Povezani članki

SPF, DKIM in DMARC: razumljiva razlaga zaščite e-pošte

Sep 20, 2026 | Novice, Varnost

By Herbert Röblreiter

SPF, DKIM in DMARC so trije različni gradniki za verodostojnejšo e-poštno komunikacijo. Ne nadomestijo dobrih gesel ali varnostne kulture, zmanjšajo pa verjetnost, da bi tuji sistemi pošiljali sporočila v imenu vaše domene.

SPF: kateri sistemi smejo pošiljati?

Zapis SPF določa, kateri poštni strežniki načeloma smejo pošiljati za domeno. To je posebej pomembno ob sočasni uporabi Microsoft 365, Google Workspace, sistema e-novic, zahtevkov ali lastnega poštnega strežnika. Ključno je urejeno popisati vse dovoljene poti pošiljanja.

DKIM: kriptografska povezava sporočil

DKIM izhodno e-pošto opremi s podpisom. Prejemni strežniki lahko preverijo, ali je bila poslana prek pooblaščenega sistema in med prenosom nespremenjena. Pri več platformah pošiljanja je več ključev DKIM običajno.

DMARC: določitev ravnanja ob odstopanjih

DMARC povezuje preverjanja in določa politiko. Pogosto začnemo z opazovanjem, ocenimo poročila in šele nato politiko postopno zaostrimo. S tem preprečimo nenamerno zavrnitev legitimnih sporočil.

GradnikNaloga
SPFDoločitev dovoljenih virov pošiljanja
DKIMTehnični podpis pošiljatelja in celovitosti
DMARCOcena preverjanj in upravljanje politik

Kaj pogosto spregledamo

Domena ima danes pogosto več poti pošiljanja, kot pričakujete: spletni obrazci, ERP, skenerji, spremljanje, računovodstvo ali zunanji izvajalci. Zato konfiguracije ne nastavimo enkrat in pozabimo nanjo. Spremembe platform in novi pošiljatelji sodijo v pregleden proces.

DAXS pomaga pri popisu pošiljanja, konfiguraciji DNS, spremljanju in usklajenem razvoju SPF, DKIM in DMARC. To je možen gradnik storitev, ne samodejen del vsake podpore.