Problemy Twojej domeny z dostarczaniem poczty


Jeśli Twoje wiadomości nie docierają do odbiorców, wracają do Ciebie tzw. „zwrotki” (raporty o niedostarczeniu) albo lądują w spamie — w tym poradniku znajdziesz najczęstsze przyczyny i konkretne kroki, które możesz wykonać samodzielnie.

Jak korzystać z tego poradnika: odszukaj komunikat błędu, który otrzymałeś w zwrotce (zwykle znajdziesz go w treści wiadomości od „Mail Delivery System” / „postmaster”), a następnie przejdź do pasującej sekcji poniżej. W każdej sekcji wyjaśniamy, co oznacza błąd i co zrobić.

Spis treści

  1. Skrzynka pocztowa odbiorcy jest pełna
  2. Wiadomość jest zbyt duża
  3. Nieznany użytkownik (błędny adres odbiorcy)
  4. Problemy z domeną
  5. Wiadomości od systemów antyspamowych
  6. Zła reputacja domeny / adresu IP (czarne listy)
  7. Jak zapobiegać problemom z dostarczalnością
  8. Jak ustawić rekordy DNS (SPF, DKIM, DMARC) — krok po kroku
  9. Jak skonfigurować to w panelu Agendo (ISPConfig)

1. Skrzynka pocztowa odbiorcy jest pełna

Co to oznacza: To najczęstszy problem. Większość serwerów ma limit pojemności skrzynki dla każdego użytkownika. Gdy skrzynka odbiorcy się zapełni, nie ma już miejsca na nowe wiadomości i serwer je odrzuca.

Przykładowe komunikaty w zwrotce:

<user@example.com>: User is over the quota. You can try again later.
552 <user@example.com>... Mailbox is full
550 <user@example.com>... Can't create output
552 Requested mail action aborted: exceeded storage allocation

Co zrobić:

  • Jeśli to skrzynka odbiorcy — problem zniknie, gdy zwolni on miejsce (zwykle usuwając stare wiadomości z serwera). Wyślij wiadomość ponownie nieco później. Jeśli to pilne, skontaktuj się z odbiorcą inną drogą.
  • Jeśli to skrzynka Twoja lub Twojej organizacji — zwiększ jej pojemność w panelu hostingu albo usuń stare wiadomości z serwera.

2. Wiadomość jest zbyt duża

Co to oznacza: Całkowity rozmiar wiadomości (treść + wszystkie nagłówki + załączniki) przekroczył maksymalny limit ustawiony po stronie serwera odbiorcy. Po prostu e-mail jest zbyt „ciężki”, aby został przyjęty.

Przykładowe komunikaty w zwrotce:

552 Message size exceeds fixed maximum message size (5000000)
552 message size exceeds maximum message size
552 Message size exceeds fixed maximum message size: 5242880 bytes

Liczba w nawiasie to limit w bajtach — np. 5242880 bajtów to ok. 5 MB.

Co zrobić:

  • Zmniejsz rozmiar załączników (skompresuj zdjęcia, spakuj pliki do archiwum ZIP).
  • Zamiast wysyłać duże pliki w załączniku, udostępnij je przez link (np. dysk w chmurze) i wklej odnośnik w treści.
  • Ewentualnie podziel wiadomość na kilka mniejszych i wyślij osobno.

3. Nieznany użytkownik (błędny adres odbiorcy)

Co to oznacza: Konto, na które wysyłasz, nie istnieje. Najczęstsze przyczyny to literówka w adresie lub domenie, albo skrzynka została zamknięta.

Przykładowe komunikaty w zwrotce:

550 <user@example.com>... User unknown
550 Requested action not taken: mailbox unavailable
550 5.1.1 <user@example.com> is not a valid mailbox
550 Invalid recipient <user@example.com>
user@example.com (user not found)

Co zrobić:

  1. Sprawdź dokładnie adres — literówka, brakująca lub nadmiarowa litera, zła końcówka domeny (np. .com zamiast .pl).
  2. Jeśli adres jest poprawny, skontaktuj się z odbiorcą inną drogą (telefon, komunikator) — wiele osób nie wie, że ich skrzynka odrzuca pocztę.
  3. Nie usuwaj otrzymanej zwrotki — zawiera informacje, które mogą pomóc odbiorcy i jego dostawcy ustalić przyczynę.
  4. Jeśli nie masz innego kontaktu, spróbuj ponownie po co najmniej jednym dniu (na wypadek chwilowej awarii). Jeśli nadal wraca — przestań używać tego adresu.

Uwaga przy listach mailingowych: jeśli subskrybent zaczyna stale odrzucać pocztę z tym błędem, usuń go z listy. Wysyłka na nieistniejące adresy psuje reputację i może doprowadzić do trafienia na czarną listę.


4. Problemy z domeną

Co to oznacza: Coś jest nie tak po stronie serwera lub konfiguracji DNS domeny odbiorcy. W większości przypadków są to problemy przejściowe — jeśli cała domena rzeczywiście przestałaby działać, jej właściciel szybko by się o tym dowiedział. Dlatego pierwszym krokiem zwykle jest ponowna próba nieco później.

Connection Timed Out / Connection Refused (przekroczono limit / odrzucono połączenie)

<user@172.16.22.213>: connect to 172.16.22.213: Connection timed out

Co to oznacza: Serwer odbiorcy jest chwilowo przeciążony, niedostępny lub odrzuca połączenia (np. z powodu nadmiaru poczty, ataku albo błędu konfiguracji).

Co zrobić: Spróbuj wysłać ponownie później — gdy serwer odbiorcy wróci do normalnej pracy, wiadomość przejdzie bez problemu.

Domain Not Found (nie znaleziono domeny)

Name service error for domain domain.com: Host not found, try again

Co to oznacza: Domena, na którą wysyłasz, nie istnieje lub nie da się jej odnaleźć w DNS. Najczęściej to literówka w nazwie domeny, rzadziej problem z jej rekordami DNS.

Co zrobić: Sprawdź pisownię domeny w adresie odbiorcy.

Relay Access Denied (odmowa przekazania)

554 <recipient@example.com>: Recipient Address rejected: Relay access denied

Co to oznacza: Wiadomość trafiła na serwer, który nie obsługuje poczty dla domeny odbiorcy. Najczęściej to błąd konfiguracji po stronie domeny odbierającej — albo domena niedawno zmieniła hosting, a nowe rekordy DNS jeszcze się nie rozpropagowały, więc poczta dotarła do „starego” serwera.

Co zrobić: Spróbuj ponownie po 24 godzinach. Jeśli błąd się utrzymuje, poinformuj odbiorcę — problem leży po jego stronie i to on (lub jego dostawca) musi go naprawić.


5. Wiadomości od systemów antyspamowych

Co to oznacza: Serwer odbiorcy uznał Twoją wiadomość za spam i ją zablokował. Żaden filtr nie jest idealny, więc czasem blokowane są też wiadomości legalne.

Blokada jako spam

550 Permission denied
550 Connection refused - we hate spammers!

Co to oznacza: Domena lub adres IP Twojego nadawcy figuruje na czarnej liście spamerów albo administrator odbiorcy ręcznie zablokował pocztę z Twojej domeny.

Co zrobić:

  1. Skontaktuj się ze swoim dostawcą poczty / hostingu — często to on musi wyjaśnić sprawę z administratorem serwera odbiorcy.
  2. Sprawdź, czy Twój adres IP nie trafił na czarne listy (patrz sekcja 6).
  3. Zastanów się nad źródłem problemu. Bardzo często to nieświadomi użytkownicy generują spam (np. źle prowadzone newslettery), co obniża zaufanie do domeny i prowadzi do cyklicznego trafiania na czarne listy. Bez zmiany nawyków problem będzie wracał.

Sender Address Rejected — domain not found (odrzucono adres nadawcy)

554 <user@fake_domain.com>: Sender Address Rejected: domain not found

Co to oznacza: To inny błąd niż „Domain Not Found” z sekcji 4 — tu problem dotyczy domeny nadawcy, nie odbiorcy. Serwer odbiorcy sprawdził domenę z Twojego adresu nadawcy i nie potrafił jej odnaleźć w DNS, więc potraktował wiadomość jako podejrzaną. To mechanizm antyspamowy — fałszywe domeny nie przechodzą tej weryfikacji.

Co zrobić: Upewnij się, że domena w Twoim adresie nadawcy jest poprawnie skonfigurowana i widoczna w DNS.

Sender Address Rejected — Relay access denied (zły serwer wychodzący)

554 <sender@example.com>: Sender Address rejected: Relay access denied

Co to oznacza: Serwer poczty wychodzącej (zwykle ten przypisany przez Twojego dostawcę) nie akceptuje wysyłki z adresem, którego użyłeś w polu „Od:”. Najczęściej to błąd ustawień programu pocztowego.

Co zrobić:

  1. Zweryfikuj ustawienia konta u swojego dostawcy: poprawny serwer poczty wychodzącej (SMTP), nazwa użytkownika i hasło.
  2. Sprawdź, czy masz włączone uwierzytelnianie SMTP (zalecane).
  3. Jeśli korzystasz ze starszego mechanizmu „POP przed SMTP”, na urządzeniach mobilnych mogą występować sporadyczne problemy — przy zmianie sieci (Wi-Fi ↔︎ dane komórkowe) zmienia się Twój adres IP i autoryzacja przestaje obowiązywać. Rozwiązaniem jest przełączenie się na uwierzytelnianie SMTP.
  4. Jeśli to nie pomaga, poproś dostawcę o sprawdzenie logów serwera pocztowego — wskażą dokładną przyczynę odrzucenia.

6. Zła reputacja domeny / adresu IP (czarne listy)

Co to oznacza: Adres IP, z którego wysyłana jest Twoja poczta, trafił na antyspamową czarną listę (blacklistę). Dopóki tam figuruje, część serwerów będzie odrzucać Twoje wiadomości.

Przykładowe komunikaty w zwrotce:

550 Service unavailable; Client host [<IP>] blocked using zen.spamhaus.org
554 5.7.1 Service unavailable; Client host [185.143.223.97] blocked using zen.spamhaus.org
550 delivery from <IP> is rejected (odniesienie do listy reputacyjnej)

Dokładna treść różni się w zależności od serwera, ale zwykle znajdziesz odniesienie do konkretnej listy (np. zen.spamhaus.org) wraz z linkiem.

Krok 1: Ustal swój adres IP wysyłki

W panelu hostingu sprawdź, jaki adres IP jest wykorzystywany do rozsyłki poczty (format xxx.xxx.xxx.xxx).

Krok 2: Sprawdź, na których listach jesteś

Wpisz adres IP na stronie zbiorczej, która sprawdza wiele list naraz:

https://mxtoolbox.com/blacklists.aspx

Czerwona ikona z krzyżykiem przy danej liście oznacza, że Twój adres na niej figuruje.

Krok 3: Wypisz się z list, które mają znaczenie

W praktyce dla dostarczalności liczą się przede wszystkim trzy listy:

Spamhaushttps://check.spamhaus.org/

  1. Wpisz swój adres IP.
  2. Jeśli wykryto listing, przeczytaj podaną przyczynę.
  3. Wypełnij formularz usunięcia z listy.
  4. Po ok. 24 h sprawdź ponownie, czy adres został usunięty.

Barracuda (BRBL)https://www.barracudacentral.org/lookups/lookup-reputation

  1. Sprawdź reputację swojego IP.
  2. Jeśli figurujesz na liście, złóż wniosek o usunięcie: https://www.barracudacentral.org/rbl/removal-request — podaj adres IP serwera, adres e-mail, numer telefonu i wyjaśnienie, jak usunąłeś przyczynę blokady.
  3. Wnioski są rozpatrywane zwykle w ciągu ok. 12 godzin. Zgłoszenia bez prawidłowych danych są ignorowane.

Wiele mniejszych list korzysta z danych Barracudy, więc usunięcie się z niej często „kaskadowo” usuwa Cię również z list pochodnych.

SpamCophttps://www.spamcop.net/bl.shtml — działa podobnie; sprawdź IP i postępuj zgodnie z instrukcjami delistingu.

Ważne — nieaktualna porada do usunięcia: lista SORBS (sorbs.net) została trwale wyłączona w czerwcu 2024 roku i nie zawiera już żadnych danych ani procedury wypisu. Jeśli jakiekolwiek narzędzie wciąż pokazuje „listing na SORBS”, należy go zignorować — to stara, nieaktualna referencja.


7. Jak zapobiegać problemom z dostarczalnością

Najlepszą metodą jest dbanie o reputację domeny, zanim pojawią się problemy. Monitoruj reputację swojego IP/domeny przy każdej większej wysyłce.

Skonfiguruj uwierzytelnianie domeny (najważniejsze!)

To dziś podstawa dostarczalności. Trzy rekordy w strefie DNS:

  • SPF (Sender Policy Framework) — określa, które serwery/adresy IP mają prawo wysyłać pocztę w imieniu Twojej domeny. Blokuje podszywanie się pod Twoją domenę.
  • DKIM (DomainKeys Identified Mail) — dodaje kryptograficzny podpis do każdej wiadomości, potwierdzający, że treść nie została zmieniona i że wiadomość pochodzi z Twojej domeny. Zalecana długość klucza to 2048 bitów (1024 bity to absolutne minimum).
  • DMARC — łączy SPF i DKIM i mówi serwerom odbiorców, co zrobić z wiadomościami, które nie przejdą weryfikacji. Zacznij od polityki p=none (tryb monitorowania), a docelowo przejdź na p=quarantine lub p=reject.

Szczegółowy opis, jak dodać te rekordy krok po kroku (z gotowymi przykładami do wklejenia), znajdziesz w sekcji 8 poniżej.

Wymagania Gmaila i Yahoo (obowiązują od lutego 2024)

Jeśli wysyłasz pocztę do użytkowników Gmaila lub Yahoo, musisz spełnić ich wymagania — w przeciwnym razie Twoje wiadomości mogą być opóźniane, trafiać do spamu lub być odrzucane.

Wszyscy nadawcy:

  • skonfigurowane SPF lub DKIM,
  • poprawne rekordy DNS „w przód i wstecz” (PTR / reverse DNS) dla domeny/IP wysyłki,
  • połączenie szyfrowane TLS,
  • zgodny z normą format wiadomości (RFC 5322).

Nadawcy masowi (powyżej 5000 wiadomości dziennie):

  • jednocześnie SPF i DKIM,
  • opublikowany rekord DMARC (minimum p=none),
  • domena w polu „Od:” zgodna (aligned) z SPF lub DKIM,
  • jednoklikowy wypis z listy (nagłówek List-Unsubscribe zgodny z RFC 8058) w mailach marketingowych,
  • wskaźnik zgłoszeń spamu poniżej 0,3% (cel: poniżej 0,1%).

Od maja 2025 podobne wymagania dla masowych nadawców (5000+/dzień) wprowadził również Microsoft (Outlook.com, Hotmail, Live).

Dbaj o jakość listy odbiorców

  1. Potwierdzona zgoda (double opt-in): przed dodaniem nowego adresu do listy wyślij e-mail z linkiem potwierdzającym subskrypcję — roboty go nie klikną, więc odsiejesz fałszywe zapisy.
  2. Weryfikacja adresów na bieżąco: sprawdzaj poprawność i typowe literówki adresów już w momencie rejestracji.
  3. Czytelne i bezpieczne linki: odbiorca powinien wiedzieć, dokąd prowadzi link. Unikaj podejrzanych odnośników i ogranicz ładowanie zasobów z zewnętrznych źródeł.
  4. Nie podszywaj się pod inne domeny ani innych nadawców bez upoważnienia — to prosta droga do oznaczenia jako spam.
  5. Łatwa rezygnacja: daj odbiorcom prosty sposób wypisania się z wysyłki. Paradoksalnie poprawia to wskaźniki otwarć i klikalności oraz zmniejsza liczbę zgłoszeń spamu.
  6. Unikaj „spamerskiej” treści i formatowania: krzykliwe nagłówki pisane wielkimi literami, nadmiar wykrzykników, hasła o szybkim zarobku, ukryty tekst czy linki do niezaufanych stron obniżają reputację wiadomości.


8. Jak ustawić rekordy DNS (SPF, DKIM, DMARC) — krok po kroku

Wszystkie trzy mechanizmy uwierzytelniania konfiguruje się jako rekordy typu TXT w strefie DNS Twojej domeny. Poniżej znajdziesz, gdzie je dodać, jak powinny wyglądać i jak je sprawdzić.

Gdzie dodaje się rekordy DNS

Rekordy DNS ustawia się w panelu zarządzania strefą DNS domeny:

  • jeśli domena korzysta z naszych serwerów DNS — w panelu hostingu (sekcja „DNS” / „Strefa DNS” / „Edytor DNS”);
  • jeśli domena wskazuje na serwery DNS innego dostawcy — w panelu tego dostawcy (rejestratora domeny).

Każdy rekord ma zwykle te same pola:

Pole Co wpisać
Typ TXT
Nazwa / Host / Subdomena zależnie od rekordu — patrz niżej
Wartość / Treść / Dane właściwa zawartość rekordu
TTL czas życia w sekundach (np. 3600)
Ważne dot. pola „Nazwa/Host”: różni dostawcy interpretują je inaczej. Część wymaga pełnej nazwy (np. _dmarc.twojadomena.pl), część tylko części przed domeną (np. _dmarc). Dla rekordu na głównej domenie zwykle wpisuje się @ albo zostawia pole puste. W razie wątpliwości sprawdź w dokumentacji swojego panelu.

SPF — kto może wysyłać pocztę w imieniu domeny

  • Typ: TXT
  • Nazwa/Host: @ (główna domena)
  • Wartość (przykład podstawowy — poczta tylko z serwera hostingu):
v=spf1 a mx ~all

Jak czytać taki wpis:

  • v=spf1 — początek każdego rekordu SPF (obowiązkowy).
  • a — zezwól serwerowi wskazanemu przez rekord A domeny.
  • mx — zezwól serwerom z rekordów MX domeny.
  • ip4: / ip6: — zezwól konkretnemu adresowi IP, np. ip4:192.0.2.10.
  • include: — dołącz politykę zewnętrznego dostawcy, np. usługi mailingowej, Google czy Microsoft.
  • ~allsoftfail: poczta z innych źródeł jest oznaczana jako podejrzana (zalecane na start).
  • -allhardfail: poczta z innych źródeł jest twardo odrzucana (stosuj, gdy masz pewność, że wszystkie źródła są wymienione).

Przykład z zewnętrznym dostawcą wysyłki (np. system newsletterów):

v=spf1 a mx include:_spf.dostawca.pl ~all

Najczęstsze błędy SPF:

  1. Dwa rekordy SPF na jednej domenie — dozwolony jest tylko jeden. Jeśli masz już rekord SPF, nie dodawaj drugiego — rozbuduj istniejący, dopisując do niego kolejne mechanizmy (include:, ip4: itd.).
  2. Użycie +all — to zezwolenie na wysyłkę dla każdego, czyli całkowite zniweczenie sensu SPF. Nigdy tak nie ustawiaj.
  3. Przekroczenie limitu 10 odwołań DNS — każdy mechanizm include, a, mx itd. liczy się do limitu 10 zapytań. Po jego przekroczeniu SPF przestaje działać (błąd PermError). Jeśli korzystasz z wielu usług, ogranicz liczbę include.

DKIM — kryptograficzny podpis wiadomości

Klucza DKIM nie tworzysz ręcznie — generuje go dostawca poczty lub panel hostingu. Zwykle wystarczy włączyć DKIM dla danej domeny w panelu, a system pokaże gotowy rekord do dodania (selektor + klucz publiczny). Klucz prywatny pozostaje bezpiecznie na serwerze pocztowym.

  • Typ: TXT
  • Nazwa/Host: selektor._domainkey — np. default._domainkey lub mail._domainkey. Selektor (część przed ._domainkey) podaje dostawca.
  • Wartość (przykład):
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQ...(długi klucz publiczny)...

Na co zwrócić uwagę:

  • Zalecana długość klucza to 2048 bitów (1024 bity to absolutne minimum).
  • Klucz publiczny (p=) bywa bardzo długi. Niektóre edytory DNS wymagają podzielenia go na fragmenty w cudzysłowach — najlepiej skopiować dokładnie to, co podaje dostawca, bez dodatkowych spacji i znaków nowej linii.
  • Selektor musi się zgadzać z tym, którym podpisuje serwer wysyłający. Jeśli skopiujesz zły selektor, weryfikacja nie przejdzie.

DMARC — co zrobić z pocztą, która nie przejdzie weryfikacji

  • Typ: TXT
  • Nazwa/Host: _dmarc
  • Wartość (przykład startowy — zalecany na początek):
v=DMARC1; p=none; rua=mailto:dmarc@twojadomena.pl

Znaczenie poszczególnych tagów:

  • v=DMARC1 — początek rekordu (obowiązkowy).
  • p= — polityka, czyli co zrobić z niezgodną pocztą:
    • none — nic nie rób, tylko monitoruj (zacznij od tego),
    • quarantine — kieruj do spamu,
    • reject — odrzucaj.
  • rua=mailto: — adres, na który mają trafiać zbiorcze raporty DMARC. Warto go włączyć — raporty pokazują, kto wysyła pocztę w imieniu Twojej domeny (w tym ewentualnych podszywających się).
  • pct= — procent wiadomości objętych polityką, np. pct=100.
  • sp= — osobna polityka dla subdomen.
  • adkim= / aspf= — tryb zgodności (r = łagodny, s = ścisły).

Zalecana ścieżka wdrożenia (nie ustawiaj od razu reject):

  1. p=none — wdrażasz i przez kilka tygodni analizujesz raporty, by upewnić się, że cała legalna poczta przechodzi poprawnie.
  2. p=quarantine; pct=... — stopniowo zaostrzasz, np. zaczynając od pct=25 i zwiększając.
  3. p=reject — docelowa, najsilniejsza ochrona przed podszywaniem.

Generatory, które ułożą wpis za Ciebie

Jeśli nie chcesz składać treści rekordu ręcznie, skorzystaj z darmowego kreatora. Podajesz domenę i kilka opcji, a narzędzie zwraca gotowy wpis do skopiowania do DNS.

Generatory SPF:

Generatory DMARC:

Ważne — DKIM generuj na serwerze, nie w generatorze online. Klucz DKIM składa się z pary: prywatnego (musi pozostać na serwerze wysyłającym) i publicznego (trafia do DNS). Dlatego DKIM nie tworzymy w generatorze internetowym, tylko bezpośrednio w panelu, który wysyła pocztę — w naszym przypadku w ISPConfig (patrz sekcja 9). Generator online stworzyłby klucz, którego Twój serwer nie zna, więc podpis i tak by nie działał.

Jak sprawdzić, czy rekordy działają

Po dodaniu rekordów odczekaj na propagację DNS — zwykle do kilku godzin, czasem do 24–48 h.

Następnie zweryfikuj poprawność:

  • Narzędzia online: wpisz domenę w narzędziach typu MxToolbox (osobne testy: „SPF Record Lookup”, „DKIM Lookup”, „DMARC Lookup”) lub w innym walidatorze rekordów.
  • Wiersz poleceń: sprawdź rekord TXT komendą, np.:
    nslookup -type=txt twojadomena.pl
    nslookup -type=txt _dmarc.twojadomena.pl
    nslookup -type=txt default._domainkey.twojadomena.pl
  • Test praktyczny (najpewniejszy): wyślij wiadomość na własne konto Gmail, otwórz ją, wybierz w menu „Pokaż oryginał” i sprawdź sekcję wyników — SPF, DKIM i DMARC powinny pokazywać status PASS.

Wskazówka o TTL: przy pierwszej konfiguracji warto ustawić niższą wartość TTL (np. 3600 s = 1 h), aby ewentualne poprawki szybciej się propagowały. Po sprawdzeniu, że wszystko działa, można ją podnieść.

Gdzie przetestować wpisy DNS i dostarczalność poczty

Poniżej zestaw sprawdzonych, darmowych narzędzi. Warto przetestować domenę w kilku z nich.

Uwierzytelnianie (SPF / DKIM / DMARC):

  • MxToolboxhttps://mxtoolbox.com/SuperTool.aspx — zbiorcze narzędzie do sprawdzania rekordów. Wpisz domenę i wybierz typ testu: „SPF Record Lookup”, „DKIM Lookup” (podaj selektor), „DMARC Lookup” lub „MX Lookup”.
  • DMARCLY / dmarcian Domain Checkerhttps://dmarcian.com/domain-checker/ — sprawdza naraz SPF, DKIM i DMARC i wskazuje, czego brakuje.
  • DKIM Validatorhttps://dkimvalidator.com/ — wyślij wiadomość na podany adres, a narzędzie zweryfikuje podpis DKIM.
  • LearnDMARChttps://learndmarc.com/ — wysyłasz testową wiadomość i widzisz krok po kroku, jak przebiega weryfikacja SPF, DKIM i DMARC (świetne do nauki i diagnostyki).

Ocena dostarczalności i „spamowości” wiadomości:

Czarne listy (reputacja IP):

Najpewniejszy test bez żadnego narzędzia: wyślij wiadomość na własne konto Gmail, otwórz ją i wybierz „Pokaż oryginał”. Gmail wyświetli u góry wynik SPF, DKIM i DMARC — wszystkie trzy powinny pokazywać PASS.



9. Jak skonfigurować to w panelu Agendo (ISPConfig)

Poniżej praktyczna ścieżka dla naszych klientów korzystających z panelu ISPConfig: gdzie się zalogować, jak odczytać adres IP wysyłki, jak zarządzać strefą DNS oraz jak wygenerować klucze DKIM.

Etykiety i dokładne ścieżki w panelu mogą się nieznacznie różnić w zależności od wersji ISPConfig i uprawnień Twojego konta. Jeśli czegoś nie znajdziesz, napisz do nas — pomożemy.

Logowanie do panelu

Zaloguj się do panelu ISPConfig danymi przekazanymi przy zakładaniu usługi (adres panelu otrzymałeś od nas w wiadomości powitalnej). Po zalogowaniu zobaczysz menu główne z sekcjami m.in. Strony (Sites), E-mail (Email).

 

Skąd odczytać adres IP wysyłki

Adres IP, z którego wysyłana jest Twoja poczta, jest potrzebny m.in. do sprawdzania reputacji na czarnych listach (patrz sekcja 6) oraz do rekordu SPF.

  • Najczęściej jest to adres IP serwera, na którym znajduje się Twoja usługa. Znajdziesz go w panelu klienta agendo.pl w usłudze agendo w Informacjach o usłudze.
  • Jeśli nie masz pewności, który adres jest używany do rozsyłki poczty, skontaktuj się z nami — podamy poprawny adres IP wysyłki.

Generowanie klucza DKIM w ISPConfig

  1. W menu wejdź w E-mail (Email).
  2. Otwórz Domeny pocztowe (Email → Domain) i kliknij domenę, dla której chcesz włączyć DKIM.
  3. Przejdź do zakładki DKIM (DomainKeys Identified Mail).
  4. Zaznacz Enable DKIM.
  5. Kliknij Generate DKIM Private-key — system automatycznie wypełni pola DKIM-Private Key oraz DNS-record (gotowy rekord do dodania w DNS, wraz z selektorem).
  6. Skopiuj zawartość pola DNS-record — to ona trafi do strefy DNS.
  7. Kliknij Save (Zapisz).

Klucz prywatny pozostaje na serwerze — do DNS dodajesz wyłącznie klucz publiczny z pola „DNS-record”.

Dodawanie wpisów DNS (SPF, DKIM, DMARC) w ISPConfig

Jeśli Twoja domena korzysta z naszych serwerów DNS, rekordy dodasz bezpośrednio w panelu:

  1. Wejdź w sekcję DNS i wybierz strefę (zone) swojej domeny.
  2. Kliknij Add new Record i wybierz typ TXT.
  3. Uzupełnij pola zgodnie z poniższą tabelą i kliknij Save.
Rekord Pole „Hostname” Pole „Data” (przykład)
SPF @ (lub puste) v=spf1 a mx ~all
DKIM selektor._domainkey (selektor z pola DNS-record) zawartość pola DNS-record z ISPConfig
DMARC _dmarc v=DMARC1; p=none; rua=mailto:dmarc@twojadomena.pl

Szczegółowe znaczenie poszczególnych elementów tych wpisów opisaliśmy w sekcji 8.

Jeśli domena korzysta z zewnętrznych serwerów DNS (innego dostawcy/rejestratora), te same wartości dodaj w panelu DNS tego dostawcy — mechanizm jest identyczny, zmienia się tylko miejsce, w którym dodajesz rekordy TXT.

Po konfiguracji

Po dodaniu rekordów odczekaj na propagację DNS (do kilku–kilkudziesięciu godzin) i zweryfikuj poprawność narzędziami opisanymi w sekcji 8 (MxToolbox, Mail-Tester, „Pokaż oryginał” w Gmailu).


Masz problem? Pomożemy

Jeśli mimo powyższych wskazówek poczta nadal nie działa poprawnie — skontaktuj się z nami. Pomożemy Ci skonfigurować rekordy SPF, DKIM i DMARC, ustawić pocztę w panelu oraz usunąć domenę lub adres IP z czarnej listy.

Uwaga: jeśli nie posiadasz wykupionego wsparcia (opieki/administracji serwera), pomoc w konfiguracji może być usługą płatną. Szczegóły potwierdzimy przed rozpoczęciem prac.