Gmail i Yahoo od lutego 2024 wymagają od nadawców masowych e-maili uwierzytelnionej domeny z rekordami SPF i DKIM, rekordu DMARC, wypisania jednym kliknięciem i wskaźnika skarg na spam poniżej 0,3 %. Od maja 2025 podobne zasady stosuje Microsoft w Outlook.com, a od listopada 2025 Gmail odrzuca niezgodne e-maile. W Quandzie oznacza to trzy rekordy CNAME, jeden rekord TXT dla DMARC i firmowy adres nadawcy. Poniżej znajdziesz, co dokładnie zrobić.

W skrócie

  1. Zasady dotyczą każdego, kto wysyła na Gmail około 5000 e-maili dziennie, podstawowe wymagania obowiązują wszystkich nadawców.
  2. Ustaw w Quandzie trzy rekordy CNAME dla SPF i DKIM i sprawdź, czy mają zielone ptaszki.
  3. Dodaj do domeny rekord DMARC, na początek wystarczy polityka p=none.
  4. Nie wysyłaj masowych e-maili z adresów w gmail.com, wp.pl, onet.pl i innych darmowych skrzynkach.
  5. Pilnuj wskaźnika skarg na spam w Google Postmaster Tools, najlepiej poniżej 0,1 %.
  6. Zanim zaostrzysz DMARC, sprawdź wszystkie miejsca, z których wychodzą e-maile z Twojej domeny.

Krótko: co, od kiedy, kogo dotyczy i co grozi

  • Co musisz mieć: uwierzytelnioną domenę z rekordami SPF i DKIM, rekord DMARC co najmniej z polityką p=none, wypisanie jednym kliknięciem i wskaźnik skarg na spam poniżej 0,3 %.
  • Od kiedy: Gmail i Yahoo od lutego 2024, Outlook.com od 5 maja 2025. Od listopada 2025 Gmail odrzuca niezgodne e-maile.
  • Kogo dotyczy: obowiązkowo każdego, kto wysyła na Gmail lub Outlook.com około 5000 lub więcej e-maili dziennie. SPF lub DKIM i wskaźnik skarg poniżej 0,3 % obowiązują wszystkich nadawców.
  • Co grozi: e-maile trafią do spamu albo Gmail, Yahoo i Outlook.com od razu je odrzucą i w ogóle nie dotrą do odbiorców.

Co się zmieniło od publikacji artykułu: Artykuł ukazał się w styczniu 2024, zanim zasady weszły w życie. Od tego czasu Microsoft 5 maja 2025 wprowadził podobne wymagania dla Outlook.com, Hotmail.com i Live.com, a Gmail od listopada 2025 zamiast ostrzegać tymczasowo i trwale odrzuca niezgodne e-maile. Dlatego zaktualizowaliśmy przegląd wymagań i instrukcję.

Dlaczego dostawcy skrzynek wprowadzili zasady

Dostawcy skrzynek e-mail, tacy jak Gmail i Yahoo, przetwarzają codziennie miliony e-maili, które trafiają do skrzynek ich użytkowników. Ci oczekują, że w swoich skrzynkach znajdą e-maile, których chcą, i nie zostaną zasypani niechcianą pocztą. Jak mówi Marcel Becker, dyrektor zarządzania produktem w Yahoo: „Kluczową misją Yahoo jest dostarczanie wiadomości, które konsumenci chcą otrzymywać, i filtrowanie tych, których nie chcą.”

W ramach walki ze spamem i dążenia do jak najlepszej ochrony skrzynek swoich użytkowników Gmail i Yahoo wprowadziły zestaw wymagań, które nadawcy masowych e-maili muszą spełnić, żeby ich e-maile były dostarczane.

Kto musi spełnić wymagania

Google uznaje za nadawcę masowego każdego, kto w ciągu 24 godzin wyśle na prywatne konta Gmail około 5000 lub więcej e-maili. Do limitu liczą się wszystkie e-maile z tej samej domeny głównej, łącznie z subdomenami. Jeśli więc wyślesz 2500 e-maili z domeny firma.pl i kolejne 2500 z newsletter.firma.pl, jesteś nadawcą masowym. Co więcej, ten status nigdy nie wygasa. Wystarczy raz przekroczyć limit.

Podstawowe wymagania, czyli SPF lub DKIM, prawidłowe rekordy DNS i wskaźnik skarg poniżej 0,3 %, obowiązują wszystkich nadawców niezależnie od wolumenu. Dlatego zalecamy spełnić wszystkie wymagania, nawet jeśli wysyłasz na Gmail mniej. Uwierzytelniona domena i DMARC pomagają w dostarczalności u wszystkich dostawców skrzynek, nie tylko w Gmailu.

Przegląd wymagań Gmaila, Yahoo i Outlooka

Wymaganie Wszyscy nadawcy Nadawcy masowi Co zrobić w Quandzie
SPF i DKIM SPF lub DKIM SPF i DKIM Ustawić trzy rekordy CNAME z Ustawienia / Weryfikacja domen & DNS
DMARC Zalecany Co najmniej p=none i zgodność domeny nadawcy z SPF lub DKIM Dodać rekord TXT _dmarc u dostawcy DNS Twojej domeny
Prawidłowe rekordy DNS adresów IP wysyłki Tak Tak Nic, rekordów DNS adresów IP wysyłki pilnuje Quanda
Wskaźnik skarg na spam Poniżej 0,3 % Poniżej 0,3 %, najlepiej poniżej 0,1 % Śledzić w Google Postmaster Tools
Wypisanie Zalecane Jednym kliknięciem, obsłużone w ciągu 2 dni Nic, link do wypisania jest w każdej kampanii, a wypisany kontakt znika z odbiorców
Adres nadawcy Nie podszywać się pod adres @gmail.com Tak samo Wysyłać z adresu we własnej domenie firmowej

Źródło: Google, Wytyczne dla nadawców e-maili; Yahoo, Sender Best Practices; Microsoft, wymagania dla nadawców dużych wolumenów do Outlook.com.

Jak zasady się zaostrzały

Okres Dostawca Co się zmieniło
Luty 2024 Gmail, Yahoo Wymagania zaczęły obowiązywać. Przy części niezgodnych e-maili pojawiały się błędy tymczasowe.
Kwiecień 2024 Gmail Gmail zaczął odrzucać część niezgodnych e-maili i stopniowo zwiększał ich udział.
5 maja 2025 Microsoft Outlook.com, Hotmail.com i Live.com wymagają od nadawców wysyłających ponad 5000 e-maili dziennie SPF, DKIM i DMARC. Niezgodne e-maile odrzucają z błędem 550 5.7.515.
Listopad 2025 Gmail Koniec łagodnego trybu. Gmail tymczasowo i trwale odrzuca niezgodne e-maile.

Google opisał sposób odrzucania w 2024 roku tak:

„Jeśli 75 % e-maili wysłanych przez danego nadawcę spełnia nasze wymagania, zaczniemy odrzucać pozostałe 25 % wysłanych e-maili, o ile te e-maile nie spełniają wymagań.”

Google

1. Jak ustawić SPF i DKIM dla domeny nadawczej

SPF (Sender Policy Framework) to rekord w DNS Twojej domeny, który określa, które serwery mogą wysyłać e-maile w jej imieniu.

DKIM (DomainKeys Identified Mail) to podpis cyfrowy, który serwer nadawczy dodaje do każdego e-maila i którego klucz publiczny jest zapisany w DNS domeny nadawcy. Dzięki niemu odbiorca sprawdzi, że e-mail wysłała dana domena i nikt go po drodze nie zmienił.

SPF i DKIM to dwie podstawowe formy uwierzytelniania e-maili. Nadawcy masowi muszą mieć obie.

Co trzeba zrobić:

  1. Sprawdź, czy masz ustawione rekordy SPF i DKIM. W Quandzie ustawia się je za pomocą trzech rekordów CNAME podanych w sekcji „Weryfikacja nadawcy”. W górnym niebieskim menu otwórz Ustawienia / Weryfikacja domen & DNS i kliknij przycisk „Sprawdź ustawienie rekordów DNS” w prawym górnym rogu strony.
  2. Jeśli przy wszystkich wymienionych rekordach masz zielone ptaszki, rekordy są poprawnie ustawione i zweryfikowane.
  3. Jeśli nie, ustaw rekordy u dostawcy DNS swojej domeny nadawczej. Odczekaj około 60 minut i kliknij ponownie „Sprawdź ustawienie rekordów DNS”, żeby zweryfikować ustawienia. Weryfikacja może potrwać nawet kilka godzin.
  4. Jeśli ustawienie rekordów DNS dla Twojej domeny nadawczej nie jest możliwe, bo wysyłasz na przykład z adresu @gmail.com, @wp.pl albo @onet.pl, jak najszybciej zmień adres nadawcy na adres w domenie firmowej, zobacz punkt 3.
Strona Weryfikacja domen & DNS w Quandzie z trzema rekordami CNAME w sekcji Weryfikacja nadawcy, przy każdym zielony ptaszek, w prawym górnym rogu przycisk Sprawdź ustawienie rekordów DNS
Trzy rekordy CNAME w sekcji Weryfikacja nadawcy. Zielone ptaszki oznaczają, że SPF i DKIM są w porządku.

Wskazówka: Rekordy oznaczone „s1” i „s2” to klucze domenowe DKIM. Dzięki nim Quanda podpisuje e-maile Twoją domeną, więc DMARC przechodzi zgodnie z adresem nadawcy. Szczegółowe kroki, łącznie z ustawieniem u różnych dostawców DNS, znajdziesz w poradniku Jak ustawić rekordy DNS do wysyłki.

2. Własny adres IP: rekordów DNS pilnujemy za Ciebie

Gmail i Yahoo wymagają, żeby adresy IP wysyłki miały prawidłowe rekordy DNS, zarówno zwykłe, jak i odwrotne. Tę część załatwiamy po naszej stronie, przy współdzielonych i przydzielonych adresach IP.

Co trzeba zrobić:

  1. To, czy masz przydzielony własny adres IP do wysyłki e-maili z Quandy, sprawdzisz w Ustawienia / Twoje konto / Ustawienia taryfy, w sekcji Rozszerzenia.
  2. Jeśli tak, po Twojej stronie nie jest potrzebne żadne działanie. Rekordy DNS przydzielonego Ci adresu IP sprawdzamy my.

Kiedy własny adres IP się opłaca, wyjaśnia poradnik DKIM, SPF, DMARC, Linkbranding i weryfikacja domeny wysyłkowej.

3. Nie wysyłaj masowych e-maili z darmowych skrzynek

Jeśli Twój adres nadawcy to na przykład @gmail.com, @wp.pl albo @onet.pl, jak najszybciej zmień go na adres w domenie firmowej. W cudzej domenie nie ustawisz SPF, DKIM ani DMARC.

Jeśli wysyłasz masowe e-maile z adresu @gmail.com, Gmail traktuje je jako podszywanie się pod innego nadawcę, bo nie wychodzą z jego serwerów. Takich e-maili nie dostarczy do skrzynek w Gmailu. Podobnie postępują także inni dostawcy skrzynek e-mail.

Co trzeba zrobić:

  1. Jeśli wysyłasz masowe e-maile z domeny, w której nie możesz ustawić rekordów DNS, zmień e-mail użytkownika w Quandzie, którego używasz jako nadawcy. Użyj adresu w domenie, do której masz dostęp i w której możesz ustawić odpowiednie rekordy DNS.
  2. Dla nowej domeny ustaw rekordy według punktu 1.

4. Utrzymuj wskaźnik skarg na spam poniżej 0,3 %

Nadawcy muszą utrzymywać wskaźnik skarg na spam w Google Postmaster Tools poniżej 0,3 %. Google zaleca trzymać go poniżej 0,1 % i nigdy nie dojść do progu 0,3 %. Od 0,3 % w górę dostarczanie do skrzynki odbiorczej wyraźnie się pogarsza.

Co trzeba zrobić:

  1. Sprawdź, czy masz skonfigurowane Google Postmaster Tools.
  2. Jeśli nie, skonfiguruj je jeszcze dziś. Wystarczy zalogować się kontem Google i zweryfikować swoją domenę nadawczą. Znajdziesz tam cenne informacje o wysyłce z Twojej domeny, reputację domeny i adresów IP, wskaźnik skarg na spam, błędy dostarczania i wiele więcej.

Znajdziesz tam bardzo cenne informacje dotyczące wysyłki z Twojej domeny, łącznie z Twoją reputacją.

Jan Spáčil, CEO QuandaJan SpáčilCEO Quanda
Strona główna Google Postmaster Tools z nagłówkiem Be a better sender i przyciskiem Get Started
Google Postmaster Tools pokazuje wskaźnik skarg na spam, reputację domeny i błędy dostarczania do Gmaila.

Wskazówka: Wskaźnik skarg liczy się z e-maili dostarczonych do skrzynki odbiorczej. Najwięcej skarg pochodzi od osób, które nie pamiętają, że się zapisały. Wysyłaj tylko do kontaktów, które wyraziły zgodę lub prowadzą z Tobą interesy, nie ukrywaj linku do wypisania i od czasu do czasu usuwaj nieaktywne kontakty. Dlaczego wypisanie jest lepsze niż skarga, wyjaśnia artykuł Mój e-mail otworzyło tylko 20 % odbiorców.

5. Umożliw wypisanie jednym kliknięciem

Nadawcy masowi muszą w e-mailach marketingowych obsługiwać wypisanie jednym kliknięciem i mieć w treści e-maila dobrze widoczny link do wypisania. Yahoo wymaga obsłużenia prośby o wypisanie w ciągu 2 dni, Google zaleca w ciągu 48 godzin.

W Quandzie link do wypisania jest częścią każdej kampanii e-mailowej. Kiedy odbiorca w niego kliknie, Quanda od razu ustawia mu status „Nie możemy wysyłać (wypisanie)”, a kontakt nie pojawi się już wśród odbiorców kolejnych kampanii.

Co trzeba zrobić:

  1. Nie ukrywaj linku do wypisania drobnym drukiem ani kolorem zlewającym się z tłem.
  2. Nie usuwaj wypisanych kontaktów w Quandzie. Po usunięciu znika też informacja o wypisaniu i kontakt można przez pomyłkę zaimportować ponownie. Więcej w poradniku Wypisane kontakty.

6. Jak ustawić rekord DMARC

DMARC (Domain-based Message Authentication, Reporting & Conformance) to rekord w DNS, który mówi dostawcom skrzynek, co zrobić z e-mailem, który nie przejdzie kontroli SPF ani DKIM zgodnie z domeną nadawcy, i dokąd wysyłać Ci raporty. Opiera się na rekordach SPF i DKIM, sam niczego nie uwierzytelnia.

Jak może do tego dojść, jeśli masz wszystko poprawnie ustawione? Bardzo prosto. Ktoś podszywa się pod Ciebie i w Twoim imieniu wysyła e-maile. Ponieważ nie ma dostępu do rekordów DNS Twojej domeny, kontrola SPF i DKIM jego e-maili się nie powiedzie. Rekord DMARC mówi wtedy Gmailowi, WP, Onetowi i innym dostawcom, czy taki e-mail dostarczyć, przenieść do folderu niechcianej poczty, czy go odrzucić.

Anatomia rekordu DMARC

Tag Przykładowa wartość Znaczenie
v DMARC1 Wersja. Oznacza rekord jako DMARC i musi być w rekordzie pierwszy.
p none Polityka dla e-maili, które nie przejdą kontroli: none (tylko monitorowanie), quarantine (do niechcianej poczty) lub reject (odrzucenie).
pct 100 Procent e-maili, do których stosuje się polityka, liczba całkowita od 0 do 100.
rua mailto:twoj@email.pl Adres, na który przychodzą raporty zbiorcze. Kilka adresów oddziel przecinkiem.
sp none Polityka dla subdomen, wartości takie same jak przy p.
aspf r Tryb zgodności dla SPF: r (luźny) lub s (ścisły).
adkim r Tryb zgodności dla DKIM: r (luźny) lub s (ścisły).

Przykładowy rekord DMARC na początek:

v=DMARC1; p=none; pct=100; rua=mailto:twoj@email.pl; sp=none; aspf=r; adkim=r;

Jak sprawdzić, czy masz rekord DMARC

  1. Otwórz narzędzie DMARC Check w serwisie MxToolbox albo inne narzędzie do sprawdzania DMARC.
  2. W puste pole wpisz swoją domenę nadawczą. Domena nadawcza to część adresu za małpą. U nas to „quanda.com”, bo wysyłamy z adresów w formacie „imie@quanda.com”.
  3. Spójrz na wynik.
  4. Jeśli nie masz rekordu DMARC, dodaj go według instrukcji poniżej.
Narzędzie DMARC Check w serwisie MxToolbox z pustym polem Domain Name i przyciskiem DMARC Lookup
W pole Domain Name wpisz domenę nadawczą i kliknij DMARC Lookup.

Dodanie rekordu DMARC krok po kroku

  1. Skopiuj rekord z przykładu powyżej i zastąp tekst „twoj@email.pl” prawidłowym adresem e-mail, na który będziesz otrzymywać raporty.
  2. Zaloguj się do usługi, która zarządza rekordami DNS Twojej domeny (na przykład home.pl, nazwa.pl albo OVH), i utwórz rekord DMARC:
    1. Dodaj nowy rekord typu TXT.
    2. Jako nazwę podaj _dmarc. Pełna nazwa powinna brzmieć _dmarc.twojadomena.pl, ale dostawca DNS zwykle sam dopisuje domenę do podanej nazwy.
    3. Jako wartość wklej skopiowany rekord.
    4. Ustaw TTL na 3600.
    5. Zapisz rekord i sprawdź, czy pojawił się w DNS.
  3. Śledź raporty, które zaczną przychodzić na podany adres.
  4. Sprawdź, czy wszystkie e-maile, które wysyłasz z domeny, nie tylko z Quandy, mają poprawne SPF i DKIM. Zobacz punkt 7.
  5. Gdy już masz pewność, także dzięki raportom DMARC, że cała wysyłka jest poprawnie ustawiona, zmień w rekordzie p=none na p=quarantine, a później na p=reject.

Uwaga: Nie włączaj polityki quarantine ani reject od razu. Jeśli jakiś system wysyła e-maile z Twojej domeny bez SPF i DKIM, jego e-maile przestaną docierać. Dla Gmaila, Yahoo i Outlook.com wystarczy p=none.

7. Sprawdź wszystkie miejsca, z których wysyłasz e-maile

Nie zapomnij o SPF i DKIM także dla zwykłych e-maili, powiadomień lub e-maili z Twojej strony internetowej albo sklepu, które wychodzą z tej samej domeny.

Gdy tylko zaczniesz używać rekordu DMARC, kontrolowane będą wszystkie e-maile, które wysyłasz z danej domeny nadawczej.

Jan Spáčil, CEO QuandaJan SpáčilCEO Quanda

Jeśli niektórych z nich nie da się zweryfikować za pomocą SPF i DKIM, dostawcy skrzynek potraktują je zgodnie z Twoją polityką DMARC.

Co trzeba zrobić:

  1. Zrób listę wszystkich miejsc, z których wysyłasz e-maile z domeny używanej w Quandzie do masowych e-maili. Zazwyczaj to poczta firmowa, sklep internetowy, system fakturowy, CRM, system rezerwacji albo formularze na stronie.
  2. Sprawdź, czy we wszystkich tych miejscach wychodzące e-maile mają ustawione SPF i DKIM.
  3. Jeśli tak, wszystko jest w porządku.
  4. Jeśli nie, uzupełnij SPF i DKIM. Pomogą Ci też raporty DMARC, w których zobaczysz każdy serwer wysyłający z Twojej domeny.

Wskazówka: Masowe e-maile możesz wysyłać z subdomeny, na przykład info.firma.pl. Reputacja kampanii marketingowych mniej miesza się wtedy ze zwykłą pocztą firmową. Subdomenę trzeba w Quandzie zweryfikować tak samo jak domenę główną. Rekord DMARC domeny głównej obejmuje subdomeny przez tag sp, a subdomeny liczą się do limitu 5000 e-maili.

Co sprawdzić w Quandzie od razu

  • Otwórz Ustawienia / Weryfikacja domen & DNS i sprawdź zielone ptaszki przy wszystkich trzech rekordach CNAME.
  • Upewnij się, że wszyscy użytkownicy wysyłają z adresu w domenie firmowej, a nie z darmowej skrzynki.
  • Sprawdź, czy Twoja domena ma rekord DMARC co najmniej z polityką p=none.
  • Skonfiguruj Google Postmaster Tools i śledź wskaźnik skarg na spam.
  • Spisz wszystkie miejsca, z których wychodzą e-maile z Twojej domeny, i sprawdź przy nich SPF i DKIM.
  • Przejrzyj raporty DMARC i dopiero potem zaostrz politykę.

Na koniec

Jeśli masz jakiekolwiek pytania lub nie masz pewności, jak postępować, napisz do nas na support@onquanda.com albo zadzwoń pod numer +420 605 163 892. Pomożemy Ci sprawdzić ustawienia i dodać wszystkie rekordy DNS. Dostarczalność w szerszym kontekście, od weryfikacji domeny po wskaźniki, wyjaśnia kurs online Dostarczalność e-maili. Jeśli chcesz przejść całą konfigurację razem z nami, umów się na bezpłatną konsultację.