E-mailurile firmei ajung în spam? Cum configurezi SPF, DKIM și DMARC în cPanel
Gmail, Yahoo și Outlook resping tot mai des mesajele neautentificate. Cum verifici și configurezi SPF, DKIM și DMARC pentru domeniul firmei, pas cu pas, din cPanel.

De ce contează acum
Din februarie 2024, Gmail și Yahoo cer tuturor expeditorilor cel puțin SPF sau DKIM, DNS invers valid pentru serverul care trimite și o rată de reclamații de spam sub 0,3%. Cine trimite peste 5.000 de mesaje pe zi către Gmail are nevoie de SPF, DKIM și DMARC, plus dezabonare cu un clic (Google, Yahoo).
Din noiembrie 2025, Gmail a început să respingă, temporar sau definitiv, mesajele care nu respectă regulile (Google). Microsoft cere SPF, DKIM și DMARC celor care trimit peste 5.000 de mesaje pe zi către Outlook.com, Hotmail și Live.com din 5 mai 2025 (Microsoft).
O firmă mică nu trimite 5.000 de mesaje pe zi. Dar mesajele neautentificate ajung mai des în spam la orice volum, iar configurarea completă durează puțin.
Ce fac SPF, DKIM și DMARC
- SPF este o înregistrare TXT în DNS cu lista serverelor care au voie să trimită e-mail pentru domeniul tău.
- DKIM semnează fiecare mesaj cu o cheie privată. Cheia publică stă în DNS, iar destinatarul verifică semnătura.
- DMARC leagă cele două de adresa din câmpul „De la” și spune destinatarului ce să facă cu mesajele care nu trec verificarea. Îți trimite și rapoarte.
Pasul 1: verifică unde e administrat DNS-ul
Înregistrările se pun acolo unde e administrat DNS-ul domeniului. Dacă domeniul folosește serverele DNS HostON, le modifici din cPanel. Dacă DNS-ul e la registrar sau la Cloudflare, copiezi acolo valorile pe care ți le arată cPanel.
Pasul 2: SPF și DKIM din „Email Deliverability”
În cPanel, deschide Email → Email Deliverability. Pentru fiecare domeniu vezi starea SPF, DKIM și a DNS-ului invers (PTR).
- Dacă DNS-ul e la noi și apare o problemă, butonul „Repair” scrie înregistrările corecte.
- Dacă DNS-ul e în altă parte, „Manage” îți arată valorile recomandate, pe care le copiezi la furnizorul de DNS.
Atenție la SPF:
- un domeniu are o singură înregistrare SPF. Dacă ai două, verificarea eșuează;
- include în ea toate serviciile care trimit de pe domeniul tău: serverul de găzduire, serviciul de newsletter, aplicația de facturare, magazinul online;
- SPF permite cel mult 10 interogări DNS (RFC 7208). Prea multe „include:” fac verificarea să eșueze.
Serviciile externe, cum sunt platformele de newsletter, au de obicei cheia lor DKIM. Ți-o dau ca înregistrare CNAME sau TXT de adăugat în DNS.
Pasul 3: adaugă înregistrarea DMARC
DMARC nu se configurează automat. Îl adaugi din Domains → Zone Editor (sau la furnizorul de DNS), ca înregistrare TXT:
- Nume: _dmarc.firma.ro
- Valoare: v=DMARC1; p=none; rua=mailto:[email protected]
Cu p=none, destinatarii nu blochează nimic, doar îți trimit rapoarte la adresa din rua. Creează adresa înainte. Rapoartele sunt fișiere XML, pe care le poți citi cu un serviciu gratuit de analiză DMARC.
După câteva săptămâni, când rapoartele arată că toate serviciile tale legitime trec verificarea, treci la p=quarantine și apoi la p=reject. Așa, mesajele false trimise în numele firmei ajung în spam sau sunt respinse.
Pasul 4: testează
- Trimite un mesaj de pe adresa firmei către un cont Gmail.
- În Gmail, deschide mesajul, apoi meniul cu trei puncte → „Afișați originalul” (în engleză „Show original”).
- Caută rândurile SPF, DKIM și DMARC. Toate trei trebuie să arate PASS.
Repetă testul pentru fiecare serviciu care trimite de pe domeniu: newsletter, facturi, comenzi din magazin.
Dacă mesajele ajung tot în spam
- Conținut: evită mesajele formate doar dintr-o imagine, linkurile scurtate și subiectele scrise cu majuscule.
- Liste: trimite doar oamenilor care au cerut mesajele și scoate rapid adresele care se dezabonează.
- Volum: pentru newslettere folosește un serviciu specializat, nu căsuța obișnuită de e-mail de pe găzduire.
- Liste negre: verifică dacă domeniul sau IP-ul apare pe vreo listă de blocare și deschide un tichet dacă e cazul.
Pe scurt
Verifică SPF și DKIM din „Email Deliverability”, adaugă o înregistrare DMARC cu p=none, testează cu Gmail și înăsprește politica după ce citești rapoartele. E-mailul pe domeniu este inclus în toate planurile de găzduire web HostON. Detalii găsești pe pagina E-mail profesional. Dacă nu știi ce valori să pui, deschide un tichet din contul de client sau scrie-ne din pagina de Contact.
Găzduire web, VPS și domenii la HostON
Servere în Vrancea, România, cPanel cu LiteSpeed, SSL gratuit, backup zilnic și migrare gratuită. Prețuri în euro, facturare în lei la cursul BNR.
HOSTON SRL · Despre noi
Prețurile actuale sunt cele de pe paginile de produs, citite zilnic din contul de client. Valorile din articol sunt orientative, la data publicării.
Întrebări frecvente
Regula strictă de la Gmail și Microsoft se aplică celor care trimit peste 5.000 de mesaje pe zi. Totuși, DMARC te protejează de mesaje false trimise în numele firmei și ajută livrarea la orice volum. Pornește cu p=none.
Nu. Un domeniu trebuie să aibă o singură înregistrare SPF. Dacă folosești mai multe servicii, le adaugi pe toate în aceeași înregistrare.
p=none doar cere rapoarte, fără să blocheze nimic. p=quarantine trimite în spam mesajele care nu trec verificarea. p=reject le respinge.
În cPanel, la Email → Email Deliverability. Dacă domeniul folosește serverele DNS HostON, butonul Repair scrie înregistrările corecte. Altfel, copiezi valorile la furnizorul de DNS.
Trimite un mesaj către un cont Gmail și deschide „Afișați originalul”. SPF, DKIM și DMARC trebuie să arate PASS.
Articole înrudite



