Skip to content

SPF, DKIM и DMARC

Это три подписи, которыми домен подтверждает: письмо действительно отправлено вами. Почтовые провайдеры проверяют их первыми. Письмо с нового домена без этих записей уходит в спам сразу, и никакой прогрев этого не исправит.

Что делает каждая запись

SPF перечисляет серверы, которым разрешено отправлять почту от имени домена. Получатель видит письмо с чужого сервера и по SPF понимает, законно это или подделка.

DKIM — криптографическая подпись каждого письма. Она доказывает, что текст не подменили по дороге, а отправитель владеет доменом.

DMARC говорит провайдеру, что делать с письмом, которое не прошло SPF или DKIM: пропустить, положить в спам или отклонить. Заодно включает отчёты о том, кто шлёт письма от вашего имени.

Как проверить

ИнфраструктураПочтовые ящики → «Проверить домены». Платформа читает DNS домена каждого ящика и показывает результат.

Значки читаются так:

  • — запись на месте;
  • — записи нет;
  • «—» — проверить не удалось, DNS не ответил.

Что блокирует запуск

При первом запуске кампании платформа проверяет записи строже — у такой кампании ещё нет ни писем в пути, ни начатых переписок, поэтому её безопасно остановить.

ЗаписьПервый запускПерезапуск
SPF отсутствует на всех пригодных ящикахзапуск заблокированзаблокирован
SPF отсутствует на части ящиковпредупреждениепредупреждение
DMARC отсутствуетзапуск заблокированпредупреждение
DKIM отсутствуетпредупреждениепредупреждение
Домен в спам-базахзаблокированзаблокирован

DKIM намеренно не блокирует запуск. Часть хостингов (например, Beget) включает DKIM только по заявке в поддержку, и держать из-за этого готовую кампанию неправильно. Предупреждение остаётся, и подпись стоит добавить при первой возможности.

Уже работающую кампанию платформа не останавливает из-за записей: у неё в пути письма и живые диалоги.

Где именно добавлять записи

Здесь чаще всего путаются, поэтому по пунктам.

SPF и DMARC добавляются у регистратора домена — там, где вы покупали домен и где лежит его DNS-зона. Это TXT-записи.

DKIM выдаёт почтовый хостинг — тот, чьими ящиками вы пользуетесь. Он генерирует ключ и селектор, а вы копируете их в DNS у регистратора.

Если домен и почта у разных компаний, придётся зайти в обе панели.

Примеры записей

Минимальный SPF для одного почтового сервера:

Тип: TXT
Имя: @
Значение: v=spf1 include:_spf.вашхостинг.ru ~all

Точное значение include: берите из инструкции своего хостинга. Двух записей SPF на домене быть не должно — если она уже есть, дополняйте существующую.

Мягкий DMARC, с которого стоит начинать:

Тип: TXT
Имя: _dmarc
Значение: v=DMARC1; p=none; rua=mailto:dmarc@вашдомен.ru

p=none означает «ничего не блокируй, только присылай отчёты». Через месяц-другой, когда отчёты покажут, что вся легитимная почта подписывается корректно, политику можно ужесточить до quarantine.

Сколько ждать

DNS-записи расходятся от нескольких минут до суток. Кнопка «Проверить домены» в платформе перепроверяет их заново, результат кешируется на час.

Если платформа заблокировала запуск, в окне с ошибкой есть пошаговая инструкция под ваш хостинг и кнопка «Проверить ещё раз».

Спам-базы

Вместе с записями платформа проверяет IP вашего почтового сервера по четырём публичным спам-базам: Spamhaus, SpamCop, Barracuda и SORBS. Домен, попавший в базу, исключается из отправки.

Чаще всего в базы попадают из-за общего IP дешёвого хостинга, где кроме вас рассылает кто-то ещё. Лечится переездом на другой хостинг.

Дальше

SOULVO — холодная рассылка по почте, Telegram и LinkedIn