SPF, DKIM, DMARC: ezért nem érkezik meg a leveled

2026 augusztus 23.


Kiküldöd az árajánlatot, az ügyfél pedig két nap múlva telefonál, hogy nem kapott semmit. A levél ott van a spam mappájában – vagy még ott sem. A leggyakoribb ok pedig egy hiányzó DMARC-beállítás.

DMARC és e-mail hitelesítés: laptop képernyőjén pipával jelölt boríték ikon egy világos irodai asztalon

A leggyakoribb ok nem az, hogy rossz a szöveged. Hanem hogy a Gmail és az Outlook nem tudja bizonyítani, hogy tényleg te küldted. Ehhez három beállítás kell a domainedhez, és jó eséllyel egyik sincs meg.

Miért lett ez most fontos?

2024 februárjában a Google és a Yahoo szigorított, 2025 májusától az Outlook.com is csatlakozott, 2026-ra pedig mindhárom szolgáltatónál teljes körű az érvényesítés. A pontos elvárások a Google küldői irányelveiben olvashatók, a szabvány hátteréről pedig a DMARC.org ad összefoglalót.

A szabályok elsődlegesen a napi 5000 levél feletti tömeges feladókra vonatkoznak – de a hitelesítés hiánya kisebb feladónál is rontja a kézbesítést. Egy tíz alkalmazottas cég ugyan nem küld napi ötezret, a szűrő logikája viszont ugyanaz.

A három beállítás, egyszerűen

SPF – ki küldhet a nevemben?

Egy lista arról, mely szerverek jogosultak a domainedről levelet küldeni. Ha a levél máshonnan érkezik, gyanús.

DKIM – tényleg ez a levél ment el?

Digitális aláírás a levélen. Ha útközben módosítják, az aláírás nem stimmel. Azt is bizonyítja, hogy a küldő szerver jogosult volt.

DMARC – mi legyen, ha nem stimmel?

Ez mondja meg a fogadónak, mit tegyen, ha az SPF vagy a DKIM elbukik: engedje át, tegye spambe, vagy dobja el. Ráadásul jelentést is kérhetsz arról, ki küld a nevedben.

A mai minimum: SPF és DKIM beállítva, és legalább egy „p=none” beállítású DMARC-rekord. Innen érdemes fokozatosan szigorítani.

Mit vizsgálnak még?

  • Spam-panasz arány: maradjon 0,1 százalék alatt. A 0,3 százalék már büntetőhatár.
  • Egykattintásos leiratkozás a hírlevelekben, és a leiratkozást 2 napon belül fel kell dolgozni.
  • Fordított DNS és TLS-titkosítás a küldő szerveren.

Honnan tudod, hogy nálad rendben van-e?

Két gyors ellenőrzés:

  1. Küldj magadnak levelet egy céges címről egy Gmail-fiókba. Nyisd meg, és nézd meg az „Eredeti megjelenítése” opciót. Ha ott „PASS” áll az SPF és a DKIM mellett, jó úton jársz.
  2. Kérdezd meg a rendszergazdádat vagy a tárhelyszolgáltatót, hogy van-e DMARC-rekord a domainen. Ez egy DNS-bejegyzés, nem a levelezőprogramban van.

A leggyakoribb hibák a gyakorlatban

  • Több küldő, egy domain. A levelezés a tárhelyen, a hírlevél egy külső rendszerben, a webshop értesítői egy harmadik helyen – és az SPF csak az elsőt ismeri.
  • Régi, ottfelejtett bejegyzések olyan szolgáltatókról, amiket évek óta nem használtok.
  • Túl szigorú DMARC túl korán. Ha rögtön „reject”-tel indulsz, a saját leveleid tűnhetnek el.
  • Ingyenes címről küldött céges levél. A gmail.com végű feladó nem hitelesíthető a te domainedhez.

Miért éri meg foglalkozni vele?

Két okból. Az egyik kézzelfogható: a leveleid megérkeznek. Egy árajánlat, ami spambe esik, elveszett üzlet.

A másik a védelem. Megfelelő DMARC nélkül bárki küldhet leveleket a te cégneved alatt – és a partnereid nem fogják tudni megkülönböztetni. Ez ugyanaz a logika, mint az AI hangklónozásos csalásnál: a bizalmat használják fegyverként.

Mennyibe kerül ez, és ki csinálja meg?

Maga a beállítás nem eszközigényes: három DNS-rekordról van szó, amit a domain kezelőfelületén kell felvenni. A munka nagyobb része a felderítés – össze kell szedni, mely rendszerek küldenek levelet a domain nevében: a tárhely levelezője, a hírlevélküldő, a webshop rendszerüzenetei, a könyvelőprogram, néha egy régi, elfeledett szerver is. Ha ebből kimarad valamelyik, a szigorítás után éppen az fog leállni.

Ezért érdemes a DMARC-ot p=none módban indítani, néhány hétig gyűjteni a jelentéseket, és csak utána szigorítani quarantine, majd reject értékre. Így a saját leveleid nem tűnnek el, mire kiderül, hogy valamit kihagytál.

Három gyakori kérdés

Ez a webfejlesztőm dolga vagy a tárhelyszolgáltatóé?

A beállítás DNS-szinten történik, tehát azé, aki a domain DNS-ét kezeli. Sok tárhelynél pár kattintás, máshol kézzel kell felvenni a rekordokat.

Kell hozzá plusz szolgáltatás?

Az alapokhoz nem. A DMARC-jelentések feldolgozásához hasznos egy erre való eszköz, de kis cégnél a helyes beállítás önmagában sokat javít.

Mennyi idő, amíg hatása lesz?

A DNS-változás órák alatt terjed, a kézbesítési hírnév javulása viszont hetek kérdése. Nem egyik napról a másikra fordul meg.

A lényeg

Az SPF, a DKIM és a DMARC nem valami nagyvállalati luxus, hanem 2026-ban a levelezés belépőszintje. Ha ezek nincsenek rendben, a leveleid jó része eleve hátránnyal indul.

A jó hír: ez egyszeri munka. Egyszer beállítod, és utána évekig nem kell hozzányúlni.

A Pixela Internet Kft. 2008 óta foglalkozik webfejlesztéssel, üzemeltetéssel és rendszergazdai szolgáltatásokkal. Ha nem tudod, rendben van-e a domained levelezési beállítása, nézzük meg együtt.