---
title: "DMARC: czym jest i jak go skonfigurować | AutoSPF"
description: "Praktyczny przewodnik po DMARC: jak rozbudowuje SPF i DKIM, rekord DMARC i jego tagi, polityki none/quarantine/reject oraz jak bezpiecznie go wdrożyć."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/pl/dmarc/"
---

# DMARC

DMARC (Domain-based Message Authentication, Reporting & Conformance) to polityka DNS, która rozbudowuje SPF i DKIM, aby powstrzymać podszywanie się pod domenę.

**DMARC (Domain-based Message Authentication, Reporting & Conformance) to polityka DNS, która rozbudowuje SPF i DKIM, aby powstrzymać podszywanie się pod domenę.** Wykorzystuje „wyrównanie” (alignment), aby sprawdzić, czy uwierzytelniona domena zgadza się z widocznym adresem From, informuje serwery odbierające pocztę, co zrobić, gdy wiadomość nie przejdzie weryfikacji (none, quarantine lub reject), i wysyła raporty pokazujące, kto wysyła pocztę jako Twoja domena.

DMARC to warstwa, która przekształca SPF i DKIM z odizolowanych kontroli w egzekwowalną, monitorowaną politykę. Bez niej serwer odbierający może zweryfikować, że wiadomość przeszła SPF, ale nadal nie ma żadnej instrukcji, co zrobić z pocztą, która nie przejdzie weryfikacji — ani sposobu, by Ci o tym powiedzieć.

## Jak działa DMARC

DMARC nie zastępuje SPF i DKIM; działa na ich bazie i dodaje jeden kluczowy test: **wyrównanie** (alignment). Wiadomość przechodzi DMARC, jeśli SPF lub DKIM uwierzytelni wiadomość _oraz_ uwierzytelniona domena jest wyrównana z domeną w widocznym nagłówku `From:`, który faktycznie widzą odbiorcy.

To „lub” ma znaczenie. Wiadomość potrzebuje, aby tylko jeden z dwóch mechanizmów przeszedł i był wyrównany:

- **Wyrównanie SPF** — wiadomość przechodzi SPF, a domena w `Return-Path` (nadawca koperty) zgadza się z domeną From.
- **Wyrównanie DKIM** — wiadomość zawiera prawidłowy podpis DKIM, a domena podpisująca (`d=`) zgadza się z domeną From.

Jeśli żaden z mechanizmów nie uwierzytelni i nie wyrówna wiadomości, nie przechodzi ona DMARC, a odbiorca stosuje Twoją opublikowaną politykę. To właśnie ten krok wyrównania faktycznie blokuje podszywanie się: atakujący mogą wysyłać z infrastruktury, która przechodzi SPF lub DKIM dla _ich własnej_ domeny, ale nie mogą wyrównać jej z _Twoim_ adresem From.

## Elementy DMARC

DMARC dzieli się na kilka powiązanych ze sobą części, z których każda została omówiona w osobnym przewodniku:

- [Czym jest DMARC](/pl/dmarc/what-is-dmarc/) — koncepcja, dlaczego istnieje i jak wpisuje się obok SPF i DKIM.
- [Rekord DMARC](/pl/dmarc/dmarc-record/) — rekord `TXT`, który publikujesz pod adresem `_dmarc.yourdomain.com`, oraz zawarte w nim tagi.
- [Polityka DMARC](/pl/dmarc/dmarc-policy/) — wartość `p=`, która ustawia egzekwowanie: `none`, `quarantine` lub `reject`.
- [Jak skonfigurować DMARC](/pl/dmarc/how-to-setup-dmarc/) — wdrożenie krok po kroku, od monitorowania po pełne egzekwowanie.

Typowy rekord egzekwujący wygląda tak:

```
v=DMARC1; p=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s
```

Tutaj `p=reject` blokuje pocztę, która nie przejdzie weryfikacji, `rua` ustawia adres dla raportów zbiorczych, a `adkim=s` / `aspf=s` wymagają ścisłego wyrównania.

## Dlaczego SPF ma znaczenie dla DMARC

To tutaj większość wdrożeń DMARC po cichu się psuje. **DMARC zależy od tego, aby SPF (lub DKIM) zarówno przeszedł, jak i był wyrównany — więc jeśli Twój rekord SPF jest uszkodzony, DMARC słabnie bez żadnego oczywistego ostrzeżenia.**

Najczęstszą awarią jest limit 10 zapytań SPF. SPF ogranicza liczbę zapytań DNS, które rekord może wywołać, do dziesięciu. Kiedy łączysz mechanizmy `include:` dla swojego dostawcy poczty, platformy marketingowej, systemu obsługi zgłoszeń i CRM, możesz przekroczyć ten pułap. Kiedy to zrobisz, SPF zwraca **PermError**, a wielu odbiorców traktuje to jako niepowodzenie SPF. Twoja legalna poczta nagle przestaje przechodzić wyrównanie SPF, a DMARC opiera się teraz całkowicie na DKIM — nie pozostawiając marginesu na błąd.

Aby utrzymać DMARC w dobrej kondycji, dbaj o zdrowie SPF:

- Sprawdź swoją domenę za pomocą [SPF Checker](/pl/tools/spf-checker/), aby potwierdzić, że rozwiązuje się poprawnie i pozostaje poniżej dziesięciu zapytań.
- Przejrzyj [składnię rekordu SPF](/spf-record-format/), aby każdy mechanizm i kwalifikator był prawidłowy.
- Pozwól, aby [AutoSPF](/) automatycznie spłaszczał i utrzymywał Twój rekord SPF, dzięki czemu pozostaje on prawidłowy, poniżej limitu zapytań i zawsze wyrównany — co utrzymuje wyrównanie DMARC bez względu na to, ilu nadawców dodasz.

Prawidłowy rekord SPF nie jest opcjonalny dla DMARC. Jest jednym z dwóch fundamentów, względem których DMARC sprawdza wyrównanie.

## DMARC w szerszym kontekście

DMARC to warstwa egzekwowania i raportowania w trzyczęściowym systemie. Aby zobaczyć, jak elementy do siebie pasują — SPF autoryzujący nadawców, DKIM podpisujący wiadomości i DMARC decydujący, co się stanie w razie niepowodzenia — zacznij od centrum [uwierzytelniania poczty](/email-authentication/), a następnie porównaj role bezpośrednio z [SPF vs DMARC](/email-authentication/spf-vs-dmarc/) i [DKIM vs DMARC](/email-authentication/dkim-vs-dmarc/). Zrozumienie tych zależności to najszybszy sposób na wdrożenie DMARC bez przypadkowego zablokowania własnej poczty.

## Sprawdź swój DMARC

Nie masz pewności, czy Twój rekord DMARC jest opublikowany lub ustawiony na właściwą politykę? Sprawdź swoją domenę za pomocą darmowego [DMARC checker](/pl/tools/dmarc-checker/), aby w kilka sekund zobaczyć bieżący rekord, politykę i ustawienia wyrównania.

## Najczęściej zadawane pytania

### Czym jest DMARC?

DMARC to oparta na DNS polityka uwierzytelniania poczty, która rozbudowuje SPF i DKIM. Publikowana jako rekord `TXT`, wykorzystuje wyrównanie, aby potwierdzić, że uwierzytelniona domena zgadza się z widocznym adresem From, informuje odbiorców, czy zezwolić na pocztę, poddać ją kwarantannie czy odrzucić, gdy nie przejdzie weryfikacji, oraz wysyła raporty zbiorcze, dzięki którym możesz zobaczyć, kto wysyła pocztę jako Twoja domena.

### Jak DMARC współpracuje z SPF i DKIM?

DMARC sprawdza wyniki SPF i DKIM, a następnie dodaje test wyrównania. Wiadomość przechodzi DMARC, jeśli SPF lub DKIM ją uwierzytelni _oraz_ ta uwierzytelniona domena jest wyrównana z domeną From, którą widzą odbiorcy. Tylko jeden z dwóch mechanizmów musi przejść i być wyrównany, ale co najmniej jeden musi — w przeciwnym razie stosowana jest Twoja opublikowana polityka.

### Czy DMARC jest wymagany?

DMARC nie jest powszechnie nakazany, ale najwięksi dostawcy skrzynek pocztowych, jak Google i Yahoo, wymagają go obecnie od masowych nadawców, a wiele frameworków bezpieczeństwa go oczekuje. Nawet tam, gdzie jest opcjonalny, publikowanie DMARC jest zdecydowanie zalecane: to jedyny mechanizm, który powstrzymuje podszywanie się pod Twoją domenę i zgłasza Ci nieautoryzowanych nadawców.

### Co oznacza p=reject?

`p=reject` to najbardziej restrykcyjna polityka DMARC. Nakazuje serwerom odbierającym odrzucenie każdej wiadomości, która nie przejdzie uwierzytelniania i wyrównania DMARC, dzięki czemu sfałszowana poczta jest blokowana od razu, zamiast trafiać do spamu. Zanim przejdziesz do `p=reject`, potwierdź, że wszyscy Twoi legalni nadawcy przechodzą wyrównanie SPF lub DKIM, w przeciwnym razie ryzykujesz zablokowanie własnej prawidłowej poczty.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Czym jest DMARC?","acceptedAnswer":{"@type":"Answer","text":"DMARC to oparta na DNS polityka uwierzytelniania poczty, która rozbudowuje SPF i DKIM. Publikowana jako rekord `TXT`, wykorzystuje wyrównanie, aby potwierdzić, że uwierzytelniona domena zgadza się z widocznym adresem From, informuje odbiorców, czy zezwolić na pocztę, poddać ją kwarantannie czy odrzucić, gdy nie przejdzie weryfikacji, oraz wysyła raporty zbiorcze, dzięki którym możesz zobaczyć, kto wysyła pocztę jako Twoja domena."}},{"@type":"Question","name":"Jak DMARC współpracuje z SPF i DKIM?","acceptedAnswer":{"@type":"Answer","text":"DMARC sprawdza wyniki SPF i DKIM, a następnie dodaje test wyrównania. Wiadomość przechodzi DMARC, jeśli SPF lub DKIM ją uwierzytelni *oraz* ta uwierzytelniona domena jest wyrównana z domeną From, którą widzą odbiorcy. Tylko jeden z dwóch mechanizmów musi przejść i być wyrównany, ale co najmniej jeden musi — w przeciwnym razie stosowana jest Twoja opublikowana polityka."}},{"@type":"Question","name":"Czy DMARC jest wymagany?","acceptedAnswer":{"@type":"Answer","text":"DMARC nie jest powszechnie nakazany, ale najwięksi dostawcy skrzynek pocztowych, jak Google i Yahoo, wymagają go obecnie od masowych nadawców, a wiele frameworków bezpieczeństwa go oczekuje. Nawet tam, gdzie jest opcjonalny, publikowanie DMARC jest zdecydowanie zalecane: to jedyny mechanizm, który powstrzymuje podszywanie się pod Twoją domenę i zgłasza Ci nieautoryzowanych nadawców."}},{"@type":"Question","name":"Co oznacza p=reject?","acceptedAnswer":{"@type":"Answer","text":"`p=reject` to najbardziej restrykcyjna polityka DMARC. Nakazuje serwerom odbierającym odrzucenie każdej wiadomości, która nie przejdzie uwierzytelniania i wyrównania DMARC, dzięki czemu sfałszowana poczta jest blokowana od razu, zamiast trafiać do spamu. Zanim przejdziesz do `p=reject`, potwierdź, że wszyscy Twoi legalni nadawcy przechodzą wyrównanie SPF lub DKIM, w przeciwnym razie ryzykujesz zablokowanie własnej prawidłowej poczty."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/pl/dmarc/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
