- Baza wiedzy
- Marketing
- E-mail marketingowy
- Przegląd uwierzytelniania wiadomości e-mail
Przegląd uwierzytelniania wiadomości e-mail
Data ostatniej aktualizacji: 23 czerwca 2026
Dostępne z każdą z następujących podpisów, z wyjątkiem miejsc, w których zaznaczono:
-
Marketing Hub Starter, Professional, Enterprise
-
Sales Hub Starter, Professional, Enterprise
-
Service Hub Starter, Professional, Enterprise
-
Content Hub Starter, Professional, Enterprise
Aby zapewnić zgodność wiadomości e-mailowych o charakterze marketingowym wysyłanych za pośrednictwem HubSpot z normami uwierzytelniania oraz zasadami wysyłania obowiązującymi u głównych dostawców usług poczty elektronicznej (np. Gmail i Yahoo Mail), zaleca się powiązanie domeny wysyłającej wiadomości e-mail z platformą HubSpot. Proces podłączania domeny obejmuje skonfigurowanie czterech odrębnych typów rekordów DNS w ustawieniach dostawcy usług DNS: MX, DKIM, SPF i DMARC.
W tym artykule przedstawiono ogólny opis tych rekordów oraz sposób działania powiązanych z nimi protokołów uwierzytelniania. Dowiedz się więcej o podłączaniu domeny wysyłającej wiadomości e-mail.
Uwaga: menedżer konta HubSpot lub pracownicy działu pomocy technicznej HubSpot mogą pomóc w zrozumieniu najlepszych praktyk oraz sposobu korzystania z narzędzi HubSpot w celu skonfigurowania uwierzytelniania, ale nie mogą podejmować tych decyzji za Ciebie ani zarządzać Twoimi ustawieniami DNS. Aby w pełni skonfigurować uwierzytelnianie poczty e-mail, będziesz musiał współpracować ze swoim zespołem IT lub administratorem poczty e-mail. Możesz również skontaktować się z zewnętrzną firmą konsultingową lub serwisem raportującym w zakresie DMARC, aby uzyskać dodatkową pomoc.
Zrozumienie wpływu uwierzytelnionych wiadomości e-mail
Nieuwierzytelnione wiadomości e-mail i zmienne domeny e-mail
Wszystkie e-maile marketingowe i transakcyjne wysyłane za pośrednictwem HubSpot, które nie korzystają z podłączonej domeny wysyłkowej, podlegają domenie zmiennej zarządzanej przez HubSpot. Umożliwia to automatyczne wykrywanie i usuwanie Twojej nieautoryzowanej domeny bez anulowania wysyłki. Proces ten może negatywnie wpłynąć na to, w jaki sposób odbiorcy angażują się w Twoje wiadomości e-mail.
Na przykład, jeśli spróbujesz wysłać wiadomość e-mail z nieuwierzytelnionej domeny, takiej jak user@yourcompany.com, HubSpot zmodyfikuje adres e-mail, aby wykorzystał domenę zarządzaną przez HubSpot (np. hs-domain.com), w związku z czym ostateczny adres nadawcy będzie wyglądał następująco: user=yourcompany.com@hs-domain.com.
Dowiedz się więcej o sprawdzaniu automatycznych wiadomości e-mail pod kątem konieczności posiadania uwierzytelnionego adresu nadawcy.
Wpływ na Twoje konto HubSpot
Chociaż DKIM, SPF i DMARC nie są ściśle wymagane do wysyłania wiadomości e-mail za pośrednictwem HubSpot, nie można wysyłać wiadomości e-mail z własną domeną w polu „Od” (np. user@company.com), dopóki nie połączysz tej domeny z HubSpot poprzez skonfigurowanie DKIM. Zwiększy to również dostarczalność wiadomości e-mail dla tej domeny.
Domeny, które nie są połączone jako domeny wysyłające wiadomości e-mail na Twoim koncie, zostaną zmodyfikowane na domenę systemową hostowaną przez HubSpot.
Wpływ na wydajność wiadomości e-mail
Większość dostawców usług poczty elektronicznej preferuje wiadomości e-mail uwierzytelnione za pomocą DKIM. Wiadomości wysyłane bez uwierzytelnienia DKIM są bardziej narażone na odrzucenie, umieszczenie w kwarantannie lub zaklasyfikowanie jako spam. Wiadomości umieszczone w kwarantannie będą wyświetlane w HubSpot jako dostarczone, ale nie będą widoczne dla większości odbiorców, dlatego zdecydowanie zaleca się skonfigurowanie DKIM w celu poprawy dostarczalności.
Uwaga: niektórzy dostawcy skrzynek odbiorczych, tacy jak Google i Yahoo, będą wymagać pełnej konfiguracji protokołów DMARC, DKIM i SPF na każdej domenie wysyłającej masowe wiadomości e-mail do ich użytkowników. Jeśli nie spełnisz tych wymagań, wiadomości e-mail z Twojej domeny będą odrzucane. Odrzucenia te zostaną sklasyfikowane jako odrzucenia DMARC lub odrzucenia wynikające z polityki .
Przewodnik po DKIM
DKIM (DomainKeys Identified Mail) to metoda uwierzytelniania wiadomości e-mail mająca na celu zapobieganie spoofingowi, czyli technice stosowanej przez złośliwe podmioty do wysyłania wiadomości e-mail z sfałszowanymi adresami nadawców.
Aby skonfigurować DKIM w HubSpot, zostaniesz poprowadzony przez proces konfiguracji DKIM przy użyciu dwóch rekordów CNAME u Twojego dostawcy usług DNS. Po skonfigurowaniu rekordów DKIM u dostawcy usług DNS przy użyciu klucza publicznego dostarczonego przez HubSpot, serwer pocztowy odbiorcy (np. Gmail) będzie mógł zweryfikować podpis wysłanej wiadomości e-mail powiązanej z Twoją domeną.
Dowiedz się, jak dodać te rekordy, postępując zgodnie z instrukcjami zawartymi w tym artykule.
Po dodaniu tych rekordów DNS i ich zweryfikowaniu przez HubSpot oraz dostawcę usług DNS podpis DKIM zostanie dołączony do nagłówków wysyłanych wiadomości e-mail, co będzie odpowiadało skonfigurowanym przez Ciebie powiązanym wpisom CNAME.
Przewodnik po SPF
SPF (Sender Policy Framework) to standard uwierzytelniania wiadomości e-mail służący do weryfikacji, czy serwer wysyłający ma uprawnienia do wysyłania wiadomości w imieniu konkretnej domeny.
SPF jest tradycyjnie wymagany dla domeny ścieżki zwrotnej koperty, czyli adresu, na który będą wysyłane wiadomości z błędem. HubSpot ma to już skonfigurowane dla wiadomości marketingowych wysyłanych za pośrednictwem swoich serwerów współdzielonych. Wszyscy klienci korzystający z dedykowanych adresów IP są zobowiązani do skonfigurowania SPF w swojej domenie ścieżki zwrotnej koperty w ramach początkowej konfiguracji adresu IP.
Zdecydowanie zaleca się również dodanie rekordu SPF HubSpot do domeny adresu nadawcy. Zostanie on skonfigurowany jako rekord TXT u dostawcy usług DNS przy użyciu wartości podanej w ustawieniach domeny HubSpot. Rekord ten będzie zawierał regularnie aktualizowaną listę adresów IP, z których HubSpot będzie wysyłać e-maile marketingowe z domeny adresu nadawcy.
Możesz skorzystać z tego przewodnika, aby dodać HubSpot do swojego rekordu SPF.
Po dodaniu rekordu SPF i zakończeniu procesu weryfikacji, gdy serwer pocztowy przetwarza jedną z wysłanych przez Ciebie wiadomości e-mail, może sprawdzić, czy HubSpot znajduje się na liście dopuszczonych nadawców Twojej domeny.
Przewodnik po DMARC
DMARC (Domain-based Message Authentication, Reporting and Conformance) to protokół uwierzytelniania wiadomości e-mail, który dodatkowo chroni właścicieli domen e-mail przed fałszowaniem wiadomości i innym nieuprawnionym wykorzystaniem ich domeny.
Dzięki skonfigurowaniu rekordu DMARC dostawcy skrzynek odbiorczych mogą określić sposób przetwarzania wiadomości e-mail wysyłanych z Twojej domeny, które nie przejdą kontroli SPF i DKIM. DMARC zapewnia również mechanizm raportowania, dzięki któremu właściciele domen mogą dowiedzieć się, jak często serwery odbiorców na całym świecie otrzymują wiadomości e-mail wysyłane z ich domeny oraz jaki procent z nich jest prawidłowo uwierzytelniony.
W poniższych sekcjach dowiesz się więcej o dostępnych wartościach polityki oraz zapoznasz się z kilkoma przykładowymi politykami. Gdy będziesz gotowy do skonfigurowania rekordu DMARC, zapoznaj się z instrukcjami zawartymi w tym artykule.
Wartości polityki
Politykę DMARC można zdefiniować, dodając rekord TXT w ustawieniach dostawcy usług DNS, którego wartość może zawierać następujące właściwości oddzielone średnikami:
- v: wersja DMARC.
- p: typ polityki określający sposób postępowania z wiadomościami e-mail, które nie przeszły weryfikacji. Politykę można ustawić na jeden z następujących typów:
- none: służy do zbierania informacji zwrotnych i uzyskania wglądu w przepływ wiadomości e-mail bez wpływu na istniejące procesy.
- quarantine: filtrowanie wiadomości e-mail, które nie przeszły uwierzytelnienia, do kwarantanny odbiorcy.
- reject: odrzuca wiadomości e-mail, które nie przeszły uwierzytelnienia.
- sp: służy do zastosowania polityki do subdomeny rekordu DMARC.
- pct: procent wszystkich unikalnych wysyłek, które nie przeszły uwierzytelnienia, do których ma zostać zastosowana ta polityka. Na przykład, jeśli rekord DMARC obejmuje domenę
p=reject; pct=25, a 100 wiadomości e-mail nie przeszło uwierzytelnienia, tylko 25 z nich zostanie odrzuconych, podczas gdy pozostałe 75 zostanie dostarczonych do odbiorców.
- Zdefiniowanie tej właściwości może pomóc w stopniowym wprowadzaniu polityki uwierzytelniania, aby upewnić się, że działa ona zgodnie z oczekiwaniami.
- Należy pamiętać, że ten parametr jest czasami ignorowany przez niektórych dostawców usług poczty elektronicznej.
- ruf i rua: dwa opcjonalne parametry określające adres e-mail, na który mają być wysyłane dane raportowe DMARC. Należy je podać w formacie URI mailto (np.
mailto:reporting@example.com). Wysyłane dane raportowe różnią się w zależności od parametru:- rua: zbiorczyraport dotyczący całego ruchu w domenie.
- ruf: dane raportowe dotyczące niepowodzeń, zawierające zredagowane kopie poszczególnych wiadomości, które nie przeszły uwierzytelnienia.
- adkim i aspf: określają tryb dopasowania dla DKIM i SPF. Oba powinny być ustawione na r (tj. dopasowanie łagodne ). Dopasowanie łagodne powinno być ustawieniem domyślnym dla DMARC w usługach DNS.
Po dodaniu i zweryfikowaniu rekordu DMARC u dostawcy usług DNS wszystkie serwery pocztowe odbierające wiadomości będą mogły uwierzytelniać przychodzące wiadomości e-mail z Twojej domeny i obsługiwać wszelkie niepowodzenia zgodnie z określoną przez Ciebie polityką.
Przykładowe zasady
Możesz dostosować swoją politykę DMARC do potrzeb swojej firmy. Oto kilka przykładów:
Polityka neutralna
v=DMARC1; p=none;
Oto przykład neutralnej polityki DMARC bez dodatkowych parametrów. Polityka neutralna jest przydatna dla nadawców, którzy dopiero zaczynają zapoznawać się z DMARC. Jest to absolutne minimum niezbędne do działania DMARC.
Polityka ścisła z raportowaniem zbiorczym
v=DMARC1; p=reject; rua=mailto:reporting@example.com;
Powyższy przykład definiuje rygorystyczną politykę DMARC, która odrzuca wszystkie wiadomości e-mail, które nie przeszły uwierzytelnienia, oraz podaje adres e-mail, na który należy wysyłać zbiorcze dane raportowe.
Polityka kwarantanny z raportowaniem niepowodzeń
v=DMARC1; p=quarantine; pct=25; ruf=mailto:reporting@example.com;
Ten przykład definiuje politykę, która poddaje kwarantannie 25% wiadomości e-mail, które nie przeszły uwierzytelnienia, podczas gdy pozostałe 75% wiadomości, które nie przeszły uwierzytelnienia, zostanie dopuszczonych do dostarczenia. Polityka podaje również adres raportowania, na który można wysłać indywidualne powiadomienie e-mailowe dla każdej wiadomości, która nie przeszła uwierzytelnienia.
Zdefiniowanie wartości właściwości „ pct ” pozwala na przetestowanie losowej próbki wiadomości, które nie przeszły weryfikacji DMARC, co umożliwia sprawdzenie, czy legalne wiadomości e-mail są nadal prawidłowo dostarczane.
Uwaga: Dział pomocy technicznejHubSpot nie może pomóc w konfiguracji rekordów DMARC. Polityka DMARC, którą konfigurujesz, jest dostosowana do potrzeb Twojej firmy i dostawcy usług DNS. Aby uzyskać pomoc w konfiguracji DMARC, skonsultuj się z administratorem IT lub osobą zarządzającą ustawieniami DNS. Możesz również skorzystać z usług zewnętrznych firm konsultingowych lub serwisów raportujących w zakresie DMARC, aby uzyskać dodatkowe wsparcie.
Przewodnik po rekordach MX
Rekordy MX (Mail Exchanger) to wpisy DNS określające, które serwery pocztowe są uprawnione do odbierania wiadomości e-mail dla danej domeny. Chociaż rekordy MX są związane przede wszystkim z pocztą przychodzącą, mogą one również wpływać na wysyłanie wiadomości e-mail.
Pusty rekord MX, skonfigurowany jako MX 0 ., informuje serwery pocztowe odbierające, że Twoja domena nie akceptuje przychodzących wiadomości e-mail. Niektórzy dostawcy skrzynek odbiorczych odrzucają wiadomości e-mail wysyłane z domen z pustym rekordem MX. W takim przypadku wiadomości e-mail mogą zostać odrzucone z powodu trwałego błędu, co może negatywnie wpłynąć na Twoją reputację nadawczą.
Jeśli korzystasz z niestandardowej domeny lub subdomeny wysyłkowej do wysyłania wiadomości marketingowych za pośrednictwem HubSpot, sprawdź rekord MX swojej domeny za pomocą narzędzia do wyszukiwania DNS, takiego jak MXToolbox.
- Zaleca się usunięcie rekordu MX o wartości null (MX 0 .) z domeny.
- Jeśli domena służy wyłącznie do wysyłania wiadomości i nie chcesz odbierać przychodzących wiadomości e-mail, pozostaw rekord MX nieustawiony zamiast publikować rekord MX o wartości null. Brak rekordu MX nie wiąże się z takim samym ryzykiem odrzucenia wiadomości e-mail jak rekord MX o wartości null.
