SPF, DKIM и DMARC
Это три подписи, которыми домен подтверждает: письмо действительно отправлено вами. Почтовые провайдеры проверяют их первыми. Письмо с нового домена без этих записей уходит в спам сразу, и никакой прогрев этого не исправит.
Что делает каждая запись
SPF перечисляет серверы, которым разрешено отправлять почту от имени домена. Получатель видит письмо с чужого сервера и по SPF понимает, законно это или подделка.
DKIM — криптографическая подпись каждого письма. Она доказывает, что текст не подменили по дороге, а отправитель владеет доменом.
DMARC говорит провайдеру, что делать с письмом, которое не прошло SPF или DKIM: пропустить, положить в спам или отклонить. Заодно включает отчёты о том, кто шлёт письма от вашего имени.
Как проверить
Инфраструктура → Почтовые ящики → «Проверить домены». Платформа читает DNS домена каждого ящика и показывает результат.
Значки читаются так:
- ✓ — запись на месте;
- ✗ — записи нет;
- «—» — проверить не удалось, DNS не ответил.
Что блокирует запуск
При первом запуске кампании платформа проверяет записи строже — у такой кампании ещё нет ни писем в пути, ни начатых переписок, поэтому её безопасно остановить.
| Запись | Первый запуск | Перезапуск |
|---|---|---|
| SPF отсутствует на всех пригодных ящиках | запуск заблокирован | заблокирован |
| SPF отсутствует на части ящиков | предупреждение | предупреждение |
| DMARC отсутствует | запуск заблокирован | предупреждение |
| DKIM отсутствует | предупреждение | предупреждение |
| Домен в спам-базах | заблокирован | заблокирован |
DKIM намеренно не блокирует запуск. Часть хостингов (например, Beget) включает DKIM только по заявке в поддержку, и держать из-за этого готовую кампанию неправильно. Предупреждение остаётся, и подпись стоит добавить при первой возможности.
Уже работающую кампанию платформа не останавливает из-за записей: у неё в пути письма и живые диалоги.
Где именно добавлять записи
Здесь чаще всего путаются, поэтому по пунктам.
SPF и DMARC добавляются у регистратора домена — там, где вы покупали домен и где лежит его DNS-зона. Это TXT-записи.
DKIM выдаёт почтовый хостинг — тот, чьими ящиками вы пользуетесь. Он генерирует ключ и селектор, а вы копируете их в DNS у регистратора.
Если домен и почта у разных компаний, придётся зайти в обе панели.
Примеры записей
Минимальный SPF для одного почтового сервера:
Тип: TXT
Имя: @
Значение: v=spf1 include:_spf.вашхостинг.ru ~allТочное значение include: берите из инструкции своего хостинга. Двух записей SPF на домене быть не должно — если она уже есть, дополняйте существующую.
Мягкий DMARC, с которого стоит начинать:
Тип: TXT
Имя: _dmarc
Значение: v=DMARC1; p=none; rua=mailto:dmarc@вашдомен.rup=none означает «ничего не блокируй, только присылай отчёты». Через месяц-другой, когда отчёты покажут, что вся легитимная почта подписывается корректно, политику можно ужесточить до quarantine.
Сколько ждать
DNS-записи расходятся от нескольких минут до суток. Кнопка «Проверить домены» в платформе перепроверяет их заново, результат кешируется на час.
Если платформа заблокировала запуск, в окне с ошибкой есть пошаговая инструкция под ваш хостинг и кнопка «Проверить ещё раз».
Спам-базы
Вместе с записями платформа проверяет IP вашего почтового сервера по четырём публичным спам-базам: Spamhaus, SpamCop, Barracuda и SORBS. Домен, попавший в базу, исключается из отправки.
Чаще всего в базы попадают из-за общего IP дешёвого хостинга, где кроме вас рассылает кто-то ещё. Лечится переездом на другой хостинг.
Дальше
- Прогрев почты — следующий шаг после записей.
- Почтовые ящики — подключение и статусы.