E-mail biztonság és domain-hitelesítés

Röviden: Az SPF, a DKIM és a DMARC együtt mondja meg a fogadó levelezőrendszernek, hogy egy levél tényleg az Ön domainjéről jött-e. Ha ez a három nincs rendben, bárki küldhet levelet a cége nevében, a saját leveleit pedig a spam mappa nyeli el. A beállítás egyszeri munka, a haszna azonnal mérhető a kézbesítésen.

Miért fontos ez akkor is, ha nem küld hírlevelet?

Mert a támadás nem az Ön postafiókja ellen megy, hanem az Ön nevében. A leggyakoribb eset: valaki a cége domainjéről ír a könyvelőjének vagy a vevőjének, számlaszám-változásról. A címzett a feladót nézi, és a feladó stimmel.

A hitelesítés hiánya emellett a saját leveleit is bünteti. A nagy szolgáltatók évek óta szigorítanak: hitelesítés nélkül a levél előbb a spam mappába kerül, aztán már el sem jut odáig.

Mi ez a három rövidítés?

RekordMit mond kiMi történik nélküle
SPFMely szerverek küldhetnek levelet a domain nevébenBárki küldhet az Ön nevében
DKIMA levél aláírása, amivel a tartalom sértetlensége igazolhatóA levél útközben módosítható, hamisítható
DMARCMit tegyen a fogadó, ha az előző kettő nem stimmelA fogadó találgat — jellemzően átengedi

A DMARC ráadásul jelentést is kér: megmutatja, kik küldenek levelet a domainje nevében. A legtöbb ügyfélnél ez az első jelentés hozza a meglepetést.

Mit csinálunk pontosan?

  1. Számbavétel. Kiderítjük, mely rendszerek küldenek jogosan levelet a domainről: levelezőszolgáltató, webshop, számlázó, hírlevélrendszer, CRM.
  2. SPF rendbetétele. Egyetlen, érvényes rekord, a szükséges küldőkkel — a gyakori hibák (több rekord, túl sok lekérdezés, mindent átengedő zárás) nélkül.
  3. DKIM bekapcsolása minden küldő rendszernél, saját kulccsal.
  4. DMARC bevezetése lépcsőzetesen: először figyelő módban, jelentéssel, majd a jelentések alapján szigorítva karanténra, végül elutasításra.
  5. Ellenőrzés. Tesztlevelek a nagy szolgáltatókhoz, a fejlécek visszamérése, és írásos összegzés arról, mi hol áll.

Mikor lesz kész és mit fogok látni belőle?

A rekordok beállítása jellemzően egy-két nap, a DNS-terjedés néhány óra. A DMARC szigorítása viszont szándékosan lassabb: a figyelő szakasz addig tart, amíg minden jogos küldő elő nem kerül a jelentésekben — ez tipikusan két-négy hét. Ha ezt kihagynánk, a saját számlázója leveleit dobnánk ki.

Gyakori kérdések

Beállította már a hosting szolgáltatóm, nem elég az?

A hostingok jellemzően egy alap SPF-rekordot adnak a saját szerverükre. Ez akkor működik, ha minden levele onnan megy — de a webshop, a számlázó és a hírlevélrendszer rendszerint máshonnan küld. A hiányzó küldők pontosan azok, amelyek elakadnak.

A DMARC nem fogja kidobni a saját leveleimet?

Ha rögtön elutasításra állítjuk, előfordulhat. Ezért kezdjük figyelő módban: ilyenkor semmi nem változik a kézbesítésben, csak jelentést kapunk. A szigorítás csak akkor jön, amikor a jelentésekben már minden jogos küldő szerepel.

Honnan tudom, hogy visszaélnek a domainemmel?

A DMARC-jelentésekből. Ezek mutatják, mely szerverek küldtek levelet a nevében, és melyik bukott el a hitelesítésen. Ezt a jelentést beállítjuk, és megmutatjuk, hogyan kell olvasni.

A levelezésem tartalmát látjátok a munka során?

Nem. A beállítás DNS-rekordokat és a küldő rendszerek konfigurációját érinti, nem a postafiókokat. A DMARC-jelentés összesített adatot tartalmaz a küldésről, nem levélszöveget.

Frissítve: 2026. augusztus 20.

Kérjen ingyenes biztonsági auditot

Megnézzük a weboldalát, a szerverét és az e-mail-hitelesítését, és leírjuk, mit találtunk. Kötelezettség nélkül, 24 órán belül.

Audit kérése →