Küldőtartomány hitelesítése (SPF és DKIM)

Updated 2026. május 22.

Miért fontos a tartomány-hitelesítés?

Az e-mail-szolgáltatók — a Gmail, az Outlook, a Yahoo és mások — minden bejövő üzenetet ellenőriznek a feladó tartomány DNS-rekordjai alapján. Ha a tartományod nem tartalmaz olyan rekordokat, amelyek felhatalmazzák a Yapletet a nevedben küldeni, a fogadó kiszolgálók gyanúsnak minősítik az üzenetedet: a kampányaid a spam mappában landolnak, vagy visszautasítják őket, mielőtt elérnék a postaládát.

Hírlevél-kampányt csak hitelesített egyéni tartományon lévő címről küldhetsz. Amíg egy tartomány nincs hitelesítve, egyetlen címe sem jelenik meg a feladó-választóban, tehát nincs miről küldeni. A tartomány hitelesítése minden küldés alapja — a jó hír pedig az, hogy a beállítási oldal mostantól helyetted ellenőrzi a DNS-edet, így sosem kell találgatnod, hogy egy rekord élesedett-e.

Mire valók az SPF és a DKIM?

  • SPF (Sender Policy Framework) — egy DNS TXT-rekord, amely felsorolja, mely levelezőkiszolgálók küldhetnek e-mailt a tartományodból. A fogadó kiszolgálók ellenőrzik, hogy a Yaplet infrastruktúrája szerepel-e a listán, mielőtt elfogadják az üzenetet.
  • DKIM (DomainKeys Identified Mail) — DNS CNAME-rekordok, amelyek az Amazon SES (a Yaplet e-mail-infrastruktúrája) által hosztolt nyilvános kriptográfiai kulcsokra mutatnak. A Yaplet minden kimenő e-mailt aláír; a fogadó kiszolgálók ellenőrzik az aláírást. A DKIM az a rekord, amely ténylegesen hitelesíti a tartományodat a küldéshez.

A legtöbb nagy szolgáltató a DMARC-ot is ellenőrzi, amely az SPF-re és a DKIM-re épül — mindkettő teljesítése kielégíti a leggyakoribb DMARC-szabályzatokat. A Yaplet legenerál egy alapértelmezett DMARC-rekordot, amelyet felvehetsz — ajánlott, és ha már van saját DMARC-rekordod, az is számít, a tiédet tarthatod meg.

1. lépés — Add hozzá a tartományodat

  1. Menj a Beállítások → Szervezeti beállítások → Emailing → Egyéni Domainek oldalra.
  2. Kattints a Domain hozzáadása gombra.
  3. Add meg a küldőtartományodat (pl. tartomanyod.hu — csak a tartományt, https:// és www. nélkül). Aldomain-t, mint a mail.tartomanyod.hu, csak akkor használj, ha kifejezetten onnan szeretnél küldeni.
  4. Kattints a Hozzáadás gombra.

A Yaplet legenerálja a DNS-rekordjaidat, kér egy SSL-tanúsítványt a linkkövetéshez, és megnyitja a Beállítás fület. Már nincs „Bemelegítés szükséges” kapcsoló — a küldési sebességet automatikusan kezeljük (lásd lent: Hogyan működik most a bemelegítés és a kézbesíthetőség).

2. lépés — Add hozzá a DNS-rekordokat

A Beállítás oldal csoportokba rendezi a rekordokat aszerint, hogy mire valók — Küldés, Fogadás és Biztonságos linkek —, alattuk pedig külön Márkázott link követés kártya áll. Minden rekordon Kötelező vagy Opcionális jelvény és rövid magyarázat áll, a másolódoboza minden mezőt felsorol, amit a DNS-szolgáltatód űrlapja kér (Típus, Hoszt, Érték, TTL, MX-rekordoknál Prioritás), és egy élő állapotjelvény mutatja, hol tart: Ellenőrizve (zöld — megtalálva, az érték egyezik), Sikertelen (piros — ténylegesen ütköző érték van beállítva), Nem észlelhető (szürke — még nincs a DNS-ben), vagy Ne add hozzá (borostyán — ütközik a meglévő email beállításoddal; lásd lent az ütközési megjegyzéseket). Add hozzá a rekordokat a DNS-szolgáltatódnál (Cloudflare, GoDaddy, Namecheap, Route 53, a tárhelyed vezérlőpultja) — az oldal 20 másodpercenként automatikusan újraellenőriz, így nem kell frissítened.

Küldés — csak a három DKIM rekord kötelező

A leveleidet hitelesítő rekordok. Csak a három DKIM CNAME kötelező — önmagukban hitelesítik a tartományt. A többi opcionális, de ajánlott: az SPF TXT (az Amazon saját feladócíme már átmegy az SPF ellenőrzésen, így ez csak plusz bizalmat ad), a DMARC TXT (a Gmail és a Yahoo elvárja a tömeges küldőktől — a saját meglévő DMARC-od is számít), és a két MAIL FROM rekord (a saját aldomainedet teszik a technikai feladócímre; nélkülük az Amazon tartalék címe is jól működik).

TípusNév (host)ÉrtékPrioritás
CNAME (×3){token}._domainkey.tartomanyod.hu{token}.dkim.amazonses.com
TXTtartomanyod.huv=spf1 include:amazonses.com ~all
TXT_dmarc.tartomanyod.huv=DMARC1; p=none
MXmail.tartomanyod.hufeedback-smtp.eu-central-1.amazonses.com10
TXTmail.tartomanyod.huv=spf1 include:amazonses.com ~all

A három DKIM CNAME tartományonként generált, átlátszatlan tokeneket használ (valami ilyesmi: o7s2vrwryrpqfwhg6sml5myuwhwgmodi) — mindig pontosan az irányítópultodból másold a neveket és értékeket.

Fogadás — opcionális

Ezt az egyetlen bejövő MX-rekordot csak akkor add hozzá, ha azt szeretnéd, hogy a tartományodra érkező e-mail (mint az ügyfélválaszok) a Yaplet inboxodba kerüljön. Hagyd ki, ha csak küldened kell — például hírleveleket. Ne add hozzá, ha a tartományod már Google Workspace-en vagy Microsoft 365-ön fut, különben átirányítja a meglévő leveleidet.

TípusNév (host)ÉrtékPrioritás
MXtartomanyod.huinbound-smtp.eu-central-1.amazonaws.com10

Biztonságos linkek — opcionális, ajánlott

Ezek lehetővé teszik, hogy az Amazon SSL-tanúsítványt adjon ki, így a kampányod követési linkjei márkázottak lehetnek. Párhuzamosan működnek a küldéssel, ezért egyszerre add hozzá őket. A link. rekord csak a tanúsítvány kiadása után jelenik meg.

TípusNév (host)Érték
CNAME(ACM-érvényesítés — az irányítópultodban látható)(az irányítópultodban látható)
CNAMElink.tartomanyod.hu (a tanúsítvány kiadása után)(CloudFront-cél — az irányítópultodban látható)

Még egy opcionális rekord a Küldés csoportban: Gmail figyelés

A Gmail az egyetlen nagy szolgáltató, amely soha nem jelzi a feladóknak, ha valaki spamnek jelöli a levelüket. Ez az egyetlen TXT-rekord összeköti a tartományodat a Google saját jelentéseivel, így a Yaplet figyelni tudja a Gmail spam-arányodat, és még azelőtt megvédi a tartományt, hogy a baj eszkalálódna. A fenti Küldés csoportban szerepel, Opcionális jelzéssel. A küldés enélkül is működik — de vele a Kézbesíthetőség fülön megjelenik a Google által jelentett Gmail spam-arány. Hagyd tartósan a DNS-ben a rekordot; a Google időnként újraellenőrzi.

TípusNév (host)Érték
TXTtartomanyod.hugoogle-site-verification=… (az irányítópultodban látható)

Már van email a tartományodon? A Yaplet átvizsgálja a meglévő DNS-edet ütközésekért, és minden érintett rekordot megjegyzéssel és borostyán Ne add hozzá jelvénnyel jelöl — a rekord elhalványítva jelenik meg, letiltott másoló gombokkal, így véletlenül sem adható hozzá. Négy ütközést ismer fel: meglévő SPF-rekord (csak egy v=spf1 megengedett — olvaszd bele az include:amazonses.com-ot a tiédbe, pl. a v=spf1 include:_spf.google.com ~all rekordot módosítsd erre: v=spf1 include:_spf.google.com include:amazonses.com ~all); a levelezőszolgáltatód által már használt mail. aldomain (hagyd ki mindkét MAIL FROM rekordot — a küldés nélkülük is működik); saját DMARC-rekord (tartsd meg a tiédet — Ellenőrizve állapotnak számít); és meglévő MX-rekordok a gyökéren (hagyd ki a Fogadás rekordot, hacsak nem akarod tényleg a Yapletre átirányítani a leveleidet).

Cloudflare-en minden CNAME-et (a DKIM rekordokat és a linkkövetési rekordot) állíts csak DNS módba — a szürke felhő, nem a narancssárga. A proxyzott CNAME tönkreteszi a DKIM-et és az SSL-érvényesítést. A Yaplet felismeri a Cloudflare-t, és ezt az emlékeztetőt közvetlenül minden CNAME soron megjeleníti, amíg a rekord meg nem található.

A CAA-rekordokat helyetted kezeljük. Ha a tartományodnak van olyan CAA-rekordja, amely blokkolja, hogy az Amazon kiadja a linkkövetési tanúsítványt, a Yaplet figyelmeztet, és hozzáadja a pontosan szükséges rekordot: egy CAA-rekordot a tartomanyod.hu névre 0 issue "amazon.com" értékkel. Ha egyáltalán nincs CAA-rekordod, nincs is rá szükséged — ez csak a linkkövetést érinti, a küldést nem.

Inkább tömegesen importálnád? Kattints a Beállítás oldal tetején a Rekordok exportálása gombra, hogy az összes rekordot egyetlen zóna fájlként töltsd le, majd importáld be egy lépésben. Ha a Yaplet felismeri, hogy a DNS-ed Cloudflare-en van, választhatsz Cloudflare-ra hangolt fájlt (a CNAME-ek előre „DNS only” értékre állítva); minden más esetben a hordozható BIND fájlt kapod. A meglévő beállításoddal ütköző rekordokat (második SPF, a foglalt mail. rekordok, második DMARC) a fájl kikommentelve hagyja, így az importálás nem adhatja hozzá őket. Ez csak azoknál a szolgáltatóknál működik, amelyek elfogadnak zóna fájlt (Cloudflare vagy bármely BIND-alapú szolgáltató); a GoDaddy és a Namecheap nem tud fájlt importálni, ezeknél a másoló gombokkal add hozzá a rekordokat.

3. lépés — A Yaplet helyetted ellenőriz

Már nincs kézi „Ellenőrzés” gomb. Miután hozzáadtad a rekordokat, a Yaplet automatikusan ellenőrzi a DNS-t — 20 másodpercenként, és minden alkalommal, amikor visszatérsz a fülre. Egy Állapot újraellenőrzése gomb azonnali ellenőrzést kényszerít ki — az ellenőrzés ideje alatt közvetlenül az állapotsávban találod. Egyetlen jelvény mutatja, hol tartasz:

JelvényMit jelent
DNS rekordok szükségesekA három DKIM rekord — az egyetlen kötelezőek — még nincsenek mind a DNS-edben. Add hozzá őket.
Ellenőrzés folyamatban — mindjárt készA három DKIM rekord észlelve (a kihagyott opcionális rekordok ezt nem tartják fel); az AWS ellenőriz — általában 5–60 perc.
Küldésre ellenőrizveKész. Erről a tartományról küldhetsz.

Bezárhatod az oldalt és visszatérhetsz — visszatéréskor újraellenőriz, így nincs mire várnod. Elakadtál? Kattints a Kérj segítséget az AI-tól gombra: a Yaplet asszisztense beolvassa az élő DNS-edet, és pontosan megmondja, mely rekordok hiányoznak még, és hová kell felvenni őket.

Később adtad hozzá a rekordokat? Az Amazon a tartomány hozzáadása után csak 72 órán át keresi a DNS-edben a DKIM rekordokat. Ha ennél később állítottad be őket, az ellenőrzés korábban örökre sikertelen maradt — mostantól az Állapot újraellenőrzése gomb (vagy egyszerűen a Beállítás oldal megnyitása) automatikusan újraindítja a keresést ugyanazokkal a rekordokkal. Semmit nem kell újra felvenned; az ellenőrzés ezután perceken vagy legfeljebb néhány órán belül befejeződik.

Az opcionális rekordok sosem akadályozzák az ellenőrzést. A tartomány a három DKIM rekordja alapján válik ellenőrzötté. Ha egy ellenőrzött tartományon még hiányoznak opcionális rekordok, az újraellenőrzés csak egy szelíd figyelmeztetést mutat — „Ellenőrizve — opcionális rekordok hiányoznak” —, és ennyi: a küldés működik tovább, a hátralévő rekordok csak a kézbesíthetőséget javítják vagy extra funkciókat oldanak fel.

Kapcsold be a márkázott linkkövetést

A linkkövetés átírja az e-mailjeidben lévő linkeket egy link.tartomanyod.hu aldomainen keresztül, hogy a Yaplet mérni tudja a kattintásokat. Saját kapcsolója van a Beállítás oldalon:

  • A kapcsoló zárolva van, amíg az SSL-tanúsítványod ki nem adásra kerül — előbb add hozzá a Biztonságos linkek rekordjait.
  • Amint a tanúsítvány kiadásra kerül, megjelenik a link. rekord. A kapcsolót már azelőtt bekapcsolhatod, hogy az a rekord elterjedne: a követés függőben marad, és magától bekapcsol, amint a rekord feloldódik. Addig a linkjeid érintetlenül mennek ki, így semmi nem törik el.
  • A kikapcsolás visszaáll sima, követés nélküli linkekre.

Adj hozzá hitelesített feladó-címet

Egy hitelesített tartomány önmagában még nem elég a küldéshez — szükséged van legalább egy feladó-címre rajta.

  1. A hitelesített tartományon nyisd meg az Emailek fület, és kattints az Email hozzáadása gombra.
  2. Add meg a helyi részt (pl. a hello a [email protected] címet adja).
  3. Válaszd ki, melyik chat widgethez kapcsolódjon a cím. Ez kötelező — enélkül az űrlap nem menthető. Az erről a címről küldött kampányokra érkező válaszok annak a chat widgetnek az inboxába kerülnek. A chat widget egy márkához tartozik, és minden márkának pontosan egy van, így ez a választás dönti el, melyik márka beérkezett üzenetei közé kerülnek a válaszok; a korlátozott hozzáférésű csapattagok csak akkor látják őket, ha az adott márkát megkapták a Szervezet oldal Márka hozzáférés részén.
  4. Kattints a Hozzáadás gombra. A cím azonnal elérhető a kampányokban és az e-mail automatizálásokban.

Annyi feladó-címet adhatsz hozzá, amennyire a csapatodnak szüksége van — visszaélés ellen fiókonként nagyvonalú felső korlát van érvényben, amely kérésre megemelhető. Csapatalapú beállításokhoz lásd: Több küldő beállítása egy tartományon.

Hogyan működik most a bemelegítés és a kézbesíthetőség

A bemelegítés teljesen automatikus — nincsenek kézzel beállítandó limitek. Amikor új tartományról küldesz, a postaláda-szolgáltatók óvatosak, mert nincs előzménye. A Yaplet ezt helyetted kezeli: fokozatosan futtatja fel a küldési mennyiségedet, szolgáltatónként (Gmail, Apple, Microsoft és a többiek) növelve a sebességet, amíg a visszapattanási és panaszarányod egészséges marad, és automatikusan visszafogja, ha emelkednek.

Nincs mit beállítanod és nincs mit „befejezned” — az egyetlen dolog, amit te irányítasz, a listád minősége. Megnézheted, hogyan teljesítesz a Kézbesíthetőség fülön, amely minden szolgáltatóhoz állapotpontszámot mutat. A leolvasásához lásd: Figyeld az e-mail-kézbesíthetőségedet.

Alapból az összes Yaplet-levél egy megosztott, előmelegített IP-készletről megy ki — szinte mindenkinek ez a helyes választás. A nagy mennyiségű küldők, akik teljesen saját reputációt szeretnének, bekapcsolhatnak egy dedikált IP-t.

Sikertelen hitelesítés hibaelhárítása

TünetValószínű ok és megoldás
Egy rekord egy idő után is „Nem észlelhető”A DNS még nem propagált. Adj neki egy-két órát; az oldal folyamatosan újraellenőriz. Ellenőrizd, hogy csak a host-részt adtad-e meg, ha a szolgáltatód automatikusan hozzáfűzi a tartományt.
Egy rekord „Sikertelen”Ténylegesen ütköző érték van beállítva — a gyakorlatban egy SPF-rekord include:amazonses.com nélkül. Olvaszd bele a meglévő SPF-edbe, ahelyett hogy második rekordot adnál hozzá.
Egy rekord „Ne add hozzá”Nincs mit javítani — ütközik a meglévő email beállításoddal, és a soron lévő megjegyzés elmagyarázza, miért hagyható ki nyugodtan. Az ellenőrzésnek nincs rá szüksége.
A DKIM nem hitelesülA három DKIM CNAME közül egy hiányzik, elgépelt, vagy a Cloudflare-en proxyzva van (csak DNS módban lehet). Másold ki újra mindegyik nevet és értéket. Ha a rekordokat több mint 72 órával a tartomány hozzáadása után vetted fel, csak nyomd meg az Állapot újraellenőrzése gombot — automatikusan újraindítja az Amazon keresését.
A linkkövetés nem kapcsol beAz SSL-tanúsítvány még nincs kiadva. Add hozzá a Biztonságos linkek rekordjait (a CAA-rekordot is, ha a Yaplet jelezte), majd várd meg, hogy az AWS kiadja a tanúsítványt.
A tartomány hitelesített, de a kampányok mégis spambe kerülnekAz SPF és a DKIM teljesül, de a tartomány reputációja alacsony. Először egy kis, elkötelezett szegmensnek küldj, és figyeld a Kézbesíthetőség fület.

Mi a következő lépés?

Ha a tartomány hitelesítve van, adj hozzá további feladó-címeket a csapatodnak, majd küldd el az első kampányodat.

Did this article answer your question?