Langsung ke konten
kirim.idPanduan
kirim.idPanduan

Mengenal SPF, DKIM, dan DMARC

Penjelasan sederhana tentang SPF, DKIM, DMARC, dan Return-Path, kenapa keempatnya penting agar email sampai ke inbox, dan cara mengeceknya.

PenggunaDeveloper Diperbarui 4 Oktober 2026 2 menit bacaKB-8
Di halaman ini

Saat menyambungkan domain ke kirim.id, kamu diminta menyalin beberapa baris DNS: SPF, DKIM, DMARC, dan Return-Path. Keempatnya adalah "surat izin" yang membuktikan ke Gmail, Yahoo, Outlook, dan penyedia email lain bahwa email dari kirim.id benar-benar dikirim atas izinmu. Tanpa bukti ini, email mudah dicurigai sebagai palsu dan masuk spam.

Penjelasan singkat#

RekamanAnalogi sederhanaFungsinya
SPFDaftar kurir resmiMenyebutkan server mana saja yang boleh mengirim email atas nama domainmu.
DKIMSegel tanda tanganSetiap email ditandatangani secara digital, sehingga penerima bisa memastikan isinya tidak diubah dan benar dari domainmu.
DMARCAturan untuk satpamMemberi tahu penyedia email apa yang harus dilakukan bila ada email yang mengaku dari domainmu tapi gagal SPF/DKIM.
Return-PathAlamat retur paketAlamat tempat pemberitahuan bounce dikirim. Di kirim.id memakai subdomain bounce di domainmu.

Kenapa wajib?#

  • Gmail dan Yahoo mewajibkan autentikasi untuk pengirim email massal. Email tanpa SPF/DKIM yang benar makin sering ditolak atau masuk spam.

  • Melindungi nama bisnismu dari orang yang memalsukan email atas nama domainmu.

  • Membangun reputasi domain sendiri, karena email dikirim atas nama domainmu, bukan domain bersama.

Memasang rekaman DNS#

  1. Buka Settings → Domains

    Pilih domainmu untuk melihat baris DNS yang harus dipasang.

  2. Salin persis ke pengelola DNS

    Perhatikan tiga hal di setiap baris: jenis (TXT atau CNAME), nama/host, dan nilai. Sebagian panel DNS otomatis menambahkan nama domain di belakang host, jadi cukup isi bagian depannya.

  3. Tunggu pengecekan otomatis

    kirim.id mengecek rekamanmu secara otomatis. Setelah semuanya cocok, status domain menjadi active.

Hal yang sering keliru#

SPF ganda#

Satu domain hanya boleh punya satu rekaman SPF (TXT yang diawali v=spf1). Kalau domainmu sudah memakai SPF untuk layanan lain, misalnya email kantor, gabungkan isinya ke satu rekaman. Bentuk umumnya kira-kira seperti ini:

Teks
v=spf1 include:(layanan-lama) include:(nilai-dari-dashboard-kirim) ~all

Ganti bagian dalam kurung dengan nilai yang sebenarnya. Jangan menyalin contoh ini apa adanya.

DMARC yang sudah ada#

Kalau domainmu sudah punya rekaman DMARC (_dmarc), jangan buat yang kedua. Bandingkan dengan yang disarankan di dashboard, dan tanyakan ke tim kami bila ragu.

Untuk developer: cek dari terminal#

Kamu bisa memastikan rekaman sudah tersebar sebelum menunggu pengecekan otomatis:

cURL
# SPF (rekaman TXT di domain utama)
dig TXT tokomu.com +short

# DMARC
dig TXT _dmarc.tokomu.com +short

# DKIM / Return-Path: ganti host sesuai yang tertera di dashboard
dig CNAME host-dari-dashboard.tokomu.com +short

Lewat API, status domain bisa dicek dengan GET /v1/domains. Hanya domain berstatus active yang bisa dipakai di sending_domain_id.

Baca juga#

Apakah artikel ini membantu?

Artikel terkait

Masih butuh bantuan?

Tim support kirim.id siap membantu · Senin–Jumat, 09.00–17.00 WIB

Mengenal SPF, DKIM, dan DMARC · Panduan kirim.id