Zapis

Zašto prosljeđivanje pošte ruši SPF — i što DKIM tu rješava

Kolega proslijedi poruku na privatnu adresu i ona padne na provjeri. Nije greška u postavkama: prosljeđivanje po svojoj prirodi razbija SPF, a preživi ga potpis.

4 minSvatko tko je nakon uvođenja DMARC-a čuo da nekome pošta odjednom ne stiže

Ovo je najčešći nesporazum pri uvođenju DMARC-a. Netko postavi politiku, i za koji dan stigne prijava da poruka nije došla — obično nekome tko poštu prosljeđuje na drugu adresu.

Što se zapravo dogodilo

SPF provjerava poslužitelj koji je poruku predao. Kad poslužitelj primatelja poruku proslijedi dalje, on postaje novi pošiljatelj — a on nije na Vašem popisu i ne može biti. SPF stoga pada, i to potpuno očekivano.

DKIM radi drugačije. On potpisuje samu poruku, pa potpis putuje s njom. Ako se sadržaj i potpisana zaglavlja ne mijenjaju, potpis vrijedi i nakon prosljeđivanja.

Kad ni DKIM ne pomogne

Za taj slučaj postoji ARC, koji bilježi rezultat provjere prije prosljeđivanja. Podrška postoji, ali nije svugdje i ne oslanjamo se na nju kao na rješenje.

Praktično: prije stezanja politike prođu se poznati putevi prosljeđivanja i provjeri se preživljava li potpis. Ako ne preživljava, to se rješava prije nego što se politika promijeni — ne poslije, kad se javi prvi kolega.

Kako stoji Vaša domena?

Ista provjera koju napravi svaki server koji primi Vašu poštu. Besplatno, bez registracije.

Provjerite svoju domenu
Svi zapisi