Küldőtartomány hitelesítése (SPF és DKIM)

Updated May 22, 2026

Miért fontos a tartomány-hitelesítés?

Az e-mail-szolgáltatók — a Gmail, az Outlook, a Yahoo és mások — minden bejövő üzenetet ellenőriznek a feladó tartomány DNS-rekordjai alapján. Ha a tartományod nem tartalmaz olyan rekordokat, amelyek felhatalmazzák a Yapletet a nevedben küldeni, a fogadó kiszolgálók gyanúsnak minősítik az üzenetedet: a kampányaid a spam mappában landolnak, vagy visszautasítják őket, mielőtt elérnék a postaládát.

A Yaplet nem teszi sorba a kampányokat hitelesítetlen feladó-címekről. A tartomány hitelesítése minden küldés alapja — a jó hír pedig az, hogy a beállítási oldal mostantól helyetted ellenőrzi a DNS-edet, így sosem kell találgatnod, hogy egy rekord élesedett-e.

Mire valók az SPF és a DKIM?

  • SPF (Sender Policy Framework) — egy DNS TXT-rekord, amely felsorolja, mely levelezőkiszolgálók küldhetnek e-mailt a tartományodból. A fogadó kiszolgálók ellenőrzik, hogy a Yaplet infrastruktúrája szerepel-e a listán, mielőtt elfogadják az üzenetet.
  • DKIM (DomainKeys Identified Mail) — DNS CNAME-rekordok, amelyek az Amazon SES (a Yaplet e-mail-infrastruktúrája) által hosztolt nyilvános kriptográfiai kulcsokra mutatnak. A Yaplet minden kimenő e-mailt aláír; a fogadó kiszolgálók ellenőrzik az aláírást. A DKIM az a rekord, amely ténylegesen hitelesíti a tartományodat a küldéshez.

A legtöbb nagy szolgáltató a DMARC-ot is ellenőrzi, amely az SPF-re és a DKIM-re épül — mindkettő teljesítése kielégíti a leggyakoribb DMARC-szabályzatokat. A Yaplet alapértelmezett DMARC-rekordot is közzétesz a nevedben az alábbi rekordok részeként.

1. lépés — Add hozzá a tartományodat

  1. Menj a Beállítások → E-mailezés → Domainek oldalra.
  2. Kattints a Domain hozzáadása gombra.
  3. Add meg a küldőtartományodat (pl. tartomanyod.hu — csak a tartományt, https:// és www. nélkül). Aldomain-t, mint a mail.tartomanyod.hu, csak akkor használj, ha kifejezetten onnan szeretnél küldeni.
  4. Kattints a Hozzáadás gombra.

A Yaplet legenerálja a DNS-rekordjaidat, kér egy SSL-tanúsítványt a linkkövetéshez, és megnyitja a Beállítás fület. Már nincs „Bemelegítés szükséges" kapcsoló — a küldési sebességet automatikusan kezeljük (lásd hogyan működik most a bemelegítés).

2. lépés — Add hozzá a DNS-rekordokat

A Beállítás oldal három csoportba rendezi a rekordokat aszerint, hogy mire valók, és mindegyik mellett élő állapotot mutat: Megtalálva a DNS-ben, Más érték van beállítva — ellenőrizd, vagy Még nem észlelhető — add hozzá vagy várj a terjedésre. Add hozzá őket a DNS-szolgáltatódnál (Cloudflare, GoDaddy, Namecheap, Route 53, a tárhelyed vezérlőpultja) — az oldal 20 másodpercenként automatikusan újraellenőriz, így nem kell frissítened.

Küldés — kötelező

A leveleidet hitelesítő rekordok. Mindegyiket add hozzá.

TípusNév (host)ÉrtékPrioritás
CNAME (×3){token}._domainkey.tartomanyod.hu{token}.dkim.amazonses.com
TXTtartomanyod.huv=spf1 include:amazonses.com ~all
TXT_dmarc.tartomanyod.huv=DMARC1; p=none
MXmail.tartomanyod.hufeedback-smtp.eu-central-1.amazonses.com10
TXTmail.tartomanyod.huv=spf1 include:amazonses.com ~all

A három DKIM CNAME tartományonként generált, átlátszatlan tokeneket használ (valami ilyesmi: o7s2vrwryrpqfwhg6sml5myuwhwgmodi) — mindig pontosan az irányítópultodból másold a neveket és értékeket.

Fogadás — opcionális

Ezt az egyetlen bejövő MX-rekordot csak akkor add hozzá, ha azt szeretnéd, hogy a tartományodra érkező e-mail (mint az ügyfélválaszok) a Yaplet inboxodba kerüljön. Hagyd ki, ha csak küldened kell — például hírleveleket. Ne add hozzá, ha a tartományod már Google Workspace-en vagy Microsoft 365-ön fut, különben átirányítja a meglévő leveleidet.

TípusNév (host)ÉrtékPrioritás
MXtartomanyod.huinbound-smtp.eu-central-1.amazonaws.com10

Biztonságos linkek — opcionális, ajánlott

Ezek lehetővé teszik, hogy az Amazon SSL-tanúsítványt adjon ki, így a kampányod követési linkjei márkázottak lehetnek. Párhuzamosan működnek a küldéssel, ezért egyszerre add hozzá őket. A link. rekord csak a tanúsítvány kiadása után jelenik meg.

TípusNév (host)Érték
CNAME(ACM-érvényesítés — az irányítópultodban látható)(az irányítópultodban látható)
CNAMElink.tartomanyod.hu (a tanúsítvány kiadása után)(CloudFront-cél — az irányítópultodban látható)

Gmail figyelés — opcionális, ajánlott

A Gmail az egyetlen nagy szolgáltató, amely soha nem jelzi a feladóknak, ha valaki spamnek jelöli a levelüket. Ez az egyetlen TXT-rekord összeköti a tartományodat a Google saját jelentéseivel, így a Yaplet figyelni tudja a Gmail spam-arányodat, és még azelőtt megvédi a tartományt, hogy a baj eszkalálódna. A küldés enélkül is működik — de vele a Kézbesíthetőség fülön megjelenik a Google által jelentett Gmail spam-arány. Hagyd tartósan a DNS-ben a rekordot; a Google időnként újraellenőrzi.

TípusNév (host)Érték
TXTtartomanyod.hugoogle-site-verification=… (az irányítópultodban látható)

Már van SPF-rekordod? Egy tartománynak csak egy SPF TXT-rekordja lehet a gyökéren. Ne adj hozzá másodikat — olvaszd bele az include:amazonses.com-ot a meglévőbe. Például a v=spf1 include:_spf.google.com ~all rekordot módosítsd erre: v=spf1 include:_spf.google.com include:amazonses.com ~all.

Cloudflare-en minden CNAME-et (a DKIM rekordokat és a linkkövetési rekordot) állíts csak DNS módba — a szürke felhő, nem a narancssárga. A proxyzott CNAME tönkreteszi a DKIM-et és az SSL-érvényesítést. A Yaplet automatikusan felismeri a DNS-szolgáltatódat, és ilyen tippeket mutat.

A CAA-rekordokat helyetted kezeljük. Ha a tartományodnak van olyan CAA-rekordja, amely blokkolja, hogy az Amazon kiadja a linkkövetési tanúsítványt, a Yaplet figyelmeztet, és hozzáadja a pontosan szükséges rekordot: egy CAA-rekordot a tartomanyod.hu névre 0 issue "amazon.com" értékkel. Ha egyáltalán nincs CAA-rekordod, nincs is rá szükséged — ez csak a linkkövetést érinti, a küldést nem.

Inkább tömegesen importálnád? Kattints a Beállítás oldal tetején a Rekordok exportálása gombra, hogy az összes rekordot egyetlen zóna fájlként töltsd le — egy Cloudflare-ra hangolt fájlt (a CNAME-ek előre „DNS only" értékre állítva) vagy egy hordozható BIND fájlt —, majd importáld be egy lépésben. Ez csak azoknál a szolgáltatóknál működik, amelyek elfogadnak zóna fájlt (Cloudflare vagy bármely BIND-alapú szolgáltató); a GoDaddy és a Namecheap nem tud fájlt importálni, ezeknél a másoló gombokkal add hozzá a rekordokat.

3. lépés — A Yaplet helyetted ellenőriz

Már nincs kézi „Ellenőrzés" gomb. Miután hozzáadtad a rekordokat, a Yaplet automatikusan ellenőrzi a DNS-t — 20 másodpercenként, és minden alkalommal, amikor visszatérsz a fülre. Egy Állapot újraellenőrzése gomb azonnali ellenőrzést kényszerít ki. Egyetlen jelvény mutatja, hol tartasz:

JelvényMit jelent
DNS rekordok szükségesekA kötelező hitelesítő rekordok még nincsenek a DNS-edben. Add hozzá őket.
Ellenőrzés — mindjárt készA rekordjaid észlelve; az AWS ellenőrzi a tartományt — általában 5–60 perc.
Küldésre ellenőrizveKész. Erről a tartományról küldhetsz.

Bezárhatod az oldalt és visszatérhetsz — visszatéréskor újraellenőriz, így nincs mire várnod. Elakadtál? Kattints a Kérj AI-segítséget gombra: a Yaplet asszisztense beolvassa az élő DNS-edet, és pontosan megmondja, mely rekordok hiányoznak még, és hová kell felvenni őket.

Kapcsold be a márkázott linkkövetést

A linkkövetés átírja az e-mailjeidben lévő linkeket egy link.tartomanyod.hu aldomainen keresztül, hogy a Yaplet mérni tudja a kattintásokat. Saját kapcsolója van a Beállítás oldalon:

  • A kapcsoló zárolva van, amíg az SSL-tanúsítványod ki nem adásra kerül — előbb add hozzá a Biztonságos linkek rekordjait.
  • Amint a tanúsítvány kiadásra kerül, megjelenik a link. rekord. A kapcsolót már azelőtt bekapcsolhatod, hogy az a rekord elterjedne: a követés függőben marad, és magától bekapcsol, amint a rekord feloldódik. Addig a linkjeid érintetlenül mennek ki, így semmi nem törik el.
  • A kikapcsolás visszaáll sima, követés nélküli linkekre.

Adj hozzá hitelesített feladó-címet

Egy hitelesített tartomány önmagában még nem elég a küldéshez — szükséged van legalább egy feladó-címre rajta.

  1. A hitelesített tartományon nyisd meg az Emailek fület, és kattints az Email hozzáadása gombra.
  2. Add meg a helyi részt (pl. a hello a [email protected] címet adja).
  3. Válaszd ki, melyik widgethez kapcsolódjon a cím — az erről küldött kampányokra érkező válaszok abba a widget inboxba kerülnek.
  4. Kattints a Hozzáadás gombra. A cím azonnal elérhető a kampányokban és a folyamatokban.

Annyi feladó-címet adhatsz hozzá, amennyire szükséged van. Csapatalapú beállításokhoz lásd: Több küldő beállítása egy tartományon.

Hogyan működik most a bemelegítés és a kézbesíthetőség

A bemelegítés teljesen automatikus — nincsenek kézzel beállítandó limitek. Amikor új tartományról küldesz, a postaláda-szolgáltatók óvatosak, mert nincs előzménye. A Yaplet ezt helyetted kezeli: fokozatosan futtatja fel a küldési mennyiségedet, szolgáltatónként (Gmail, Apple, Microsoft és a többiek) növelve a sebességet, amíg a visszapattanási és panaszarányod egészséges marad, és automatikusan visszafogja, ha emelkednek.

Nincs mit beállítanod és nincs mit „befejezned" — az egyetlen dolog, amit te irányítasz, a listád minősége. Megnézheted, hogyan teljesítesz a Kézbesíthetőség fülön, amely minden szolgáltatóhoz állapotpontszámot mutat. A leolvasásához lásd: Figyeld az e-mail-kézbesíthetőségedet.

Alapból az összes Yaplet-levél egy megosztott, előmelegített IP-készletről megy ki — szinte mindenkinek ez a helyes választás. A nagy mennyiségű küldők, akik teljesen saját reputációt szeretnének, bekapcsolhatnak egy dedikált IP-t.

Sikertelen hitelesítés hibaelhárítása

TünetValószínű ok és megoldás
Egy rekord egy idő után is „Még nem észlelhető"A DNS még nem propagált. Adj neki egy-két órát; az oldal folyamatosan újraellenőriz. Ellenőrizd, hogy csak a host-részt adtad-e meg, ha a szolgáltatód automatikusan hozzáfűzi a tartományt.
Egy rekord „Más érték van beállítva"Van rekord azon a néven, de az érték nem egyezik — másold ki újra a pontos értéket az irányítópultból, és nézd át, nincs-e felesleges szóköz vagy duplikált rekord.
A DKIM nem hitelesülA három DKIM CNAME közül egy hiányzik, elgépelt, vagy a Cloudflare-en proxyzva van (csak DNS módban lehet). Másold ki újra mindegyik nevet és értéket.
A linkkövetés nem kapcsol beAz SSL-tanúsítvány még nincs kiadva. Add hozzá a Biztonságos linkek rekordjait (a CAA-rekordot is, ha a Yaplet jelezte), majd várd meg, hogy az AWS kiadja a tanúsítványt.
A tartomány hitelesített, de a kampányok mégis spambe kerülnekAz SPF és a DKIM teljesül, de a tartomány reputációja alacsony. Először egy kis, elkötelezett szegmensnek küldj, és figyeld a Kézbesíthetőség fület.

Mi a következő lépés?

Ha a tartomány hitelesítve van, adj hozzá további feladó-címeket a csapatodnak, majd küldd el az első kampányodat.

Did this article answer your question?