Alamin ang Mga TXT Records: SPF, DKIM, at DMARC Nang Madali

Mga Panonood:1451 Oras:2025-12-27 13:58:31 May-akda: windy Makipag-ugnayan suppot email

What You Need to Know About TXT Records: SPF, DKIM, DMARC in Simple Terms

Kung sinabihan kang "magdagdag ng TXT record" para sa email, hindi ka nag-iisa sa pagkalito. Maraming may-ari ng domain ang nakakasalamuha ng SPF, DKIM, at DMARC settings kapag nagse-set up ng email, kadalasan ay pagkatapos lang magsimulang mapunta sa spam o mag-fail ang mga email.

Ipinaliwanag ng gabay na ito ang TXT records, SPF, DKIM, at DMARC sa simpleng Tagalog: ano ang mga ito, bakit mahalaga, at paano sila nagtutulungan nang walang labis na teknikal na salita.


Bakit Mas Mahalaga Ngayon ang Email Authentication

Masusing nag-iingat ngayon ang mga tagapagbigay ng serbisyo ng email. Kung hindi ma-authenticate ng iyong domain ang pagiging lehitimo ng iyong pagpapadala, maaaring makaranas ang iyong mga mensahe ng tatlong hindi kanais-nais na kaganapan:

  • Mapunta sa spam

  • Ganap na tinatanggihan

  • Magagamit ng mga attacker para magpanggap na ikaw

Ang SPF, DKIM, at DMARC ay mga pangunahing email authentication protocol na idinisenyo upang bawasan ang mga panganib na ito at protektahan ang reputasyon ng iyong domain.



Ano ang TXT Record?

Ang TXT record ay isang uri ng DNS record na nagpapahintulot sa mga may-ari ng domain na mag-imbak ng impormasyon batay sa teksto sa DNS. Bagamat mukhang pangkalahatan lamang, malawakang ginagamit ang TXT records para sa email authentication, pagpapatunay ng domain, at mga patakaran sa seguridad.

Ang SPF, DKIM, at DMARC ay lahat naipapatupad gamit ang TXT records.

Mahalagang paglilinaw para sa mga gumagamit:
Ang mga TXT record ay hindi lamang mga tala o komento — aktibong binabasa at ipinatutupad ang mga ito ng mga mail server.



SPF: Sino ang Pinapayagang Magpadala ng Email para sa Iyong Domain?

Ano ang Ginagawa ng SPF

SPF (Sender Policy Framework) ay isang email validation protocol na nagpapahintulot sa mga may-ari ng domain na tukuyin ang listahan ng mga otorisadong email server na pinapayagang magpadala ng email sa ngalan ng kanilang domain. Naglalathala ang mga may-ari ng domain ng SPF records sa kanilang Domain Name System (DNS) upang tukuyin kung aling mga server ang lehitimong nagpadala ng email mula sa kanilang domain. 

Kapag tumanggap ng email, ang server ng tatanggap:

  1. Tinitingnan ang SPF TXT record ng iyong domain

  2. Tine-check kung pinapayagan ang nagpadalang server

  3. Nagpapasya kung tatanggapin o tatakan ang mensahe

Kung hindi nakalista ang server, maaaring markahan ang email bilang kahina-hinala.

Karaniwang Kalituhan sa SPF

  • "Kailangan ko ba ng SPF kung isa lang ang ginagamit kong email provider?"

    Oo. Sinasabi ng SPF sa ibang mga server na opisyal na pinapayagan ang provider na ito.
  • "Mas marami ba ang SPF ay mas maganda?"

    Hindi. Dapat ang SPF ay tumpak, hindi sobra. Ang maling o doble-dobleng mga entry ay maaaring magresulta sa pagkabigo sa validation.




DKIM: Patunayan na Hindi Binago ang Email

Ano ang Ginagawa ng DKIM

DomainKeys Identified Mail (DKIM) ay isang email authentication method na nagdadagdag ng digital signature sa mga naipapadalang email. 

Pinapayagan ng lagdang ito ang tumatanggap na server na beripikahin:

  • Na ang mensahe ay tunay na mula sa iyong domain

  • Na hindi binago ang nilalaman habang ipinapadala

Tinitiyak nito ang pagiging tunay at integridad ng mensahe sa pamamagitan ng pagpapahintulot sa tatanggap na i-verify na ang email ay nagmumula sa lehitimong tagapagpadala at hindi na-tamper habang ipinapadala. Gumagamit ang DKIM ng cryptographic keys upang lagdaan ang mga nagpa-padalang email, at maaaring beripikahin ng email server ng tumatanggap ang lagda gamit ang katumbas nitong pampublikong susi na nakalathala sa DNS records ng domain ng nagpadala. 
Paano Naiiba ang DKIM sa SPF
  • SPF ay sumusuri kung saan nagmula ang email

  • DKIM ay sumusuri kung may binago ba sa mensahe

Nagbibigay sila ng solusyon sa magkaibang problema at pinakamainam na gamitin nang magkakasama.



DMARC: Sinasabi sa Mail Servers Kung Ano ang Gagawin Kapag Nabigo ang Checks

Ano ang Ginagawa ng DMARC

Ang Domain-based Message Authentication, Reporting, and Conformance (DMARC) ay nagbibigay-kapangyarihan sa mga may-ari ng domain na utusan ang mga email receiver kung paano haharapin ang mga hindi na-authenticate na email na ipinapadala mula sa kanilang domain. Pinagsasama nito ang kakayahan ng DKIM at SPF at nagbibigay ng karagdagang mekanismo para sa pag-uulat. 

Sa DMARC, sinasabi mo sa mga tumatanggap na server:

  • Ano ang gagawin kung mabigo ang SPF o DKIM

  • Kung dapat i-deliver, i-quarantine, o i-reject ang mensahe

  • Saan ipadadala ang mga ulat tungkol sa email na aktibidad

Karaniwang Mga Patakaran ng DMARC
  • p=none – Para sa pagmo-monitor lamang (walang pagpapatupad)

  • p=quarantine – Ipapadala ang mga kahina-hinalang email sa spam

  • p=reject – Ganap na bablockahin ang mga hindi na-authenticate na email

Karamihan sa mga domain ay nagsisimula sa p=none at unti-unting lumilipat sa mas mahigpit na mga patakaran.




Paano Nagkakaugnay ang SPF, DKIM, at DMARC

Isipin mo silang isang koponan:

  • SPF: Pinapayagan ba ang server na ito na magpadala?

  • DKIM: Nabago ba ang mensahe?

  • DMARC: Ano ang dapat gawin kung may mali?

Mas mabuti ang paggamit ng isa kaysa wala, ngunit ang paggamit ng tatlo nang sabay ay ang pinakamahusay na kasanayan sa industriya.



Karaniwang Problema ng mga May-ari ng Domain

"Nag-set ako ng SPF, pero napupunta pa rin sa spam ang mga email"

Mga posibleng dahilan:

  • Kulang o nagf-fail ang DKIM

  • Hindi aligned ang DMARC policy

  • Hindi kasama sa SPF record ang lahat ng sending services

"Mukhang tama ang DKIM, pero nabibigo pa rin sa validation"

Kadalasang isyu sa DKIM ay:

  • Maling pangalan ng selector

  • Sirang o naputol na TXT record

  • Hindi tugma ang DNS at configuration ng mail server

"Hindi maintindihan ang mga DMARC report"

Ang mga DMARC report ay makina-mababasang disenyo. Maraming gumagamit ang gumagamit ng third-party tools upang maintindihan ang mga ito.




Praktikal na Checklist Bago Ka Makipag-ugnayan sa Support

Bago magbukas ng ticket, suriin:

  1. May SPF TXT record at kasama lahat ng sending servers

  2. Na-enable at tama ang pag-publish ng DKIM

  3. May DMARC policy (kahit p=none)

  4. Lubos nang na-propagate ang mga pagbabago sa DNS

  5. Walang duplicate o nagkakasalungat na TXT records

Malaki ang naitutulong ng checklist na ito sa paglutas ng maraming isyu sa email.




Pangunahin na Aral

Ang mga TXT record ay hindi opsyonal, sila ang pundasyon ng modernong pagtitiwala sa email.

Ang tamang configuration ng SPF, DKIM, at DMARC ay nagpapabuti ng deliverability, pinoprotektahan ang iyong domain mula sa pang-aabuso, at nagpapabawas ng patuloy na problema sa email.




Isang Mapagkakatiwalaang Pundasyon para sa Ligtas na Email at Pangangasiwa ng Domain

Ang malinaw na DNS configuration ay nagsisimula sa isang registrar na sumusunod sa mga global na pamantayan at nagbibigay ng transparent na mga kontrol.

Bilang isang ICANN-accredited registrar, Nicenic ay nagpapatakbo alinsunod sa mga internationally recognized na patakaran upang matiyak ang katatagan, seguridad, at responsableng paggamit ng domain. Naniniwala kami na ang seguridad ng email ay dapat maintindihan at hindi nakakatakot.

ICANN-accredited registrar

Ang Nicenic ay nagsisilbing pinagkakatiwalaang partner para sa mga brand, developer, negosyante, at negosyo sa buong mundo.








Copyright © 2006-2026 NICENIC INTERNATIONAL GROUP CO., LIMITED Lahat ng Karapatan ay Nakalaan