SPF, DKIM и DMARC: настройка и почему письма попадают в спам
Три DNS-записи, которые подтверждают, что письмо действительно ваше. Что делает каждая, как их настроить и как читать отчёты DMARC.
Если ваши письма уходят в спам или кто-то рассылает почту от имени вашего домена, ответ почти всегда в одних и тех же трёх DNS-записях: SPF, DKIM и DMARC. Вместе они позволяют принимающему серверу убедиться, что письмо действительно от вас.
SPF: кому разрешено отправлять
SPF — это TXT-запись со списком серверов, которым разрешено отправлять почту вашего домена. Принимающий сервер сверяет отправителя со списком и относится к остальным с подозрением. Минимальная запись выглядит так: v=spf1 include:_spf.вашпровайдер.ru -all.
На практике важны два правила. Публикуйте одну SPF-запись на домен: две взаимно аннулируются. И включите всех законных отправителей: почтового провайдера, а также сервис рассылок, CRM или систему выставления счетов, которые пишут от вашего имени.
DKIM: подтверждение целостности
DKIM добавляет к каждому исходящему письму криптографическую подпись. Закрытый ключ остаётся на сервере отправки, соответствующий открытый публикуется в DNS. Получатель проверяет подпись и понимает две вещи: письмо пришло с вашего домена и его содержимое не менялось в пути.
Пару ключей генерирует провайдер; ваша задача — опубликовать запись с указанным именем селектора.
DMARC: что делать при неудаче
SPF и DKIM дают результат, а DMARC решает, что он означает. Стартовая запись вида v=DMARC1; p=none; rua=mailto:dmarc@вашакомпания.ru запрашивает отчёты, ничего не меняя в обработке. Ключевое — значение политики:
p=none— только наблюдать и присылать отчётыp=quarantine— отправлять неудачные письма в спамp=reject— отклонять сразу
Начните с p=none, несколько недель читайте сводные отчёты, пока все законные отправители не начнут проходить проверку, и только потом ужесточайте. Сразу поставить reject — классический способ потерять счета, которые рассылает забытый сторонний сервис.
Почему письма всё равно уходят в спам
Аутентификация необходима, но недостаточна. Другие частые причины:
- Новый домен без истории отправки. Репутация нарабатывается неделями; начинайте с малых объёмов.
- Отсутствующая или неверная обратная зона (PTR) у сервера отправки.
- Содержимое с типичными признаками: тема капслоком, сокращатели ссылок, одна большая картинка без текста.
- Неухоженные списки. Регулярная отправка на несуществующие адреса быстро портит репутацию.
- Соседи по общему IP. На дешёвой общей инфраструктуре чужое поведение влияет и на вас.
Как проверить настройку
Отправьте письмо в один из бесплатных сервисов проверки почты и прочитайте отчёт: он покажет SPF, DKIM, DMARC и PTR, а также спам-оценку. В командной строке dig TXT вашакомпания.ru покажет записи SPF и DMARC. Перепроверяйте после каждого изменения DNS.
Часто задаваемые вопросы
Нужны ли все три записи? SPF и DKIM — минимум. DMARC превращает их в применимую политику и даёт видимость, так что считайте его обязательным.
Не сломает ли DMARC рассылки? Только если сервис рассылок не авторизован. Добавьте его в SPF и настройте DKIM до ужесточения политики.
Сколько ждать изменения DNS? Обычно минуты; в зависимости от TTL и кешей — до 48 часов.
~all или -all в SPF? ~all (softfail) — мягкий старт. Когда список полон, -all строже и предпочтительнее.
Аутентификация в imail.com.tr
В корпоративных тарифах imail.com.tr SPF, DKIM и DMARC входят в подключение домена: панель показывает точные записи для вашего DNS и отмечает недостающие. См. корпоративные тарифы или сначала руководство по домену.
Бесплатная почта без рекламы
15 ГБ места, соответствие KVKK, ваш собственный адрес @imail.com.tr.
Создать бесплатный аккаунт