Przejdź do treści
Uwaga: Tłumaczenie tego artykułu jest podane wyłącznie dla wygody. Tłumaczenie jest tworzone automatycznie za pomocą oprogramowania tłumaczącego i mogło nie zostać sprawdzone. W związku z tym, angielska wersja tego artykułu powinna być uważana za wersję obowiązującą, zawierającą najnowsze informacje. Możesz uzyskać do niej dostęp tutaj.

Przegląd uwierzytelniania wiadomości e-mail

Data ostatniej aktualizacji: 23 czerwca 2026

Dostępne z każdą z następujących podpisów, z wyjątkiem miejsc, w których zaznaczono:

Aby zapewnić zgodność wiadomości e-mailowych o charakterze marketingowym wysyłanych za pośrednictwem HubSpot z normami uwierzytelniania oraz zasadami wysyłania obowiązującymi u głównych dostawców usług poczty elektronicznej (np. Gmail i Yahoo Mail), zaleca się powiązanie domeny wysyłającej wiadomości e-mail z platformą HubSpot. Proces podłączania domeny obejmuje skonfigurowanie czterech odrębnych typów rekordów DNS w ustawieniach dostawcy usług DNS: MX, DKIM, SPF i DMARC.

W tym artykule przedstawiono ogólny opis tych rekordów oraz sposób działania powiązanych z nimi protokołów uwierzytelniania. Dowiedz się więcej o podłączaniu domeny wysyłającej wiadomości e-mail.

Uwaga: menedżer konta HubSpot lub pracownicy działu pomocy technicznej HubSpot mogą pomóc w zrozumieniu najlepszych praktyk oraz sposobu korzystania z narzędzi HubSpot w celu skonfigurowania uwierzytelniania, ale nie mogą podejmować tych decyzji za Ciebie ani zarządzać Twoimi ustawieniami DNS. Aby w pełni skonfigurować uwierzytelnianie poczty e-mail, będziesz musiał współpracować ze swoim zespołem IT lub administratorem poczty e-mail. Możesz również skontaktować się z zewnętrzną firmą konsultingową lub serwisem raportującym w zakresie DMARC, aby uzyskać dodatkową pomoc.

Zrozumienie wpływu uwierzytelnionych wiadomości e-mail

Nieuwierzytelnione wiadomości e-mail i zmienne domeny e-mail

Wszystkie e-maile marketingowe i transakcyjne wysyłane za pośrednictwem HubSpot, które nie korzystają z podłączonej domeny wysyłkowej, podlegają domenie zmiennej zarządzanej przez HubSpot. Umożliwia to automatyczne wykrywanie i usuwanie Twojej nieautoryzowanej domeny bez anulowania wysyłki. Proces ten może negatywnie wpłynąć na to, w jaki sposób odbiorcy angażują się w Twoje wiadomości e-mail.

Na przykład, jeśli spróbujesz wysłać wiadomość e-mail z nieuwierzytelnionej domeny, takiej jak user@yourcompany.com, HubSpot zmodyfikuje adres e-mail, aby wykorzystał domenę zarządzaną przez HubSpot (np. hs-domain.com), w związku z czym ostateczny adres nadawcy będzie wyglądał następująco: user=yourcompany.com@hs-domain.com.

Dowiedz się więcej o sprawdzaniu automatycznych wiadomości e-mail pod kątem konieczności posiadania uwierzytelnionego adresu nadawcy.

Wpływ na Twoje konto HubSpot

Chociaż DKIM, SPF i DMARC nie są ściśle wymagane do wysyłania wiadomości e-mail za pośrednictwem HubSpot, nie można wysyłać wiadomości e-mail z własną domeną w polu „Od” (np. user@company.com), dopóki nie połączysz tej domeny z HubSpot poprzez skonfigurowanie DKIM. Zwiększy to również dostarczalność wiadomości e-mail dla tej domeny.

Domeny, które nie są połączone jako domeny wysyłające wiadomości e-mail na Twoim koncie, zostaną zmodyfikowane na domenę systemową hostowaną przez HubSpot.

Wpływ na wydajność wiadomości e-mail

Większość dostawców usług poczty elektronicznej preferuje wiadomości e-mail uwierzytelnione za pomocą DKIM. Wiadomości wysyłane bez uwierzytelnienia DKIM są bardziej narażone na odrzucenie, umieszczenie w kwarantannie lub zaklasyfikowanie jako spam. Wiadomości umieszczone w kwarantannie będą wyświetlane w HubSpot jako dostarczone, ale nie będą widoczne dla większości odbiorców, dlatego zdecydowanie zaleca się skonfigurowanie DKIM w celu poprawy dostarczalności.

Uwaga: niektórzy dostawcy skrzynek odbiorczych, tacy jak Google i Yahoo, będą wymagać pełnej konfiguracji protokołów DMARC, DKIM i SPF na każdej domenie wysyłającej masowe wiadomości e-mail do ich użytkowników. Jeśli nie spełnisz tych wymagań, wiadomości e-mail z Twojej domeny będą odrzucane. Odrzucenia te zostaną sklasyfikowane jako odrzucenia DMARC lub odrzucenia wynikające z polityki .

Przewodnik po DKIM

DKIM (DomainKeys Identified Mail) to metoda uwierzytelniania wiadomości e-mail mająca na celu zapobieganie spoofingowi, czyli technice stosowanej przez złośliwe podmioty do wysyłania wiadomości e-mail z sfałszowanymi adresami nadawców.

Aby skonfigurować DKIM w HubSpot, zostaniesz poprowadzony przez proces konfiguracji DKIM przy użyciu dwóch rekordów CNAME u Twojego dostawcy usług DNS. Po skonfigurowaniu rekordów DKIM u dostawcy usług DNS przy użyciu klucza publicznego dostarczonego przez HubSpot, serwer pocztowy odbiorcy (np. Gmail) będzie mógł zweryfikować podpis wysłanej wiadomości e-mail powiązanej z Twoją domeną.

Dowiedz się, jak dodać te rekordy, postępując zgodnie z instrukcjami zawartymi w tym artykule.

Po dodaniu tych rekordów DNS i ich zweryfikowaniu przez HubSpot oraz dostawcę usług DNS podpis DKIM zostanie dołączony do nagłówków wysyłanych wiadomości e-mail, co będzie odpowiadało skonfigurowanym przez Ciebie powiązanym wpisom CNAME.

Przewodnik po SPF

SPF (Sender Policy Framework) to standard uwierzytelniania wiadomości e-mail służący do weryfikacji, czy serwer wysyłający ma uprawnienia do wysyłania wiadomości w imieniu konkretnej domeny.

SPF jest tradycyjnie wymagany dla domeny ścieżki zwrotnej koperty, czyli adresu, na który będą wysyłane wiadomości z błędem. HubSpot ma to już skonfigurowane dla wiadomości marketingowych wysyłanych za pośrednictwem swoich serwerów współdzielonych. Wszyscy klienci korzystający z dedykowanych adresów IP są zobowiązani do skonfigurowania SPF w swojej domenie ścieżki zwrotnej koperty w ramach początkowej konfiguracji adresu IP.

Zdecydowanie zaleca się również dodanie rekordu SPF HubSpot do domeny adresu nadawcy. Zostanie on skonfigurowany jako rekord TXT u dostawcy usług DNS przy użyciu wartości podanej w ustawieniach domeny HubSpot. Rekord ten będzie zawierał regularnie aktualizowaną listę adresów IP, z których HubSpot będzie wysyłać e-maile marketingowe z domeny adresu nadawcy.

Możesz skorzystać z tego przewodnika, aby dodać HubSpot do swojego rekordu SPF.

Po dodaniu rekordu SPF i zakończeniu procesu weryfikacji, gdy serwer pocztowy przetwarza jedną z wysłanych przez Ciebie wiadomości e-mail, może sprawdzić, czy HubSpot znajduje się na liście dopuszczonych nadawców Twojej domeny.

Przewodnik po DMARC

DMARC (Domain-based Message Authentication, Reporting and Conformance) to protokół uwierzytelniania wiadomości e-mail, który dodatkowo chroni właścicieli domen e-mail przed fałszowaniem wiadomości i innym nieuprawnionym wykorzystaniem ich domeny.

Dzięki skonfigurowaniu rekordu DMARC dostawcy skrzynek odbiorczych mogą określić sposób przetwarzania wiadomości e-mail wysyłanych z Twojej domeny, które nie przejdą kontroli SPF i DKIM. DMARC zapewnia również mechanizm raportowania, dzięki któremu właściciele domen mogą dowiedzieć się, jak często serwery odbiorców na całym świecie otrzymują wiadomości e-mail wysyłane z ich domeny oraz jaki procent z nich jest prawidłowo uwierzytelniony.

W poniższych sekcjach dowiesz się więcej o dostępnych wartościach polityki oraz zapoznasz się z kilkoma przykładowymi politykami. Gdy będziesz gotowy do skonfigurowania rekordu DMARC, zapoznaj się z instrukcjami zawartymi w tym artykule.

Wartości polityki

Politykę DMARC można zdefiniować, dodając rekord TXT w ustawieniach dostawcy usług DNS, którego wartość może zawierać następujące właściwości oddzielone średnikami:

  • v: wersja DMARC.
  • p: typ polityki określający sposób postępowania z wiadomościami e-mail, które nie przeszły weryfikacji. Politykę można ustawić na jeden z następujących typów:
    • none: służy do zbierania informacji zwrotnych i uzyskania wglądu w przepływ wiadomości e-mail bez wpływu na istniejące procesy.
    • quarantine: filtrowanie wiadomości e-mail, które nie przeszły uwierzytelnienia, do kwarantanny odbiorcy.
    • reject: odrzuca wiadomości e-mail, które nie przeszły uwierzytelnienia.
  • sp: służy do zastosowania polityki do subdomeny rekordu DMARC.
  • pct: procent wszystkich unikalnych wysyłek, które nie przeszły uwierzytelnienia, do których ma zostać zastosowana ta polityka. Na przykład, jeśli rekord DMARC obejmuje domenę p=reject; pct=25, a 100 wiadomości e-mail nie przeszło uwierzytelnienia, tylko 25 z nich zostanie odrzuconych, podczas gdy pozostałe 75 zostanie dostarczonych do odbiorców.
    • Zdefiniowanie tej właściwości może pomóc w stopniowym wprowadzaniu polityki uwierzytelniania, aby upewnić się, że działa ona zgodnie z oczekiwaniami.
    • Należy pamiętać, że ten parametr jest czasami ignorowany przez niektórych dostawców usług poczty elektronicznej.
  • ruf i rua: dwa opcjonalne parametry określające adres e-mail, na który mają być wysyłane dane raportowe DMARC. Należy je podać w formacie URI mailto (np. mailto:reporting@example.com). Wysyłane dane raportowe różnią się w zależności od parametru:
    • rua: zbiorczyraport dotyczący całego ruchu w domenie.
    • ruf: dane raportowe dotyczące niepowodzeń, zawierające zredagowane kopie poszczególnych wiadomości, które nie przeszły uwierzytelnienia.
  • adkim i aspf: określają tryb dopasowania dla DKIM i SPF. Oba powinny być ustawione na r (tj. dopasowanie łagodne ). Dopasowanie łagodne powinno być ustawieniem domyślnym dla DMARC w usługach DNS.

Po dodaniu i zweryfikowaniu rekordu DMARC u dostawcy usług DNS wszystkie serwery pocztowe odbierające wiadomości będą mogły uwierzytelniać przychodzące wiadomości e-mail z Twojej domeny i obsługiwać wszelkie niepowodzenia zgodnie z określoną przez Ciebie polityką.

Przykładowe zasady

Możesz dostosować swoją politykę DMARC do potrzeb swojej firmy. Oto kilka przykładów:

Polityka neutralna

v=DMARC1; p=none;

Oto przykład neutralnej polityki DMARC bez dodatkowych parametrów. Polityka neutralna jest przydatna dla nadawców, którzy dopiero zaczynają zapoznawać się z DMARC. Jest to absolutne minimum niezbędne do działania DMARC.

Polityka ścisła z raportowaniem zbiorczym

v=DMARC1; p=reject; rua=mailto:reporting@example.com;

Powyższy przykład definiuje rygorystyczną politykę DMARC, która odrzuca wszystkie wiadomości e-mail, które nie przeszły uwierzytelnienia, oraz podaje adres e-mail, na który należy wysyłać zbiorcze dane raportowe.

Polityka kwarantanny z raportowaniem niepowodzeń

v=DMARC1; p=quarantine; pct=25; ruf=mailto:reporting@example.com;

Ten przykład definiuje politykę, która poddaje kwarantannie 25% wiadomości e-mail, które nie przeszły uwierzytelnienia, podczas gdy pozostałe 75% wiadomości, które nie przeszły uwierzytelnienia, zostanie dopuszczonych do dostarczenia. Polityka podaje również adres raportowania, na który można wysłać indywidualne powiadomienie e-mailowe dla każdej wiadomości, która nie przeszła uwierzytelnienia.

Zdefiniowanie wartości właściwości „ pct ” pozwala na przetestowanie losowej próbki wiadomości, które nie przeszły weryfikacji DMARC, co umożliwia sprawdzenie, czy legalne wiadomości e-mail są nadal prawidłowo dostarczane.

Uwaga: Dział pomocy technicznejHubSpot nie może pomóc w konfiguracji rekordów DMARC. Polityka DMARC, którą konfigurujesz, jest dostosowana do potrzeb Twojej firmy i dostawcy usług DNS. Aby uzyskać pomoc w konfiguracji DMARC, skonsultuj się z administratorem IT lub osobą zarządzającą ustawieniami DNS. Możesz również skorzystać z usług zewnętrznych firm konsultingowych lub serwisów raportujących w zakresie DMARC, aby uzyskać dodatkowe wsparcie.

Przewodnik po rekordach MX

Rekordy MX (Mail Exchanger) to wpisy DNS określające, które serwery pocztowe są uprawnione do odbierania wiadomości e-mail dla danej domeny. Chociaż rekordy MX są związane przede wszystkim z pocztą przychodzącą, mogą one również wpływać na wysyłanie wiadomości e-mail.

Pusty rekord MX, skonfigurowany jako MX 0 ., informuje serwery pocztowe odbierające, że Twoja domena nie akceptuje przychodzących wiadomości e-mail. Niektórzy dostawcy skrzynek odbiorczych odrzucają wiadomości e-mail wysyłane z domen z pustym rekordem MX. W takim przypadku wiadomości e-mail mogą zostać odrzucone z powodu trwałego błędu, co może negatywnie wpłynąć na Twoją reputację nadawczą.

Jeśli korzystasz z niestandardowej domeny lub subdomeny wysyłkowej do wysyłania wiadomości marketingowych za pośrednictwem HubSpot, sprawdź rekord MX swojej domeny za pomocą narzędzia do wyszukiwania DNS, takiego jak MXToolbox.

  • Zaleca się usunięcie rekordu MX o wartości null (MX 0 .) z domeny.
  • Jeśli domena służy wyłącznie do wysyłania wiadomości i nie chcesz odbierać przychodzących wiadomości e-mail, pozostaw rekord MX nieustawiony zamiast publikować rekord MX o wartości null. Brak rekordu MX nie wiąże się z takim samym ryzykiem odrzucenia wiadomości e-mail jak rekord MX o wartości null.
Czy ten artykuł okazał się pomocny?
Niniejszy formularz służy wyłącznie do przekazywania opinii dotyczących dokumentacji. Dowiedz się, jak uzyskać pomoc dotyczącą HubSpot.