Gmail i Yahoo od lutego 2024 wymagają od nadawców masowych e-maili uwierzytelnionej domeny z rekordami SPF i DKIM, rekordu DMARC, wypisania jednym kliknięciem i wskaźnika skarg na spam poniżej 0,3 %. Od maja 2025 podobne zasady stosuje Microsoft w Outlook.com, a od listopada 2025 Gmail odrzuca niezgodne e-maile. W Quandzie oznacza to trzy rekordy CNAME, jeden rekord TXT dla DMARC i firmowy adres nadawcy. Poniżej znajdziesz, co dokładnie zrobić.
W skrócie
- Zasady dotyczą każdego, kto wysyła na Gmail około 5000 e-maili dziennie, podstawowe wymagania obowiązują wszystkich nadawców.
- Ustaw w Quandzie trzy rekordy CNAME dla SPF i DKIM i sprawdź, czy mają zielone ptaszki.
- Dodaj do domeny rekord DMARC, na początek wystarczy polityka p=none.
- Nie wysyłaj masowych e-maili z adresów w gmail.com, wp.pl, onet.pl i innych darmowych skrzynkach.
- Pilnuj wskaźnika skarg na spam w Google Postmaster Tools, najlepiej poniżej 0,1 %.
- Zanim zaostrzysz DMARC, sprawdź wszystkie miejsca, z których wychodzą e-maile z Twojej domeny.
Krótko: co, od kiedy, kogo dotyczy i co grozi
- Co musisz mieć: uwierzytelnioną domenę z rekordami SPF i DKIM, rekord DMARC co najmniej z polityką p=none, wypisanie jednym kliknięciem i wskaźnik skarg na spam poniżej 0,3 %.
- Od kiedy: Gmail i Yahoo od lutego 2024, Outlook.com od 5 maja 2025. Od listopada 2025 Gmail odrzuca niezgodne e-maile.
- Kogo dotyczy: obowiązkowo każdego, kto wysyła na Gmail lub Outlook.com około 5000 lub więcej e-maili dziennie. SPF lub DKIM i wskaźnik skarg poniżej 0,3 % obowiązują wszystkich nadawców.
- Co grozi: e-maile trafią do spamu albo Gmail, Yahoo i Outlook.com od razu je odrzucą i w ogóle nie dotrą do odbiorców.
Co się zmieniło od publikacji artykułu: Artykuł ukazał się w styczniu 2024, zanim zasady weszły w życie. Od tego czasu Microsoft 5 maja 2025 wprowadził podobne wymagania dla Outlook.com, Hotmail.com i Live.com, a Gmail od listopada 2025 zamiast ostrzegać tymczasowo i trwale odrzuca niezgodne e-maile. Dlatego zaktualizowaliśmy przegląd wymagań i instrukcję.
Dlaczego dostawcy skrzynek wprowadzili zasady
Dostawcy skrzynek e-mail, tacy jak Gmail i Yahoo, przetwarzają codziennie miliony e-maili, które trafiają do skrzynek ich użytkowników. Ci oczekują, że w swoich skrzynkach znajdą e-maile, których chcą, i nie zostaną zasypani niechcianą pocztą. Jak mówi Marcel Becker, dyrektor zarządzania produktem w Yahoo: „Kluczową misją Yahoo jest dostarczanie wiadomości, które konsumenci chcą otrzymywać, i filtrowanie tych, których nie chcą.”
W ramach walki ze spamem i dążenia do jak najlepszej ochrony skrzynek swoich użytkowników Gmail i Yahoo wprowadziły zestaw wymagań, które nadawcy masowych e-maili muszą spełnić, żeby ich e-maile były dostarczane.
Kto musi spełnić wymagania
Google uznaje za nadawcę masowego każdego, kto w ciągu 24 godzin wyśle na prywatne konta Gmail około 5000 lub więcej e-maili. Do limitu liczą się wszystkie e-maile z tej samej domeny głównej, łącznie z subdomenami. Jeśli więc wyślesz 2500 e-maili z domeny firma.pl i kolejne 2500 z newsletter.firma.pl, jesteś nadawcą masowym. Co więcej, ten status nigdy nie wygasa. Wystarczy raz przekroczyć limit.
Podstawowe wymagania, czyli SPF lub DKIM, prawidłowe rekordy DNS i wskaźnik skarg poniżej 0,3 %, obowiązują wszystkich nadawców niezależnie od wolumenu. Dlatego zalecamy spełnić wszystkie wymagania, nawet jeśli wysyłasz na Gmail mniej. Uwierzytelniona domena i DMARC pomagają w dostarczalności u wszystkich dostawców skrzynek, nie tylko w Gmailu.
Przegląd wymagań Gmaila, Yahoo i Outlooka
| Wymaganie | Wszyscy nadawcy | Nadawcy masowi | Co zrobić w Quandzie |
|---|---|---|---|
| SPF i DKIM | SPF lub DKIM | SPF i DKIM | Ustawić trzy rekordy CNAME z Ustawienia / Weryfikacja domen & DNS |
| DMARC | Zalecany | Co najmniej p=none i zgodność domeny nadawcy z SPF lub DKIM | Dodać rekord TXT _dmarc u dostawcy DNS Twojej domeny |
| Prawidłowe rekordy DNS adresów IP wysyłki | Tak | Tak | Nic, rekordów DNS adresów IP wysyłki pilnuje Quanda |
| Wskaźnik skarg na spam | Poniżej 0,3 % | Poniżej 0,3 %, najlepiej poniżej 0,1 % | Śledzić w Google Postmaster Tools |
| Wypisanie | Zalecane | Jednym kliknięciem, obsłużone w ciągu 2 dni | Nic, link do wypisania jest w każdej kampanii, a wypisany kontakt znika z odbiorców |
| Adres nadawcy | Nie podszywać się pod adres @gmail.com | Tak samo | Wysyłać z adresu we własnej domenie firmowej |
Źródło: Google, Wytyczne dla nadawców e-maili; Yahoo, Sender Best Practices; Microsoft, wymagania dla nadawców dużych wolumenów do Outlook.com.
Jak zasady się zaostrzały
| Okres | Dostawca | Co się zmieniło |
|---|---|---|
| Luty 2024 | Gmail, Yahoo | Wymagania zaczęły obowiązywać. Przy części niezgodnych e-maili pojawiały się błędy tymczasowe. |
| Kwiecień 2024 | Gmail | Gmail zaczął odrzucać część niezgodnych e-maili i stopniowo zwiększał ich udział. |
| 5 maja 2025 | Microsoft | Outlook.com, Hotmail.com i Live.com wymagają od nadawców wysyłających ponad 5000 e-maili dziennie SPF, DKIM i DMARC. Niezgodne e-maile odrzucają z błędem 550 5.7.515. |
| Listopad 2025 | Gmail | Koniec łagodnego trybu. Gmail tymczasowo i trwale odrzuca niezgodne e-maile. |
Google opisał sposób odrzucania w 2024 roku tak:
„Jeśli 75 % e-maili wysłanych przez danego nadawcę spełnia nasze wymagania, zaczniemy odrzucać pozostałe 25 % wysłanych e-maili, o ile te e-maile nie spełniają wymagań.”
1. Jak ustawić SPF i DKIM dla domeny nadawczej
SPF (Sender Policy Framework) to rekord w DNS Twojej domeny, który określa, które serwery mogą wysyłać e-maile w jej imieniu.
DKIM (DomainKeys Identified Mail) to podpis cyfrowy, który serwer nadawczy dodaje do każdego e-maila i którego klucz publiczny jest zapisany w DNS domeny nadawcy. Dzięki niemu odbiorca sprawdzi, że e-mail wysłała dana domena i nikt go po drodze nie zmienił.
SPF i DKIM to dwie podstawowe formy uwierzytelniania e-maili. Nadawcy masowi muszą mieć obie.
Co trzeba zrobić:
- Sprawdź, czy masz ustawione rekordy SPF i DKIM. W Quandzie ustawia się je za pomocą trzech rekordów CNAME podanych w sekcji „Weryfikacja nadawcy”. W górnym niebieskim menu otwórz Ustawienia / Weryfikacja domen & DNS i kliknij przycisk „Sprawdź ustawienie rekordów DNS” w prawym górnym rogu strony.
- Jeśli przy wszystkich wymienionych rekordach masz zielone ptaszki, rekordy są poprawnie ustawione i zweryfikowane.
- Jeśli nie, ustaw rekordy u dostawcy DNS swojej domeny nadawczej. Odczekaj około 60 minut i kliknij ponownie „Sprawdź ustawienie rekordów DNS”, żeby zweryfikować ustawienia. Weryfikacja może potrwać nawet kilka godzin.
- Jeśli ustawienie rekordów DNS dla Twojej domeny nadawczej nie jest możliwe, bo wysyłasz na przykład z adresu @gmail.com, @wp.pl albo @onet.pl, jak najszybciej zmień adres nadawcy na adres w domenie firmowej, zobacz punkt 3.

Wskazówka: Rekordy oznaczone „s1” i „s2” to klucze domenowe DKIM. Dzięki nim Quanda podpisuje e-maile Twoją domeną, więc DMARC przechodzi zgodnie z adresem nadawcy. Szczegółowe kroki, łącznie z ustawieniem u różnych dostawców DNS, znajdziesz w poradniku Jak ustawić rekordy DNS do wysyłki.
2. Własny adres IP: rekordów DNS pilnujemy za Ciebie
Gmail i Yahoo wymagają, żeby adresy IP wysyłki miały prawidłowe rekordy DNS, zarówno zwykłe, jak i odwrotne. Tę część załatwiamy po naszej stronie, przy współdzielonych i przydzielonych adresach IP.
Co trzeba zrobić:
- To, czy masz przydzielony własny adres IP do wysyłki e-maili z Quandy, sprawdzisz w Ustawienia / Twoje konto / Ustawienia taryfy, w sekcji Rozszerzenia.
- Jeśli tak, po Twojej stronie nie jest potrzebne żadne działanie. Rekordy DNS przydzielonego Ci adresu IP sprawdzamy my.
Kiedy własny adres IP się opłaca, wyjaśnia poradnik DKIM, SPF, DMARC, Linkbranding i weryfikacja domeny wysyłkowej.
3. Nie wysyłaj masowych e-maili z darmowych skrzynek
Jeśli Twój adres nadawcy to na przykład @gmail.com, @wp.pl albo @onet.pl, jak najszybciej zmień go na adres w domenie firmowej. W cudzej domenie nie ustawisz SPF, DKIM ani DMARC.
Jeśli wysyłasz masowe e-maile z adresu @gmail.com, Gmail traktuje je jako podszywanie się pod innego nadawcę, bo nie wychodzą z jego serwerów. Takich e-maili nie dostarczy do skrzynek w Gmailu. Podobnie postępują także inni dostawcy skrzynek e-mail.
Co trzeba zrobić:
- Jeśli wysyłasz masowe e-maile z domeny, w której nie możesz ustawić rekordów DNS, zmień e-mail użytkownika w Quandzie, którego używasz jako nadawcy. Użyj adresu w domenie, do której masz dostęp i w której możesz ustawić odpowiednie rekordy DNS.
- Dla nowej domeny ustaw rekordy według punktu 1.
4. Utrzymuj wskaźnik skarg na spam poniżej 0,3 %
Nadawcy muszą utrzymywać wskaźnik skarg na spam w Google Postmaster Tools poniżej 0,3 %. Google zaleca trzymać go poniżej 0,1 % i nigdy nie dojść do progu 0,3 %. Od 0,3 % w górę dostarczanie do skrzynki odbiorczej wyraźnie się pogarsza.
Co trzeba zrobić:
- Sprawdź, czy masz skonfigurowane Google Postmaster Tools.
- Jeśli nie, skonfiguruj je jeszcze dziś. Wystarczy zalogować się kontem Google i zweryfikować swoją domenę nadawczą. Znajdziesz tam cenne informacje o wysyłce z Twojej domeny, reputację domeny i adresów IP, wskaźnik skarg na spam, błędy dostarczania i wiele więcej.
Znajdziesz tam bardzo cenne informacje dotyczące wysyłki z Twojej domeny, łącznie z Twoją reputacją.
Jan SpáčilCEO Quanda
Wskazówka: Wskaźnik skarg liczy się z e-maili dostarczonych do skrzynki odbiorczej. Najwięcej skarg pochodzi od osób, które nie pamiętają, że się zapisały. Wysyłaj tylko do kontaktów, które wyraziły zgodę lub prowadzą z Tobą interesy, nie ukrywaj linku do wypisania i od czasu do czasu usuwaj nieaktywne kontakty. Dlaczego wypisanie jest lepsze niż skarga, wyjaśnia artykuł Mój e-mail otworzyło tylko 20 % odbiorców.
5. Umożliw wypisanie jednym kliknięciem
Nadawcy masowi muszą w e-mailach marketingowych obsługiwać wypisanie jednym kliknięciem i mieć w treści e-maila dobrze widoczny link do wypisania. Yahoo wymaga obsłużenia prośby o wypisanie w ciągu 2 dni, Google zaleca w ciągu 48 godzin.
W Quandzie link do wypisania jest częścią każdej kampanii e-mailowej. Kiedy odbiorca w niego kliknie, Quanda od razu ustawia mu status „Nie możemy wysyłać (wypisanie)”, a kontakt nie pojawi się już wśród odbiorców kolejnych kampanii.
Co trzeba zrobić:
- Nie ukrywaj linku do wypisania drobnym drukiem ani kolorem zlewającym się z tłem.
- Nie usuwaj wypisanych kontaktów w Quandzie. Po usunięciu znika też informacja o wypisaniu i kontakt można przez pomyłkę zaimportować ponownie. Więcej w poradniku Wypisane kontakty.
6. Jak ustawić rekord DMARC
DMARC (Domain-based Message Authentication, Reporting & Conformance) to rekord w DNS, który mówi dostawcom skrzynek, co zrobić z e-mailem, który nie przejdzie kontroli SPF ani DKIM zgodnie z domeną nadawcy, i dokąd wysyłać Ci raporty. Opiera się na rekordach SPF i DKIM, sam niczego nie uwierzytelnia.
Jak może do tego dojść, jeśli masz wszystko poprawnie ustawione? Bardzo prosto. Ktoś podszywa się pod Ciebie i w Twoim imieniu wysyła e-maile. Ponieważ nie ma dostępu do rekordów DNS Twojej domeny, kontrola SPF i DKIM jego e-maili się nie powiedzie. Rekord DMARC mówi wtedy Gmailowi, WP, Onetowi i innym dostawcom, czy taki e-mail dostarczyć, przenieść do folderu niechcianej poczty, czy go odrzucić.
Anatomia rekordu DMARC
| Tag | Przykładowa wartość | Znaczenie |
|---|---|---|
| v | DMARC1 | Wersja. Oznacza rekord jako DMARC i musi być w rekordzie pierwszy. |
| p | none | Polityka dla e-maili, które nie przejdą kontroli: none (tylko monitorowanie), quarantine (do niechcianej poczty) lub reject (odrzucenie). |
| pct | 100 | Procent e-maili, do których stosuje się polityka, liczba całkowita od 0 do 100. |
| rua | mailto:twoj@email.pl | Adres, na który przychodzą raporty zbiorcze. Kilka adresów oddziel przecinkiem. |
| sp | none | Polityka dla subdomen, wartości takie same jak przy p. |
| aspf | r | Tryb zgodności dla SPF: r (luźny) lub s (ścisły). |
| adkim | r | Tryb zgodności dla DKIM: r (luźny) lub s (ścisły). |
Przykładowy rekord DMARC na początek:
v=DMARC1; p=none; pct=100; rua=mailto:twoj@email.pl; sp=none; aspf=r; adkim=r;
Jak sprawdzić, czy masz rekord DMARC
- Otwórz narzędzie DMARC Check w serwisie MxToolbox albo inne narzędzie do sprawdzania DMARC.
- W puste pole wpisz swoją domenę nadawczą. Domena nadawcza to część adresu za małpą. U nas to „quanda.com”, bo wysyłamy z adresów w formacie „imie@quanda.com”.
- Spójrz na wynik.
- Jeśli nie masz rekordu DMARC, dodaj go według instrukcji poniżej.

Dodanie rekordu DMARC krok po kroku
- Skopiuj rekord z przykładu powyżej i zastąp tekst „twoj@email.pl” prawidłowym adresem e-mail, na który będziesz otrzymywać raporty.
- Zaloguj się do usługi, która zarządza rekordami DNS Twojej domeny (na przykład home.pl, nazwa.pl albo OVH), i utwórz rekord DMARC:
- Dodaj nowy rekord typu TXT.
- Jako nazwę podaj _dmarc. Pełna nazwa powinna brzmieć _dmarc.twojadomena.pl, ale dostawca DNS zwykle sam dopisuje domenę do podanej nazwy.
- Jako wartość wklej skopiowany rekord.
- Ustaw TTL na 3600.
- Zapisz rekord i sprawdź, czy pojawił się w DNS.
- Śledź raporty, które zaczną przychodzić na podany adres.
- Sprawdź, czy wszystkie e-maile, które wysyłasz z domeny, nie tylko z Quandy, mają poprawne SPF i DKIM. Zobacz punkt 7.
- Gdy już masz pewność, także dzięki raportom DMARC, że cała wysyłka jest poprawnie ustawiona, zmień w rekordzie p=none na p=quarantine, a później na p=reject.
Uwaga: Nie włączaj polityki quarantine ani reject od razu. Jeśli jakiś system wysyła e-maile z Twojej domeny bez SPF i DKIM, jego e-maile przestaną docierać. Dla Gmaila, Yahoo i Outlook.com wystarczy p=none.
7. Sprawdź wszystkie miejsca, z których wysyłasz e-maile
Nie zapomnij o SPF i DKIM także dla zwykłych e-maili, powiadomień lub e-maili z Twojej strony internetowej albo sklepu, które wychodzą z tej samej domeny.
Gdy tylko zaczniesz używać rekordu DMARC, kontrolowane będą wszystkie e-maile, które wysyłasz z danej domeny nadawczej.
Jan SpáčilCEO QuandaJeśli niektórych z nich nie da się zweryfikować za pomocą SPF i DKIM, dostawcy skrzynek potraktują je zgodnie z Twoją polityką DMARC.
Co trzeba zrobić:
- Zrób listę wszystkich miejsc, z których wysyłasz e-maile z domeny używanej w Quandzie do masowych e-maili. Zazwyczaj to poczta firmowa, sklep internetowy, system fakturowy, CRM, system rezerwacji albo formularze na stronie.
- Sprawdź, czy we wszystkich tych miejscach wychodzące e-maile mają ustawione SPF i DKIM.
- Jeśli tak, wszystko jest w porządku.
- Jeśli nie, uzupełnij SPF i DKIM. Pomogą Ci też raporty DMARC, w których zobaczysz każdy serwer wysyłający z Twojej domeny.
Wskazówka: Masowe e-maile możesz wysyłać z subdomeny, na przykład info.firma.pl. Reputacja kampanii marketingowych mniej miesza się wtedy ze zwykłą pocztą firmową. Subdomenę trzeba w Quandzie zweryfikować tak samo jak domenę główną. Rekord DMARC domeny głównej obejmuje subdomeny przez tag sp, a subdomeny liczą się do limitu 5000 e-maili.
Co sprawdzić w Quandzie od razu
- Otwórz Ustawienia / Weryfikacja domen & DNS i sprawdź zielone ptaszki przy wszystkich trzech rekordach CNAME.
- Upewnij się, że wszyscy użytkownicy wysyłają z adresu w domenie firmowej, a nie z darmowej skrzynki.
- Sprawdź, czy Twoja domena ma rekord DMARC co najmniej z polityką p=none.
- Skonfiguruj Google Postmaster Tools i śledź wskaźnik skarg na spam.
- Spisz wszystkie miejsca, z których wychodzą e-maile z Twojej domeny, i sprawdź przy nich SPF i DKIM.
- Przejrzyj raporty DMARC i dopiero potem zaostrz politykę.
Na koniec
Jeśli masz jakiekolwiek pytania lub nie masz pewności, jak postępować, napisz do nas na support@onquanda.com albo zadzwoń pod numer +420 605 163 892. Pomożemy Ci sprawdzić ustawienia i dodać wszystkie rekordy DNS. Dostarczalność w szerszym kontekście, od weryfikacji domeny po wskaźniki, wyjaśnia kurs online Dostarczalność e-maili. Jeśli chcesz przejść całą konfigurację razem z nami, umów się na bezpłatną konsultację.