Kiküldöd az árajánlatot, az ügyfél pedig két nap múlva telefonál, hogy nem kapott semmit. A levél ott van a spam mappájában – vagy még ott sem. A leggyakoribb ok pedig egy hiányzó DMARC-beállítás.
![]()
A leggyakoribb ok nem az, hogy rossz a szöveged. Hanem hogy a Gmail és az Outlook nem tudja bizonyítani, hogy tényleg te küldted. Ehhez három beállítás kell a domainedhez, és jó eséllyel egyik sincs meg.
Miért lett ez most fontos?
2024 februárjában a Google és a Yahoo szigorított, 2025 májusától az Outlook.com is csatlakozott, 2026-ra pedig mindhárom szolgáltatónál teljes körű az érvényesítés. A pontos elvárások a Google küldői irányelveiben olvashatók, a szabvány hátteréről pedig a DMARC.org ad összefoglalót.
A szabályok elsődlegesen a napi 5000 levél feletti tömeges feladókra vonatkoznak – de a hitelesítés hiánya kisebb feladónál is rontja a kézbesítést. Egy tíz alkalmazottas cég ugyan nem küld napi ötezret, a szűrő logikája viszont ugyanaz.
A három beállítás, egyszerűen
SPF – ki küldhet a nevemben?
Egy lista arról, mely szerverek jogosultak a domainedről levelet küldeni. Ha a levél máshonnan érkezik, gyanús.
DKIM – tényleg ez a levél ment el?
Digitális aláírás a levélen. Ha útközben módosítják, az aláírás nem stimmel. Azt is bizonyítja, hogy a küldő szerver jogosult volt.
DMARC – mi legyen, ha nem stimmel?
Ez mondja meg a fogadónak, mit tegyen, ha az SPF vagy a DKIM elbukik: engedje át, tegye spambe, vagy dobja el. Ráadásul jelentést is kérhetsz arról, ki küld a nevedben.
A mai minimum: SPF és DKIM beállítva, és legalább egy „p=none” beállítású DMARC-rekord. Innen érdemes fokozatosan szigorítani.
Mit vizsgálnak még?
- Spam-panasz arány: maradjon 0,1 százalék alatt. A 0,3 százalék már büntetőhatár.
- Egykattintásos leiratkozás a hírlevelekben, és a leiratkozást 2 napon belül fel kell dolgozni.
- Fordított DNS és TLS-titkosítás a küldő szerveren.
Honnan tudod, hogy nálad rendben van-e?
Két gyors ellenőrzés:
- Küldj magadnak levelet egy céges címről egy Gmail-fiókba. Nyisd meg, és nézd meg az „Eredeti megjelenítése” opciót. Ha ott „PASS” áll az SPF és a DKIM mellett, jó úton jársz.
- Kérdezd meg a rendszergazdádat vagy a tárhelyszolgáltatót, hogy van-e DMARC-rekord a domainen. Ez egy DNS-bejegyzés, nem a levelezőprogramban van.
A leggyakoribb hibák a gyakorlatban
- Több küldő, egy domain. A levelezés a tárhelyen, a hírlevél egy külső rendszerben, a webshop értesítői egy harmadik helyen – és az SPF csak az elsőt ismeri.
- Régi, ottfelejtett bejegyzések olyan szolgáltatókról, amiket évek óta nem használtok.
- Túl szigorú DMARC túl korán. Ha rögtön „reject”-tel indulsz, a saját leveleid tűnhetnek el.
- Ingyenes címről küldött céges levél. A gmail.com végű feladó nem hitelesíthető a te domainedhez.
Miért éri meg foglalkozni vele?
Két okból. Az egyik kézzelfogható: a leveleid megérkeznek. Egy árajánlat, ami spambe esik, elveszett üzlet.
A másik a védelem. Megfelelő DMARC nélkül bárki küldhet leveleket a te cégneved alatt – és a partnereid nem fogják tudni megkülönböztetni. Ez ugyanaz a logika, mint az AI hangklónozásos csalásnál: a bizalmat használják fegyverként.
Mennyibe kerül ez, és ki csinálja meg?
Maga a beállítás nem eszközigényes: három DNS-rekordról van szó, amit a domain kezelőfelületén kell felvenni. A munka nagyobb része a felderítés – össze kell szedni, mely rendszerek küldenek levelet a domain nevében: a tárhely levelezője, a hírlevélküldő, a webshop rendszerüzenetei, a könyvelőprogram, néha egy régi, elfeledett szerver is. Ha ebből kimarad valamelyik, a szigorítás után éppen az fog leállni.
Ezért érdemes a DMARC-ot p=none módban indítani, néhány hétig gyűjteni a jelentéseket, és csak utána szigorítani quarantine, majd reject értékre. Így a saját leveleid nem tűnnek el, mire kiderül, hogy valamit kihagytál.
Három gyakori kérdés
Ez a webfejlesztőm dolga vagy a tárhelyszolgáltatóé?
A beállítás DNS-szinten történik, tehát azé, aki a domain DNS-ét kezeli. Sok tárhelynél pár kattintás, máshol kézzel kell felvenni a rekordokat.
Kell hozzá plusz szolgáltatás?
Az alapokhoz nem. A DMARC-jelentések feldolgozásához hasznos egy erre való eszköz, de kis cégnél a helyes beállítás önmagában sokat javít.
Mennyi idő, amíg hatása lesz?
A DNS-változás órák alatt terjed, a kézbesítési hírnév javulása viszont hetek kérdése. Nem egyik napról a másikra fordul meg.
A lényeg
Az SPF, a DKIM és a DMARC nem valami nagyvállalati luxus, hanem 2026-ban a levelezés belépőszintje. Ha ezek nincsenek rendben, a leveleid jó része eleve hátránnyal indul.
A jó hír: ez egyszeri munka. Egyszer beállítod, és utána évekig nem kell hozzányúlni.
A Pixela Internet Kft. 2008 óta foglalkozik webfejlesztéssel, üzemeltetéssel és rendszergazdai szolgáltatásokkal. Ha nem tudod, rendben van-e a domained levelezési beállítása, nézzük meg együtt.