Rețea și DNS

Înregistrările DNS pentru email: SPF, DKIM și DMARC

Actualizat 7/20/2026

Dacă trimiți email de pe domeniul tău (dintr-o aplicație sau server propriu), trei înregistrări DNS decid dacă ajungi în inbox sau în spam: SPF, DKIM și DMARC.

SPF: cine are voie să trimită

O înregistrare TXT care listează serverele autorizate să trimită email pentru domeniu:

exemplu.ro.  TXT  "v=spf1 ip4:203.0.113.10 -all"

DKIM: semnătură criptografică

Serverul de email semnează fiecare mesaj, iar cheia publică se publică în DNS:

selector._domainkey.exemplu.ro.  TXT  "v=DKIM1; k=rsa; p=CHEIA_PUBLICA"

DMARC: ce se întâmplă cu mesajele care nu trec

_dmarc.exemplu.ro.  TXT  "v=DMARC1; p=quarantine; rua=mailto:[email protected]"

Nu uita de reverse DNS

Pe lângă aceste trei, ai nevoie de un PTR corect pentru IP-ul serverului, vezi Ce este reverse DNS (PTR).

Verifică

Trimite un email de test către un cont Gmail și verifică în detaliile mesajului dacă SPF, DKIM și DMARC apar ca "PASS". Există și unelte gratuite online de testare a acestor înregistrări.

Pune ghidul în practică pe un VPS propriu

Servere cloud în UE, facturate la oră, gata în câteva minute, cu instalare cu un click pentru zeci de aplicații.

Vezi prețurile

Tutoriale similare