Proč Gmail, Seznam a Outlook nově odmítají neautentizovanou poštu
Dvacet let neautentizovaná pošta většinou stejně došla. Tahle éra skončila: od roku 2024 proměnili Google a Yahoo svá doporučení pro odesílatele ve vynucované požadavky, Microsoft se přidal s Outlookem a Seznam — který pro poštu do českých schránek znamená víc než kterýkoli z nich — publikuje požadavky stejným směrem. Pokud se vaše pošta k těmto poskytovatelům najednou vrací nebo padá do spamu a dřív se to nedělo, tohle je velmi pravděpodobně důvod.
Co teď vyžadují
Společné jádro, jak ho formulují sami přijímači: každý odesílatel se musí autentizovat — minimálně SPF nebo DKIM, s platným dopředným i zpětným DNS odesílacích adres. Odesílatelé nad objemovým prahem (Google a Yahoo ho narýsovali zhruba na pěti tisících zpráv denně jejich uživatelům) musí mít SPF i DKIM, zveřejněnou politiku DMARC, doménu ve From zarovnanou s touto autentizací, odhlášení jedním kliknutím u hromadné pošty a nízkou míru stížností na spam — Google jmenuje 0,3 % jako hranici, kterou nepřekračovat. Přesné prahy a termíny jsou v rukou přijímačů; směr se zatím vždycky jen utahoval.
Všimněte si, v čem požadavek na DMARC spočívá: zveřejněná politika, klidně p=none. Přijímače zatím nevyžadují vynucování — vyžadují, abyste se zapojili do reportovací smyčky a podepsali se pod nějakou politiku. Ochrana bydlí ve vynucování, ale vstupenka je záznam sám.
Nejkratší cesta ke splnění
Popořadě: zveřejněte SPF jmenující každý systém, který za vás odesílá; zapněte DKIM podepisování vaší vlastní doménou na každém z nich (klíč hostuje poskytovatel, vy zveřejňujete DNS záznam — a záleží na alignmentu: podpis musí být vaše doména, ne doména nástroje); zveřejněte DMARC s reportovací adresou; a pak sledujte reporty, dokud se nepotvrdí, že každý skutečný odesílatel se autentizuje, než cokoli utáhnete. Pro většinu domén je to odpoledne úprav DNS a pár administrací poskytovatelů — práce spočívá ve vědění, kteří odesílatelé existují, a na to odpovídají reporty.
Skutečný úkol je splnění udržet
Požadavky přijímače kontrolují průběžně, takže splnění je stav, který udržujete, ne formulář, který odevzdáte. Nový nástroj začne odesílat neautentizovaně, DKIM klíč se obmění špatně, míra stížností se plíživě zvedne — a doručování se zhorší bez oznámení. Sojka hlídá přesně tuhle plochu: záznamy, alignment po odesílatelích z vašich DMARC reportů a okamžik, kdy se cokoli z toho změní, s vyvolaným dalším bezpečným krokem politiky. Bezplatná kontrola zabere třicet sekund a oznámkuje, kde stojíte dnes.
Související: Z p=none na p=reject bez rozbití vlastní pošty · Proč mít DMARC dřív, než se něco pokazí.
Zkontrolujte si doménu zdarma — přečte veřejné DNS a oznámkuje, co v něm je.