Volitelné kategorie jsou vypnuté, dokud si nevyberete. Svou volbu můžete změnit nebo odvolat v Nastavení cookies v patičce.

XRENN Labs s.r.o.

Bezpečnostní průvodce

SPF a DMARC: co skutečně zjistíte ze scanu domény

Zveřejněná e-mailová politika je užitečný důkaz, ale nepotvrzuje, že ověřením projde každá legitimní zpráva. Začněte pozorovaným záznamem a systémy, které za vás skutečně odesílají poštu.

Redakční autor: XRENN Labs s.r.o. · Aktualizováno:

Co jednotlivé politiky chrání

SPF určuje povolené odesílací systémy pro obálkovou doménu. DMARC ověřuje shodu s doménou viditelného odesílatele From pomocí SPF nebo DKIM a vyjadřuje preferovaný postup příjemce. Politika p=none slouží k monitorování, nežádá odmítání neúspěšně ověřených zpráv. Doručení ovlivňuje i politika příjemce.

Zdroje: IETF RFC 7208 — SPF · IETF RFC 9989 — DMARC (2026)

Co náš scanner měří

Dotazujeme veřejné záznamy MX, SPF a DMARC zadané domény. U DKIM kontrolujeme osm běžných selektorů: selector1, selector2, google, default, s1, s2, k1 a mail. Report zachovává pozorované záznamy a rozlišuje dokončený dotaz od vypršení času. Spuštění scanu nevyžaduje žádnou změnu DNS.

Co výsledek neprokazuje

Nepřítomnost klíče u těchto selektorů neznamená, že DKIM není nastavený jinde. Neposíláme testovací zprávy a ze samotného DNS nepotvrzujeme shodu SPF/DKIM. Dotaz pro zadanou doménu není úplným vyhledáváním politiky DMARC ve stromu DNS. RFC 9989 nahrazuje RFC 7489; výsledek domény proto nelze vydávat za úplný test shody se standardem.

Zdroje: IETF RFC 9989 — DMARC (2026)

Změna politiky bez ztráty legitimní pošty

Nejdříve sepište poskytovatele schránek, CRM, fakturaci a hromadné rozesílání. Prověřte jejich dokumentované nastavení odesílání a hlavičky reprezentativních přijatých zpráv. Před zpřísněním DMARC vyhodnoťte agregované reporty. Nekopírujte plošné odmítání ani nemažte SPF include jen kvůli skóre; domluvte návrat změny a odpovědnost za sledování doručení.

Zdroje: IETF RFC 9989 — DMARC (2026)

Jak ověřit zlepšení

Po rozšíření změny DNS porovnejte nový scan s konkrétní úpravou. U každého odesílacího systému samostatně potvrďte skutečné doručení a autentizaci. Vyšší skóre podporuje kontrolu konfigurace; do záznamu změny ale patří i funkční firemní pošta a zbývající omezení.

Redakční postup a primární zdroje

Vysvětlení porovnáváme s implementovaným rozsahem scanneru a níže uvedenými zdroji. Rozlišují veřejná pozorování od kontrol vyžadujících oprávněný interní přístup. Aktualizace obsahu není auditem zákazníka ani nezávisle certifikovanou revizí.

Související průvodce

Odborný garant

Kyberbezpečnost, NIS2 & AI s garantem.

Přímý kontakt na odborného garanta pro ISO 27001 ISMS, novou legislativu ZKB 264/2025 Sb. / NIS2, penetrační testy a špičkové zabezpečení AI technologií.

Ať už řešíte požadavky nového Zákona o kybernetické bezpečnosti (ZKB 264/2025 Sb.), evropské směrnice NIS2, certifikaci ISO/IEC 27001, nebo bezpečné nasazení frontier AI modelů a offline EdgeGuardian zařízení, zašlete svou poptávku či podrobnosti k projektu a domluvte si odbornou konzultaci.

Expertíza & Diplomy

ISO/IEC 27001:2023 Lead Auditor

Manažer informační bezpečnosti (ISMS), certifikace auditů a implementace politik.

MBA Cybersecurity Akademický titul

Master of Business Administration – strategické a technické řízení bezpečnosti.

NIS2 & ZKB 264/2025 Sb. Compliance

Garant souladu s novým Zákonem o kybernetické bezpečnosti a směrnicí EU.

AI & LLM Security Frontier AI

Zabezpečení LLM frontier modelů na světové úrovni, Red Teaming a EdgeAI.