Extreme IT

Web razvoj

Web stranice Web shop Web aplikacije Mobilne aplikacije

Marketing & AI

Digitalni marketing AI Integracije Analitika & izvještaji SEO optimizacija

Infrastruktura

Web hosting Poslovni email Sigurnost

Poslovni alati

Fiskalizacija Fiskalizacija 2.0
Reference Novosti O nama
Zatraži besplatnu ponudu Kontakt
Novosti

Zašto e-mailovi završavaju u spamu — SPF, DKIM i DMARC

12.09.2026. Extreme IT
Zašto e-mailovi završavaju u spamu — SPF, DKIM i DMARC

Poslali ste ponudu, klijent je nije dobio. Pogledate poslane poruke – sve izgleda uredno. Poruka je stigla, ali u mapu neželjene pošte, gdje je nitko nikad neće otvoriti.

U velikoj većini slučajeva uzrok nije sadržaj poruke nego zapisi na vašoj domeni. U ovom tekstu objašnjavamo kako filtri odlučuju, što su SPF, DKIM i DMARC, kako provjeriti svoje stanje i što najčešće pođe po zlu.

Kako filtar zapravo odlučuje

Kad poruka stigne, poslužitelj primatelja u djeliću sekunde odgovara na tri pitanja:

  1. Smije li ovaj poslužitelj slati poštu u ime ove domene?
  2. Je li poruka mijenjana na putu?
  3. Što vlasnik domene kaže da učinim ako nešto od toga ne valja?

Na ta tri pitanja odgovaraju redom SPF, DKIM i DMARC. Sadržaj poruke, riječi u naslovu i omjer teksta i slika dolaze tek nakon toga – i puno su manje važni nego što se misli.

SPF – tko smije slati u vaše ime

SPF je zapis na domeni koji nabraja poslužitelje ovlaštene za slanje pošte s vaše adrese. Poslužitelj primatelja provjeri s kojeg je poslužitelja poruka stigla i usporedi ga s popisom.

Izgleda otprilike ovako:

v=spf1 include:_spf.vasposluzitelj.hr ~all

Najčešće pogreške:

  • Dva SPF zapisa na istoj domeni. Nije dopušteno – provjera pada, čak i ako su oba ispravna. Sve se mora spojiti u jedan.
  • Zaboravljeni vanjski servisi. Newsletter alat, sustav za ponude, web obrasci – sve što šalje u vaše ime mora biti navedeno.
  • Previše upita. SPF dopušta najviše deset DNS provjera; svaki dodatni include troši budžet i preko granice provjera pada.

DKIM – potpis koji dokazuje da poruka nije mijenjana

DKIM svakoj odlaznoj poruci dodaje kriptografski potpis. Primatelj dohvati javni ključ s vaše domene i provjeri odgovara li potpis sadržaju. Ako je poruka putem promijenjena, provjera pada.

Za razliku od SPF-a, DKIM preživi prosljeđivanje poruke – zato je danas važniji od njega. Ako vam pružatelj usluge nije uključio DKIM, tražite da to učini.

DMARC – što učiniti kad nešto ne valja

DMARC povezuje prva dva i govori primatelju kako postupiti kad provjera padne. Također vam može slati izvještaje o tome tko šalje poštu u ime vaše domene – uključujući one koji to ne bi smjeli.

Pravila se postavljaju postupno:

Pravilo Što radi Kada
p=none ne poduzima ništa, samo šalje izvještaje prvi mjesec, dok ne vidite tko sve šalje
p=quarantine sumnjive poruke idu u neželjenu poštu kad ste sigurni da su svi pošiljatelji navedeni
p=reject poruke koje ne prođu se odbacuju krajnji cilj, najbolja zaštita od krivotvorenja

Nemojte skakati ravno na reject. Ako neki vaš servis nije pokriven, njegove poruke prestanu stizati preko noći – a to ćete otkriti tek kad vam se netko požali.

Kako provjeriti u kakvom ste stanju

Najbrža provjera bez ikakvih alata: pošaljite poruku na svoju adresu na Gmailu, otvorite je i u izborniku poruke odaberite Prikaži izvornik. Na vrhu ćete vidjeti tri retka – SPF, DKIM i DMARC – sa statusom PASS ili FAIL.

Ako sva tri pišu PASS, osnove su posložene. Ako bilo koji piše FAIL ili ga uopće nema, imate razlog zašto poruke ne stižu.

Ostali uzroci, po učestalosti

Šaljete s tuđe adrese

Web obrazac koji šalje poruku „u ime“ posjetitelja, s njegovom adresom u polju pošiljatelja, pada svaku provjeru. Obrazac mora slati s vaše adrese, a posjetiteljevu staviti u polje za odgovor.

Adresa na besplatnom servisu

S besplatne adrese nemate kontrolu ni nad jednim od tri zapisa. Za poslovnu komunikaciju to je ozbiljno ograničenje – više u tekstu poslovni e-mail ili besplatni Gmail.

Dijeljena IP adresa s lošim susjedom

Na jeftinom dijeljenom hostingu dijelite IP adresu s desecima drugih korisnika. Ako netko od njih šalje neželjenu poštu, reputacija te adrese pada – a s njom i vaša isporučivost.

Naglo povećanje količine

Domena koja godinama šalje deset poruka dnevno pa odjednom pošalje tisuću izgleda točno kao domena koja je upala u krive ruke. Newsletter listu treba zagrijavati postupno.

Sadržaj poruke

Dolazi tek na kraju, ali postoji: poruka koja je samo jedna velika slika bez teksta, naslov u velikim slovima s uskličnicima i skraćene poveznice sa sumnjivih servisa podižu ocjenu rizika.

Što napraviti sutra ujutro

  1. Provjerite izvornik poruke u Gmailu i zapišite koji od tri zapisa pada.
  2. Popišite sve servise koji šalju poštu u vaše ime – newsletter, web obrazac, sustav za račune, CRM.
  3. Spojite SPF u jedan zapis koji ih sve pokriva.
  4. Uključite DKIM ako ga nemate.
  5. Postavite DMARC na p=none i mjesec dana čitajte izvještaje.
  6. Tek onda pooštrite pravilo.

Ako vam ovo zvuči kao posao koji ne želite raditi

Za klijente kod kojih vodimo poslovni e-mail SPF, DKIM i DMARC postavljamo mi, zajedno s višeslojnom anti-spam zaštitom u dolaznom smjeru. Ako već imate adrese drugdje, možemo napraviti provjeru stanja i reći vam što konkretno ne valja.

Javite nam se pa da pogledamo.