imail стал больше — ИИ-перевод · Drive · Календарь · приложения для Android и iOS. Смотреть новинки →

SPF, DKIM и DMARC: настройка и почему письма попадают в спам

26.07.2026 · 3 мин чтения · imail.com.tr

Три DNS-записи, которые подтверждают, что письмо действительно ваше. Что делает каждая, как их настроить и как читать отчёты DMARC.

Если ваши письма уходят в спам или кто-то рассылает почту от имени вашего домена, ответ почти всегда в одних и тех же трёх DNS-записях: SPF, DKIM и DMARC. Вместе они позволяют принимающему серверу убедиться, что письмо действительно от вас.

SPF: кому разрешено отправлять

SPF — это TXT-запись со списком серверов, которым разрешено отправлять почту вашего домена. Принимающий сервер сверяет отправителя со списком и относится к остальным с подозрением. Минимальная запись выглядит так: v=spf1 include:_spf.вашпровайдер.ru -all.

На практике важны два правила. Публикуйте одну SPF-запись на домен: две взаимно аннулируются. И включите всех законных отправителей: почтового провайдера, а также сервис рассылок, CRM или систему выставления счетов, которые пишут от вашего имени.

DKIM: подтверждение целостности

DKIM добавляет к каждому исходящему письму криптографическую подпись. Закрытый ключ остаётся на сервере отправки, соответствующий открытый публикуется в DNS. Получатель проверяет подпись и понимает две вещи: письмо пришло с вашего домена и его содержимое не менялось в пути.

Пару ключей генерирует провайдер; ваша задача — опубликовать запись с указанным именем селектора.

DMARC: что делать при неудаче

SPF и DKIM дают результат, а DMARC решает, что он означает. Стартовая запись вида v=DMARC1; p=none; rua=mailto:dmarc@вашакомпания.ru запрашивает отчёты, ничего не меняя в обработке. Ключевое — значение политики:

  • p=none — только наблюдать и присылать отчёты
  • p=quarantine — отправлять неудачные письма в спам
  • p=reject — отклонять сразу

Начните с p=none, несколько недель читайте сводные отчёты, пока все законные отправители не начнут проходить проверку, и только потом ужесточайте. Сразу поставить reject — классический способ потерять счета, которые рассылает забытый сторонний сервис.

Почему письма всё равно уходят в спам

Аутентификация необходима, но недостаточна. Другие частые причины:

  • Новый домен без истории отправки. Репутация нарабатывается неделями; начинайте с малых объёмов.
  • Отсутствующая или неверная обратная зона (PTR) у сервера отправки.
  • Содержимое с типичными признаками: тема капслоком, сокращатели ссылок, одна большая картинка без текста.
  • Неухоженные списки. Регулярная отправка на несуществующие адреса быстро портит репутацию.
  • Соседи по общему IP. На дешёвой общей инфраструктуре чужое поведение влияет и на вас.

Как проверить настройку

Отправьте письмо в один из бесплатных сервисов проверки почты и прочитайте отчёт: он покажет SPF, DKIM, DMARC и PTR, а также спам-оценку. В командной строке dig TXT вашакомпания.ru покажет записи SPF и DMARC. Перепроверяйте после каждого изменения DNS.

Часто задаваемые вопросы

Нужны ли все три записи? SPF и DKIM — минимум. DMARC превращает их в применимую политику и даёт видимость, так что считайте его обязательным.

Не сломает ли DMARC рассылки? Только если сервис рассылок не авторизован. Добавьте его в SPF и настройте DKIM до ужесточения политики.

Сколько ждать изменения DNS? Обычно минуты; в зависимости от TTL и кешей — до 48 часов.

~all или -all в SPF? ~all (softfail) — мягкий старт. Когда список полон, -all строже и предпочтительнее.

Аутентификация в imail.com.tr

В корпоративных тарифах imail.com.tr SPF, DKIM и DMARC входят в подключение домена: панель показывает точные записи для вашего DNS и отмечает недостающие. См. корпоративные тарифы или сначала руководство по домену.

SPF DKIM DMARC доставляемость DNS

Бесплатная почта без рекламы

15 ГБ места, соответствие KVKK, ваш собственный адрес @imail.com.tr.

Создать бесплатный аккаунт