Langsung ke konten
CloudkuCloudku

Cek SPF, DKIM & DMARC

Periksa apakah domain Anda sudah memiliki SPF, DKIM, dan DMARC yang benar, tiga syarat utama agar email bisnis tidak masuk spam. Di bawahnya tersedia generator untuk membuat record yang benar.

Generator SPF & DMARC

Pilih layanan yang mengirim email atas nama domain Anda, lalu salin hasilnya ke DNS sebagai record TXT.

SPF (record TXT di nama @)

DMARC (record TXT di nama _dmarc)

Gratis, tanpa daftar. Perhitungan berjalan di browser Anda.

Urutan memasang SPF, DKIM, dan DMARC

  1. SPF: buat satu record TXT v=spf1 ... ~all berisi semua layanan yang mengirim email atas nama domain (mail server, Google Workspace/Microsoft 365, aplikasi newsletter, dan lain-lain).
  2. DKIM: aktifkan di panel penyedia email Anda. Mereka akan memberi nama selector dan nilai public key untuk dipasang di DNS.
  3. DMARC: mulai dengan p=none dan alamat rua untuk menerima laporan. Setelah laporan menunjukkan semua email sah lolos SPF/DKIM, naikkan bertahap ke p=quarantine lalu p=reject.

Arti hasil pemeriksaan

  • Baik: konfigurasi sesuai praktik yang disarankan.
  • Perlu perhatian: berfungsi, tetapi perlindungannya belum maksimal, misalnya DMARC masih p=none.
  • Bermasalah: record tidak ada atau tidak valid, sehingga email domain mudah dipalsukan dan berisiko masuk spam.

Untuk melihat record DNS lain secara langsung, gunakan Cek DNS.

FAQ

Pertanyaan umum

Apa fungsi SPF, DKIM, dan DMARC?

SPF menyatakan server mana saja yang boleh mengirim email atas nama domain Anda. DKIM menambahkan tanda tangan digital pada setiap email agar isinya tidak bisa dipalsukan. DMARC memberi tahu server penerima apa yang harus dilakukan jika email gagal SPF atau DKIM, serta ke mana laporan dikirim.

Kenapa email saya masuk spam padahal sudah ada SPF?

Sejak Februari 2024, Google dan Yahoo mewajibkan semua pengirim memiliki SPF atau DKIM, dan pengirim massal (lebih dari 5.000 email per hari ke Gmail) wajib memiliki SPF, DKIM, dan DMARC sekaligus. Selain itu, reputasi IP, reverse DNS (PTR), dan isi email juga berpengaruh.

Kenapa tidak boleh ada dua record SPF?

Standar SPF (RFC 7208) hanya mengizinkan satu record v=spf1 per domain. Jika ada dua, hasil pengecekan menjadi "permerror" dan banyak server menganggap SPF gagal. Gabungkan semua include ke dalam satu record.

Apa itu batas 10 DNS lookup pada SPF?

Saat memeriksa SPF, server penerima maksimal boleh melakukan 10 lookup DNS (dari mekanisme include, a, mx, ptr, exists, dan redirect, termasuk yang ada di dalam include). Jika lebih, SPF dianggap error. Kurangi include yang tidak dipakai.

Kenapa DKIM saya tidak terdeteksi?

Record DKIM berada di nama selector tertentu, misalnya google._domainkey.domain.com. Alat ini memeriksa selector yang umum dipakai. Jika penyedia email Anda memakai selector lain, masukkan nama selector tersebut secara manual.

Email bisnis sering masuk spam?

Tim teknis Cloudku bisa membantu memeriksa dan merapikan konfigurasi DNS serta email domain Anda.

Hubungi tim kami