Miért fontos a tartomány-hitelesítés?
Az e-mail-szolgáltatók — a Gmail, az Outlook, a Yahoo és mások — minden bejövő üzenetet ellenőriznek a feladó tartomány DNS-rekordjai alapján. Ha a tartományod nem tartalmaz olyan rekordokat, amelyek felhatalmazzák a Yapletet a nevedben küldeni, a fogadó kiszolgálók gyanúsnak minősítik az üzenetedet: a kampányaid a spam mappában landolnak, vagy visszautasítják őket, mielőtt elérnék a postaládát.
Hírlevél-kampányt csak hitelesített egyéni tartományon lévő címről küldhetsz. Amíg egy tartomány nincs hitelesítve, egyetlen címe sem jelenik meg a feladó-választóban, tehát nincs miről küldeni. A tartomány hitelesítése minden küldés alapja — a jó hír pedig az, hogy a beállítási oldal mostantól helyetted ellenőrzi a DNS-edet, így sosem kell találgatnod, hogy egy rekord élesedett-e.
Mire valók az SPF és a DKIM?
- SPF (Sender Policy Framework) — egy DNS TXT-rekord, amely felsorolja, mely levelezőkiszolgálók küldhetnek e-mailt a tartományodból. A fogadó kiszolgálók ellenőrzik, hogy a Yaplet infrastruktúrája szerepel-e a listán, mielőtt elfogadják az üzenetet.
- DKIM (DomainKeys Identified Mail) — DNS CNAME-rekordok, amelyek az Amazon SES (a Yaplet e-mail-infrastruktúrája) által hosztolt nyilvános kriptográfiai kulcsokra mutatnak. A Yaplet minden kimenő e-mailt aláír; a fogadó kiszolgálók ellenőrzik az aláírást. A DKIM az a rekord, amely ténylegesen hitelesíti a tartományodat a küldéshez.
A legtöbb nagy szolgáltató a DMARC-ot is ellenőrzi, amely az SPF-re és a DKIM-re épül — mindkettő teljesítése kielégíti a leggyakoribb DMARC-szabályzatokat. A Yaplet legenerál egy alapértelmezett DMARC-rekordot, amelyet felvehetsz — ajánlott, és ha már van saját DMARC-rekordod, az is számít, a tiédet tarthatod meg.
1. lépés — Add hozzá a tartományodat
- Menj a Beállítások → Szervezeti beállítások → Emailing → Egyéni Domainek oldalra.
- Kattints a Domain hozzáadása gombra.
- Add meg a küldőtartományodat (pl.
tartomanyod.hu— csak a tartományt,https://éswww.nélkül). Aldomain-t, mint amail.tartomanyod.hu, csak akkor használj, ha kifejezetten onnan szeretnél küldeni. - Kattints a Hozzáadás gombra.
A Yaplet legenerálja a DNS-rekordjaidat, kér egy SSL-tanúsítványt a linkkövetéshez, és megnyitja a Beállítás fület. Már nincs „Bemelegítés szükséges” kapcsoló — a küldési sebességet automatikusan kezeljük (lásd lent: Hogyan működik most a bemelegítés és a kézbesíthetőség).
2. lépés — Add hozzá a DNS-rekordokat
A Beállítás oldal csoportokba rendezi a rekordokat aszerint, hogy mire valók — Küldés, Fogadás és Biztonságos linkek —, alattuk pedig külön Márkázott link követés kártya áll. Minden rekordon Kötelező vagy Opcionális jelvény és rövid magyarázat áll, a másolódoboza minden mezőt felsorol, amit a DNS-szolgáltatód űrlapja kér (Típus, Hoszt, Érték, TTL, MX-rekordoknál Prioritás), és egy élő állapotjelvény mutatja, hol tart: Ellenőrizve (zöld — megtalálva, az érték egyezik), Sikertelen (piros — ténylegesen ütköző érték van beállítva), Nem észlelhető (szürke — még nincs a DNS-ben), vagy Ne add hozzá (borostyán — ütközik a meglévő email beállításoddal; lásd lent az ütközési megjegyzéseket). Add hozzá a rekordokat a DNS-szolgáltatódnál (Cloudflare, GoDaddy, Namecheap, Route 53, a tárhelyed vezérlőpultja) — az oldal 20 másodpercenként automatikusan újraellenőriz, így nem kell frissítened.
Küldés — csak a három DKIM rekord kötelező
A leveleidet hitelesítő rekordok. Csak a három DKIM CNAME kötelező — önmagukban hitelesítik a tartományt. A többi opcionális, de ajánlott: az SPF TXT (az Amazon saját feladócíme már átmegy az SPF ellenőrzésen, így ez csak plusz bizalmat ad), a DMARC TXT (a Gmail és a Yahoo elvárja a tömeges küldőktől — a saját meglévő DMARC-od is számít), és a két MAIL FROM rekord (a saját aldomainedet teszik a technikai feladócímre; nélkülük az Amazon tartalék címe is jól működik).
| Típus | Név (host) | Érték | Prioritás |
|---|---|---|---|
| CNAME (×3) | {token}._domainkey.tartomanyod.hu | {token}.dkim.amazonses.com | — |
| TXT | tartomanyod.hu | v=spf1 include:amazonses.com ~all | — |
| TXT | _dmarc.tartomanyod.hu | v=DMARC1; p=none | — |
| MX | mail.tartomanyod.hu | feedback-smtp.eu-central-1.amazonses.com | 10 |
| TXT | mail.tartomanyod.hu | v=spf1 include:amazonses.com ~all | — |
A három DKIM CNAME tartományonként generált, átlátszatlan tokeneket használ (valami ilyesmi: o7s2vrwryrpqfwhg6sml5myuwhwgmodi) — mindig pontosan az irányítópultodból másold a neveket és értékeket.
Fogadás — opcionális
Ezt az egyetlen bejövő MX-rekordot csak akkor add hozzá, ha azt szeretnéd, hogy a tartományodra érkező e-mail (mint az ügyfélválaszok) a Yaplet inboxodba kerüljön. Hagyd ki, ha csak küldened kell — például hírleveleket. Ne add hozzá, ha a tartományod már Google Workspace-en vagy Microsoft 365-ön fut, különben átirányítja a meglévő leveleidet.
| Típus | Név (host) | Érték | Prioritás |
|---|---|---|---|
| MX | tartomanyod.hu | inbound-smtp.eu-central-1.amazonaws.com | 10 |
Biztonságos linkek — opcionális, ajánlott
Ezek lehetővé teszik, hogy az Amazon SSL-tanúsítványt adjon ki, így a kampányod követési linkjei márkázottak lehetnek. Párhuzamosan működnek a küldéssel, ezért egyszerre add hozzá őket. A link. rekord csak a tanúsítvány kiadása után jelenik meg.
| Típus | Név (host) | Érték |
|---|---|---|
| CNAME | (ACM-érvényesítés — az irányítópultodban látható) | (az irányítópultodban látható) |
| CNAME | link.tartomanyod.hu (a tanúsítvány kiadása után) | (CloudFront-cél — az irányítópultodban látható) |
Még egy opcionális rekord a Küldés csoportban: Gmail figyelés
A Gmail az egyetlen nagy szolgáltató, amely soha nem jelzi a feladóknak, ha valaki spamnek jelöli a levelüket. Ez az egyetlen TXT-rekord összeköti a tartományodat a Google saját jelentéseivel, így a Yaplet figyelni tudja a Gmail spam-arányodat, és még azelőtt megvédi a tartományt, hogy a baj eszkalálódna. A fenti Küldés csoportban szerepel, Opcionális jelzéssel. A küldés enélkül is működik — de vele a Kézbesíthetőség fülön megjelenik a Google által jelentett Gmail spam-arány. Hagyd tartósan a DNS-ben a rekordot; a Google időnként újraellenőrzi.
| Típus | Név (host) | Érték |
|---|---|---|
| TXT | tartomanyod.hu | google-site-verification=… (az irányítópultodban látható) |
Már van email a tartományodon? A Yaplet átvizsgálja a meglévő DNS-edet ütközésekért, és minden érintett rekordot megjegyzéssel és borostyán Ne add hozzá jelvénnyel jelöl — a rekord elhalványítva jelenik meg, letiltott másoló gombokkal, így véletlenül sem adható hozzá. Négy ütközést ismer fel: meglévő SPF-rekord (csak egy
v=spf1megengedett — olvaszd bele azinclude:amazonses.com-ot a tiédbe, pl. av=spf1 include:_spf.google.com ~allrekordot módosítsd erre:v=spf1 include:_spf.google.com include:amazonses.com ~all); a levelezőszolgáltatód által már használtmail.aldomain (hagyd ki mindkét MAIL FROM rekordot — a küldés nélkülük is működik); saját DMARC-rekord (tartsd meg a tiédet — Ellenőrizve állapotnak számít); és meglévő MX-rekordok a gyökéren (hagyd ki a Fogadás rekordot, hacsak nem akarod tényleg a Yapletre átirányítani a leveleidet).
Cloudflare-en minden CNAME-et (a DKIM rekordokat és a linkkövetési rekordot) állíts csak DNS módba — a szürke felhő, nem a narancssárga. A proxyzott CNAME tönkreteszi a DKIM-et és az SSL-érvényesítést. A Yaplet felismeri a Cloudflare-t, és ezt az emlékeztetőt közvetlenül minden CNAME soron megjeleníti, amíg a rekord meg nem található.
A CAA-rekordokat helyetted kezeljük. Ha a tartományodnak van olyan CAA-rekordja, amely blokkolja, hogy az Amazon kiadja a linkkövetési tanúsítványt, a Yaplet figyelmeztet, és hozzáadja a pontosan szükséges rekordot: egy CAA-rekordot a
tartomanyod.hunévre0 issue "amazon.com"értékkel. Ha egyáltalán nincs CAA-rekordod, nincs is rá szükséged — ez csak a linkkövetést érinti, a küldést nem.
Inkább tömegesen importálnád? Kattints a Beállítás oldal tetején a Rekordok exportálása gombra, hogy az összes rekordot egyetlen zóna fájlként töltsd le, majd importáld be egy lépésben. Ha a Yaplet felismeri, hogy a DNS-ed Cloudflare-en van, választhatsz Cloudflare-ra hangolt fájlt (a CNAME-ek előre „DNS only” értékre állítva); minden más esetben a hordozható BIND fájlt kapod. A meglévő beállításoddal ütköző rekordokat (második SPF, a foglalt
mail.rekordok, második DMARC) a fájl kikommentelve hagyja, így az importálás nem adhatja hozzá őket. Ez csak azoknál a szolgáltatóknál működik, amelyek elfogadnak zóna fájlt (Cloudflare vagy bármely BIND-alapú szolgáltató); a GoDaddy és a Namecheap nem tud fájlt importálni, ezeknél a másoló gombokkal add hozzá a rekordokat.
3. lépés — A Yaplet helyetted ellenőriz
Már nincs kézi „Ellenőrzés” gomb. Miután hozzáadtad a rekordokat, a Yaplet automatikusan ellenőrzi a DNS-t — 20 másodpercenként, és minden alkalommal, amikor visszatérsz a fülre. Egy Állapot újraellenőrzése gomb azonnali ellenőrzést kényszerít ki — az ellenőrzés ideje alatt közvetlenül az állapotsávban találod. Egyetlen jelvény mutatja, hol tartasz:
| Jelvény | Mit jelent |
|---|---|
| DNS rekordok szükségesek | A három DKIM rekord — az egyetlen kötelezőek — még nincsenek mind a DNS-edben. Add hozzá őket. |
| Ellenőrzés folyamatban — mindjárt kész | A három DKIM rekord észlelve (a kihagyott opcionális rekordok ezt nem tartják fel); az AWS ellenőriz — általában 5–60 perc. |
| Küldésre ellenőrizve | Kész. Erről a tartományról küldhetsz. |
Bezárhatod az oldalt és visszatérhetsz — visszatéréskor újraellenőriz, így nincs mire várnod. Elakadtál? Kattints a Kérj segítséget az AI-tól gombra: a Yaplet asszisztense beolvassa az élő DNS-edet, és pontosan megmondja, mely rekordok hiányoznak még, és hová kell felvenni őket.
Később adtad hozzá a rekordokat? Az Amazon a tartomány hozzáadása után csak 72 órán át keresi a DNS-edben a DKIM rekordokat. Ha ennél később állítottad be őket, az ellenőrzés korábban örökre sikertelen maradt — mostantól az Állapot újraellenőrzése gomb (vagy egyszerűen a Beállítás oldal megnyitása) automatikusan újraindítja a keresést ugyanazokkal a rekordokkal. Semmit nem kell újra felvenned; az ellenőrzés ezután perceken vagy legfeljebb néhány órán belül befejeződik.
Az opcionális rekordok sosem akadályozzák az ellenőrzést. A tartomány a három DKIM rekordja alapján válik ellenőrzötté. Ha egy ellenőrzött tartományon még hiányoznak opcionális rekordok, az újraellenőrzés csak egy szelíd figyelmeztetést mutat — „Ellenőrizve — opcionális rekordok hiányoznak” —, és ennyi: a küldés működik tovább, a hátralévő rekordok csak a kézbesíthetőséget javítják vagy extra funkciókat oldanak fel.
Kapcsold be a márkázott linkkövetést
A linkkövetés átírja az e-mailjeidben lévő linkeket egy link.tartomanyod.hu aldomainen keresztül, hogy a Yaplet mérni tudja a kattintásokat. Saját kapcsolója van a Beállítás oldalon:
- A kapcsoló zárolva van, amíg az SSL-tanúsítványod ki nem adásra kerül — előbb add hozzá a Biztonságos linkek rekordjait.
- Amint a tanúsítvány kiadásra kerül, megjelenik a
link.rekord. A kapcsolót már azelőtt bekapcsolhatod, hogy az a rekord elterjedne: a követés függőben marad, és magától bekapcsol, amint a rekord feloldódik. Addig a linkjeid érintetlenül mennek ki, így semmi nem törik el. - A kikapcsolás visszaáll sima, követés nélküli linkekre.
Adj hozzá hitelesített feladó-címet
Egy hitelesített tartomány önmagában még nem elég a küldéshez — szükséged van legalább egy feladó-címre rajta.
- A hitelesített tartományon nyisd meg az Emailek fület, és kattints az Email hozzáadása gombra.
- Add meg a helyi részt (pl. a
helloa[email protected]címet adja). - Válaszd ki, melyik chat widgethez kapcsolódjon a cím. Ez kötelező — enélkül az űrlap nem menthető. Az erről a címről küldött kampányokra érkező válaszok annak a chat widgetnek az inboxába kerülnek. A chat widget egy márkához tartozik, és minden márkának pontosan egy van, így ez a választás dönti el, melyik márka beérkezett üzenetei közé kerülnek a válaszok; a korlátozott hozzáférésű csapattagok csak akkor látják őket, ha az adott márkát megkapták a Szervezet oldal Márka hozzáférés részén.
- Kattints a Hozzáadás gombra. A cím azonnal elérhető a kampányokban és az e-mail automatizálásokban.
Annyi feladó-címet adhatsz hozzá, amennyire a csapatodnak szüksége van — visszaélés ellen fiókonként nagyvonalú felső korlát van érvényben, amely kérésre megemelhető. Csapatalapú beállításokhoz lásd: Több küldő beállítása egy tartományon.
Hogyan működik most a bemelegítés és a kézbesíthetőség
A bemelegítés teljesen automatikus — nincsenek kézzel beállítandó limitek. Amikor új tartományról küldesz, a postaláda-szolgáltatók óvatosak, mert nincs előzménye. A Yaplet ezt helyetted kezeli: fokozatosan futtatja fel a küldési mennyiségedet, szolgáltatónként (Gmail, Apple, Microsoft és a többiek) növelve a sebességet, amíg a visszapattanási és panaszarányod egészséges marad, és automatikusan visszafogja, ha emelkednek.
Nincs mit beállítanod és nincs mit „befejezned” — az egyetlen dolog, amit te irányítasz, a listád minősége. Megnézheted, hogyan teljesítesz a Kézbesíthetőség fülön, amely minden szolgáltatóhoz állapotpontszámot mutat. A leolvasásához lásd: Figyeld az e-mail-kézbesíthetőségedet.
Alapból az összes Yaplet-levél egy megosztott, előmelegített IP-készletről megy ki — szinte mindenkinek ez a helyes választás. A nagy mennyiségű küldők, akik teljesen saját reputációt szeretnének, bekapcsolhatnak egy dedikált IP-t.
Sikertelen hitelesítés hibaelhárítása
| Tünet | Valószínű ok és megoldás |
|---|---|
| Egy rekord egy idő után is „Nem észlelhető” | A DNS még nem propagált. Adj neki egy-két órát; az oldal folyamatosan újraellenőriz. Ellenőrizd, hogy csak a host-részt adtad-e meg, ha a szolgáltatód automatikusan hozzáfűzi a tartományt. |
| Egy rekord „Sikertelen” | Ténylegesen ütköző érték van beállítva — a gyakorlatban egy SPF-rekord include:amazonses.com nélkül. Olvaszd bele a meglévő SPF-edbe, ahelyett hogy második rekordot adnál hozzá. |
| Egy rekord „Ne add hozzá” | Nincs mit javítani — ütközik a meglévő email beállításoddal, és a soron lévő megjegyzés elmagyarázza, miért hagyható ki nyugodtan. Az ellenőrzésnek nincs rá szüksége. |
| A DKIM nem hitelesül | A három DKIM CNAME közül egy hiányzik, elgépelt, vagy a Cloudflare-en proxyzva van (csak DNS módban lehet). Másold ki újra mindegyik nevet és értéket. Ha a rekordokat több mint 72 órával a tartomány hozzáadása után vetted fel, csak nyomd meg az Állapot újraellenőrzése gombot — automatikusan újraindítja az Amazon keresését. |
| A linkkövetés nem kapcsol be | Az SSL-tanúsítvány még nincs kiadva. Add hozzá a Biztonságos linkek rekordjait (a CAA-rekordot is, ha a Yaplet jelezte), majd várd meg, hogy az AWS kiadja a tanúsítványt. |
| A tartomány hitelesített, de a kampányok mégis spambe kerülnek | Az SPF és a DKIM teljesül, de a tartomány reputációja alacsony. Először egy kis, elkötelezett szegmensnek küldj, és figyeld a Kézbesíthetőség fület. |
Mi a következő lépés?
Ha a tartomány hitelesítve van, adj hozzá további feladó-címeket a csapatodnak, majd küldd el az első kampányodat.