Fi ↔︎ dane komórkowe) zmienia się Twój adres IP i autoryzacja przestaje obowiązywać. Rozwiązaniem jest przełączenie się na uwierzytelnianie SMTP.
- Jeśli to nie pomaga, poproś dostawcę o sprawdzenie logów serwera pocztowego — wskażą dokładną przyczynę odrzucenia.
6. Zła reputacja domeny / adresu IP (czarne listy)
Co to oznacza: Adres IP, z którego wysyłana jest Twoja poczta, trafił na antyspamową czarną listę (blacklistę). Dopóki tam figuruje, część serwerów będzie odrzucać Twoje wiadomości.
Przykładowe komunikaty w zwrotce:
550 Service unavailable; Client host [<IP>] blocked using zen.spamhaus.org
554 5.7.1 Service unavailable; Client host [185.143.223.97] blocked using zen.spamhaus.org
550 delivery from <IP> is rejected (odniesienie do listy reputacyjnej)
Dokładna treść różni się w zależności od serwera, ale zwykle znajdziesz odniesienie do konkretnej listy (np.
zen.spamhaus.org) wraz z linkiem.
Krok 1: Ustal swój adres IP wysyłki
W panelu hostingu sprawdź, jaki adres IP jest wykorzystywany do rozsyłki poczty (format xxx.xxx.xxx.xxx).
Krok 2: Sprawdź, na których listach jesteś
Wpisz adres IP na stronie zbiorczej, która sprawdza wiele list naraz:
https://mxtoolbox.com/blacklists.aspx
Czerwona ikona z krzyżykiem przy danej liście oznacza, że Twój adres na niej figuruje.
Krok 3: Wypisz się z list, które mają znaczenie
W praktyce dla dostarczalności liczą się przede wszystkim trzy listy:
Spamhaus — https://check.spamhaus.org/
- Wpisz swój adres IP.
- Jeśli wykryto listing, przeczytaj podaną przyczynę.
- Wypełnij formularz usunięcia z listy.
- Po ok. 24 h sprawdź ponownie, czy adres został usunięty.
Barracuda (BRBL) — https://www.barracudacentral.org/lookups/lookup-reputation
- Sprawdź reputację swojego IP.
- Jeśli figurujesz na liście, złóż wniosek o usunięcie: https://www.barracudacentral.org/rbl/removal-request — podaj adres IP serwera, adres e-mail, numer telefonu i wyjaśnienie, jak usunąłeś przyczynę blokady.
- Wnioski są rozpatrywane zwykle w ciągu ok. 12 godzin. Zgłoszenia bez prawidłowych danych są ignorowane.
Wiele mniejszych list korzysta z danych Barracudy, więc usunięcie się z niej często „kaskadowo” usuwa Cię również z list pochodnych.
SpamCop — https://www.spamcop.net/bl.shtml — działa podobnie; sprawdź IP i postępuj zgodnie z instrukcjami delistingu.
Ważne — nieaktualna porada do usunięcia: lista SORBS (sorbs.net) została trwale wyłączona w czerwcu 2024 roku i nie zawiera już żadnych danych ani procedury wypisu. Jeśli jakiekolwiek narzędzie wciąż pokazuje „listing na SORBS”, należy go zignorować — to stara, nieaktualna referencja.
7. Jak zapobiegać problemom z dostarczalnością
Najlepszą metodą jest dbanie o reputację domeny, zanim pojawią się problemy. Monitoruj reputację swojego IP/domeny przy każdej większej wysyłce.
Skonfiguruj uwierzytelnianie domeny (najważniejsze!)
To dziś podstawa dostarczalności. Trzy rekordy w strefie DNS:
- SPF (Sender Policy Framework) — określa, które serwery/adresy IP mają prawo wysyłać pocztę w imieniu Twojej domeny. Blokuje podszywanie się pod Twoją domenę.
- DKIM (DomainKeys Identified Mail) — dodaje kryptograficzny podpis do każdej wiadomości, potwierdzający, że treść nie została zmieniona i że wiadomość pochodzi z Twojej domeny. Zalecana długość klucza to 2048 bitów (1024 bity to absolutne minimum).
- DMARC — łączy SPF i DKIM i mówi serwerom odbiorców, co zrobić z wiadomościami, które nie przejdą weryfikacji. Zacznij od polityki
p=none(tryb monitorowania), a docelowo przejdź nap=quarantinelubp=reject.
Szczegółowy opis, jak dodać te rekordy krok po kroku (z gotowymi przykładami do wklejenia), znajdziesz w sekcji 8 poniżej.
Wymagania Gmaila i Yahoo (obowiązują od lutego 2024)
Jeśli wysyłasz pocztę do użytkowników Gmaila lub Yahoo, musisz spełnić ich wymagania — w przeciwnym razie Twoje wiadomości mogą być opóźniane, trafiać do spamu lub być odrzucane.
Wszyscy nadawcy:
- skonfigurowane SPF lub DKIM,
- poprawne rekordy DNS „w przód i wstecz” (PTR / reverse DNS) dla domeny/IP wysyłki,
- połączenie szyfrowane TLS,
- zgodny z normą format wiadomości (RFC 5322).
Nadawcy masowi (powyżej 5000 wiadomości dziennie):
- jednocześnie SPF i DKIM,
- opublikowany rekord DMARC (minimum
p=none), - domena w polu „Od:” zgodna (aligned) z SPF lub DKIM,
- jednoklikowy wypis z listy (nagłówek
List-Unsubscribezgodny z RFC 8058) w mailach marketingowych, - wskaźnik zgłoszeń spamu poniżej 0,3% (cel: poniżej 0,1%).
Od maja 2025 podobne wymagania dla masowych nadawców (5000+/dzień) wprowadził również Microsoft (Outlook.com, Hotmail, Live).
Dbaj o jakość listy odbiorców
- Potwierdzona zgoda (double opt-in): przed dodaniem nowego adresu do listy wyślij e-mail z linkiem potwierdzającym subskrypcję — roboty go nie klikną, więc odsiejesz fałszywe zapisy.
- Weryfikacja adresów na bieżąco: sprawdzaj poprawność i typowe literówki adresów już w momencie rejestracji.
- Czytelne i bezpieczne linki: odbiorca powinien wiedzieć, dokąd prowadzi link. Unikaj podejrzanych odnośników i ogranicz ładowanie zasobów z zewnętrznych źródeł.
- Nie podszywaj się pod inne domeny ani innych nadawców bez upoważnienia — to prosta droga do oznaczenia jako spam.
- Łatwa rezygnacja: daj odbiorcom prosty sposób wypisania się z wysyłki. Paradoksalnie poprawia to wskaźniki otwarć i klikalności oraz zmniejsza liczbę zgłoszeń spamu.
- Unikaj „spamerskiej” treści i formatowania: krzykliwe nagłówki pisane wielkimi literami, nadmiar wykrzykników, hasła o szybkim zarobku, ukryty tekst czy linki do niezaufanych stron obniżają reputację wiadomości.
8. Jak ustawić rekordy DNS (SPF, DKIM, DMARC) — krok po kroku
Wszystkie trzy mechanizmy uwierzytelniania konfiguruje się jako rekordy typu TXT w strefie DNS Twojej domeny. Poniżej znajdziesz, gdzie je dodać, jak powinny wyglądać i jak je sprawdzić.
Gdzie dodaje się rekordy DNS
Rekordy DNS ustawia się w panelu zarządzania strefą DNS domeny:
- jeśli domena korzysta z naszych serwerów DNS — w panelu hostingu (sekcja „DNS” / „Strefa DNS” / „Edytor DNS”);
- jeśli domena wskazuje na serwery DNS innego dostawcy — w panelu tego dostawcy (rejestratora domeny).
Każdy rekord ma zwykle te same pola:
| Pole | Co wpisać |
|---|---|
| Typ | TXT |
| Nazwa / Host / Subdomena | zależnie od rekordu — patrz niżej |
| Wartość / Treść / Dane | właściwa zawartość rekordu |
| TTL | czas życia w sekundach (np. 3600) |
Ważne dot. pola „Nazwa/Host”: różni dostawcy interpretują je inaczej. Część wymaga pełnej nazwy (np._dmarc.twojadomena.pl), część tylko części przed domeną (np._dmarc). Dla rekordu na głównej domenie zwykle wpisuje się@albo zostawia pole puste. W razie wątpliwości sprawdź w dokumentacji swojego panelu.
SPF — kto może wysyłać pocztę w imieniu domeny
- Typ:
TXT - Nazwa/Host:
@(główna domena) - Wartość (przykład podstawowy — poczta tylko z serwera hostingu):
v=spf1 a mx ~all
Jak czytać taki wpis:
v=spf1— początek każdego rekordu SPF (obowiązkowy).a— zezwól serwerowi wskazanemu przez rekord A domeny.mx— zezwól serwerom z rekordów MX domeny.ip4:/ip6:— zezwól konkretnemu adresowi IP, np.ip4:192.0.2.10.include:— dołącz politykę zewnętrznego dostawcy, np. usługi mailingowej, Google czy Microsoft.~all— softfail: poczta z innych źródeł jest oznaczana jako podejrzana (zalecane na start).-all— hardfail: poczta z innych źródeł jest twardo odrzucana (stosuj, gdy masz pewność, że wszystkie źródła są wymienione).
Przykład z zewnętrznym dostawcą wysyłki (np. system newsletterów):
v=spf1 a mx include:_spf.dostawca.pl ~all
Najczęstsze błędy SPF:
- Dwa rekordy SPF na jednej domenie — dozwolony jest tylko jeden. Jeśli masz już rekord SPF, nie dodawaj drugiego — rozbuduj istniejący, dopisując do niego kolejne mechanizmy (
include:,ip4:itd.). - Użycie
+all— to zezwolenie na wysyłkę dla każdego, czyli całkowite zniweczenie sensu SPF. Nigdy tak nie ustawiaj. - Przekroczenie limitu 10 odwołań DNS — każdy mechanizm
include,a,mxitd. liczy się do limitu 10 zapytań. Po jego przekroczeniu SPF przestaje działać (błąd PermError). Jeśli korzystasz z wielu usług, ogranicz liczbęinclude.
DKIM — kryptograficzny podpis wiadomości
Klucza DKIM nie tworzysz ręcznie — generuje go dostawca poczty lub panel hostingu. Zwykle wystarczy włączyć DKIM dla danej domeny w panelu, a system pokaże gotowy rekord do dodania (selektor + klucz publiczny). Klucz prywatny pozostaje bezpiecznie na serwerze pocztowym.
- Typ:
TXT - Nazwa/Host:
selektor._domainkey— np.default._domainkeylubmail._domainkey. Selektor (część przed._domainkey) podaje dostawca. - Wartość (przykład):
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQ...(długi klucz publiczny)...
Na co zwrócić uwagę:
- Zalecana długość klucza to 2048 bitów (1024 bity to absolutne minimum).
- Klucz publiczny (
p=) bywa bardzo długi. Niektóre edytory DNS wymagają podzielenia go na fragmenty w cudzysłowach — najlepiej skopiować dokładnie to, co podaje dostawca, bez dodatkowych spacji i znaków nowej linii. - Selektor musi się zgadzać z tym, którym podpisuje serwer wysyłający. Jeśli skopiujesz zły selektor, weryfikacja nie przejdzie.
DMARC — co zrobić z pocztą, która nie przejdzie weryfikacji
- Typ:
TXT - Nazwa/Host:
_dmarc - Wartość (przykład startowy — zalecany na początek):
v=DMARC1; p=none; rua=mailto:dmarc@twojadomena.pl
Znaczenie poszczególnych tagów:
v=DMARC1— początek rekordu (obowiązkowy).p=— polityka, czyli co zrobić z niezgodną pocztą:none— nic nie rób, tylko monitoruj (zacznij od tego),quarantine— kieruj do spamu,reject— odrzucaj.
rua=mailto:— adres, na który mają trafiać zbiorcze raporty DMARC. Warto go włączyć — raporty pokazują, kto wysyła pocztę w imieniu Twojej domeny (w tym ewentualnych podszywających się).pct=— procent wiadomości objętych polityką, np.pct=100.sp=— osobna polityka dla subdomen.adkim=/aspf=— tryb zgodności (r= łagodny,s= ścisły).
Zalecana ścieżka wdrożenia (nie ustawiaj od razu reject):
p=none— wdrażasz i przez kilka tygodni analizujesz raporty, by upewnić się, że cała legalna poczta przechodzi poprawnie.p=quarantine; pct=...— stopniowo zaostrzasz, np. zaczynając odpct=25i zwiększając.p=reject— docelowa, najsilniejsza ochrona przed podszywaniem.
Generatory, które ułożą wpis za Ciebie
Jeśli nie chcesz składać treści rekordu ręcznie, skorzystaj z darmowego kreatora. Podajesz domenę i kilka opcji, a narzędzie zwraca gotowy wpis do skopiowania do DNS.
Generatory SPF:
- MxToolbox SPF Record Generator — https://mxtoolbox.com/SPFRecordGenerator.aspx
- EasyDMARC SPF Record Generator — https://easydmarc.com/tools/spf-record-generator
Generatory DMARC:
- MxToolbox DMARC Record Generator — https://mxtoolbox.com/DMARCRecordGenerator.aspx
- EasyDMARC DMARC Record Generator — https://easydmarc.com/tools/dmarc-record-generator
- Mailhardener DMARC Generator — https://www.mailhardener.com/tools/dmarc-generator
Ważne — DKIM generuj na serwerze, nie w generatorze online. Klucz DKIM składa się z pary: prywatnego (musi pozostać na serwerze wysyłającym) i publicznego (trafia do DNS). Dlatego DKIM nie tworzymy w generatorze internetowym, tylko bezpośrednio w panelu, który wysyła pocztę — w naszym przypadku w ISPConfig (patrz sekcja 9). Generator online stworzyłby klucz, którego Twój serwer nie zna, więc podpis i tak by nie działał.
Jak sprawdzić, czy rekordy działają
Po dodaniu rekordów odczekaj na propagację DNS — zwykle do kilku godzin, czasem do 24–48 h.
Następnie zweryfikuj poprawność:
- Narzędzia online: wpisz domenę w narzędziach typu MxToolbox (osobne testy: „SPF Record Lookup”, „DKIM Lookup”, „DMARC Lookup”) lub w innym walidatorze rekordów.
- Wiersz poleceń: sprawdź rekord TXT komendą, np.:
nslookup -type=txt twojadomena.pl nslookup -type=txt _dmarc.twojadomena.pl nslookup -type=txt default._domainkey.twojadomena.pl - Test praktyczny (najpewniejszy): wyślij wiadomość na własne konto Gmail, otwórz ją, wybierz w menu „Pokaż oryginał” i sprawdź sekcję wyników — SPF, DKIM i DMARC powinny pokazywać status PASS.
Wskazówka o TTL: przy pierwszej konfiguracji warto ustawić niższą wartość TTL (np.
3600s = 1 h), aby ewentualne poprawki szybciej się propagowały. Po sprawdzeniu, że wszystko działa, można ją podnieść.
Gdzie przetestować wpisy DNS i dostarczalność poczty
Poniżej zestaw sprawdzonych, darmowych narzędzi. Warto przetestować domenę w kilku z nich.
Uwierzytelnianie (SPF / DKIM / DMARC):
- MxToolbox — https://mxtoolbox.com/SuperTool.aspx — zbiorcze narzędzie do sprawdzania rekordów. Wpisz domenę i wybierz typ testu: „SPF Record Lookup”, „DKIM Lookup” (podaj selektor), „DMARC Lookup” lub „MX Lookup”.
- DMARCLY / dmarcian Domain Checker — https://dmarcian.com/domain-checker/ — sprawdza naraz SPF, DKIM i DMARC i wskazuje, czego brakuje.
- DKIM Validator — https://dkimvalidator.com/ — wyślij wiadomość na podany adres, a narzędzie zweryfikuje podpis DKIM.
- LearnDMARC — https://learndmarc.com/ — wysyłasz testową wiadomość i widzisz krok po kroku, jak przebiega weryfikacja SPF, DKIM i DMARC (świetne do nauki i diagnostyki).
Ocena dostarczalności i „spamowości” wiadomości:
- Mail-Tester — https://www.mail-tester.com/ — wyślij wiadomość na wygenerowany adres, a otrzymasz ocenę w skali 0–10 wraz z listą problemów (brak SPF/DKIM/DMARC, reputacja IP, elementy treści).
- Google Admin Toolbox — https://toolbox.googleapps.com/apps/checkmx/ — sprawdzenie konfiguracji MX i poczty domeny oczami Google. Dodatkowo „Messageheader” (https://toolbox.googleapps.com/apps/messageheader/) analizuje nagłówki konkretnej wiadomości.
Czarne listy (reputacja IP):
- MxToolbox Blacklist Check — https://mxtoolbox.com/blacklists.aspx — sprawdza adres IP na wielu listach naraz.
- MultiRBL — https://multirbl.valli.org/ — agreguje kilkaset list w jednym zapytaniu.
Najpewniejszy test bez żadnego narzędzia: wyślij wiadomość na własne konto Gmail, otwórz ją i wybierz „Pokaż oryginał”. Gmail wyświetli u góry wynik SPF, DKIM i DMARC — wszystkie trzy powinny pokazywać PASS.
9. Jak skonfigurować to w panelu Agendo (ISPConfig)
Poniżej praktyczna ścieżka dla naszych klientów korzystających z panelu ISPConfig: gdzie się zalogować, jak odczytać adres IP wysyłki, jak zarządzać strefą DNS oraz jak wygenerować klucze DKIM.
Etykiety i dokładne ścieżki w panelu mogą się nieznacznie różnić w zależności od wersji ISPConfig i uprawnień Twojego konta. Jeśli czegoś nie znajdziesz, napisz do nas — pomożemy.
Logowanie do panelu
Zaloguj się do panelu ISPConfig danymi przekazanymi przy zakładaniu usługi (adres panelu otrzymałeś od nas w wiadomości powitalnej). Po zalogowaniu zobaczysz menu główne z sekcjami m.in. Strony (Sites), E-mail (Email).
Skąd odczytać adres IP wysyłki
Adres IP, z którego wysyłana jest Twoja poczta, jest potrzebny m.in. do sprawdzania reputacji na czarnych listach (patrz sekcja 6) oraz do rekordu SPF.
- Najczęściej jest to adres IP serwera, na którym znajduje się Twoja usługa. Znajdziesz go w panelu klienta agendo.pl w usłudze agendo w Informacjach o usłudze.
- Jeśli nie masz pewności, który adres jest używany do rozsyłki poczty, skontaktuj się z nami — podamy poprawny adres IP wysyłki.
Generowanie klucza DKIM w ISPConfig
- W menu wejdź w E-mail (Email).
- Otwórz Domeny pocztowe (Email → Domain) i kliknij domenę, dla której chcesz włączyć DKIM.
- Przejdź do zakładki DKIM (DomainKeys Identified Mail).
- Zaznacz Enable DKIM.
- Kliknij Generate DKIM Private-key — system automatycznie wypełni pola DKIM-Private Key oraz DNS-record (gotowy rekord do dodania w DNS, wraz z selektorem).
- Skopiuj zawartość pola DNS-record — to ona trafi do strefy DNS.
- Kliknij Save (Zapisz).
Klucz prywatny pozostaje na serwerze — do DNS dodajesz wyłącznie klucz publiczny z pola „DNS-record”.
Dodawanie wpisów DNS (SPF, DKIM, DMARC) w ISPConfig
Jeśli Twoja domena korzysta z naszych serwerów DNS, rekordy dodasz bezpośrednio w panelu:
- Wejdź w sekcję DNS i wybierz strefę (zone) swojej domeny.
- Kliknij Add new Record i wybierz typ TXT.
- Uzupełnij pola zgodnie z poniższą tabelą i kliknij Save.
| Rekord | Pole „Hostname” | Pole „Data” (przykład) |
|---|---|---|
| SPF | @ (lub puste) |
v=spf1 a mx ~all |
| DKIM | selektor._domainkey (selektor z pola DNS-record) |
zawartość pola DNS-record z ISPConfig |
| DMARC | _dmarc |
v=DMARC1; p=none; rua=mailto:dmarc@twojadomena.pl |
Szczegółowe znaczenie poszczególnych elementów tych wpisów opisaliśmy w sekcji 8.
Jeśli domena korzysta z zewnętrznych serwerów DNS (innego dostawcy/rejestratora), te same wartości dodaj w panelu DNS tego dostawcy — mechanizm jest identyczny, zmienia się tylko miejsce, w którym dodajesz rekordy TXT.
Po konfiguracji
Po dodaniu rekordów odczekaj na propagację DNS (do kilku–kilkudziesięciu godzin) i zweryfikuj poprawność narzędziami opisanymi w sekcji 8 (MxToolbox, Mail-Tester, „Pokaż oryginał” w Gmailu).
Masz problem? Pomożemy
Jeśli mimo powyższych wskazówek poczta nadal nie działa poprawnie — skontaktuj się z nami. Pomożemy Ci skonfigurować rekordy SPF, DKIM i DMARC, ustawić pocztę w panelu oraz usunąć domenę lub adres IP z czarnej listy.
Uwaga: jeśli nie posiadasz wykupionego wsparcia (opieki/administracji serwera), pomoc w konfiguracji może być usługą płatną. Szczegóły potwierdzimy przed rozpoczęciem prac.