Шаг 1. Полная проверка DNS-записей
Используйте специализированные инструменты, которые покажут все записи домена с их текущими значениями и TTL. Например, вы можете воспользоваться бесплатным инструментом «DNS-записи домена» oWeb Solutions, который проверяет записи A, AAAA, CNAME, MX, NS, TXT и показывает TTL. Это поможет быстро выявить несоответствия: устаревшие IP, неправильные почтовые серверы или отсутствие обязательных TXT-записей.

Шаг 2. Проверка SPF, DKIM и DMARC
После получения списка TXT-записей найдите SPF-запись. Она должна начинаться с v=spf1 и содержать список разрешённых IP-адресов и серверов. Убедитесь, что в конце нет +all (это разрешает всем). Вместо этого используйте -all (строгий запрет) или ~all (мягкий запрет). Если запись длинная, проверьте, не превышает ли она лимит в 10 обращений к DNS (lookup limit) — это частая ошибка.
Для DKIM найдите TXT-запись вида имя_селектора._domainkey.вашдомен.ru. Она должна содержать публичный ключ. DMARC-запись обычно имеет вид _dmarc.вашдомен.ru и содержит политику (например, p=quarantine или p=reject).
Шаг 3. Проверка NS-записей
Сравните NS-записи домена с теми, которые указаны у вашего хостинг-провайдера или DNS-сервиса. Если вы используете Cloudflare, NS должны быть *.ns.cloudflare.com. Если вы перешли на другой хостинг, но NS остались старыми — это проблема. Обновить их можно только в панели регистратора домена. После изменения NS подождите 24–48 часов для полного распространения (учитывайте TTL).
Шаг 4. Проверка MX-записей
Убедитесь, что MX-запись указывает на правильный почтовый сервер. Если используете Google Workspace — это aspmx.l.google.com и другие серверы Google. Если Яндекс.Почта для домена — mx.yandex.ru. Проверьте приоритет (число перед сервером): меньшее число — более высокий приоритет. Ошибка в приоритете может привести к тому, что почта будет доставляться на неработающий сервер.
Шаг 5. Проверка A/AAAA записей
Узнайте текущий IP-адрес вашего сервера (у хостинг-провайдера) и сравните с тем, что указан в A-записи. Если сайт использует IPv6, проверьте AAAA-запись. Если домен привязан к CDN (например, Cloudflare), A-запись может показывать IP-адреса CDN — это нормально, но убедитесь, что они не устарели.
Шаг 6. Проверка TTL (Time to Live)
TTL определяет, как долго DNS-записи кешируются у провайдеров и на устройствах. Если вы планируете менять DNS (например, при переезде на другой хостинг), за 24–48 часов уменьшите TTL до 300–600 секунд (5–10 минут). После изменений верните TTL обратно (обычно 3600–86400 секунд). Если TTL слишком высокий, обновление записей может занять несколько дней, что вызовет ошибки доступности.