Часы работы пн-пт 9:00 — 18:00
Адрес г. Тула, ул. Некрасова, 7, оф. 315
SPF, DKIM и DMARC: что это и как настроить, чтобы письма не попадали в спам

SPF, DKIM и DMARC: что это и как настроить, чтобы письма не попадали в спам

Роман Асеев
1 октября
Просмотры 38
Рейтинг
Время чтения Время чтения: 9 минут

Три DNS-записи решают, попадёт письмо с вашего домена во «Входящие» или в спам. Разбираем, что делает каждая, как выглядит и в каком порядке настраивать.

Когда письмо с вашего домена приходит на Gmail, Яндекс или Mail.ru, почтовый сервис задаёт три вопроса: можно ли этому серверу отправлять почту от имени домена (SPF), не изменили ли письмо по дороге (DKIM) и что делать, если ответы «нет» (DMARC). Если записей нет или они настроены с ошибками, письма попадают в спам или не доходят совсем.

С 2024 года Gmail и Yahoo требуют настроить все три записи от тех, кто отправляет больше 5000 писем в сутки. Для обычных сайтов с формой заявки это не обязательно, но почтовики и без того лучше относятся к доменам с полным набором.

SPF: кому разрешено отправлять почту

SPF — это TXT-запись домена со списком серверов, которым разрешено отправлять письма от его имени. Пример:

v=spf1 include:_spf.yandex.net ip4:203.0.113.10 ~all
  • include: подключает серверы почтового сервиса: Яндекс 360, Google Workspace, сервис рассылок;
  • ip4: разрешает конкретный IP-адрес, например сервер сайта, с которого уходят письма из форм;
  • ~all говорит считать письма с остальных адресов подозрительными, а -all отклонять их.

Три типичные ошибки: две SPF-записи на одном домене (проверка тогда не проходит), больше 10 DNS-запросов в цепочке include и забытый отправитель, например форма на сайте.

DKIM: цифровая подпись письма

Почтовый сервер подписывает каждое письмо закрытым ключом, а получатель проверяет подпись открытым ключом из DNS. Открытый ключ лежит в TXT-записи селектор._domainkey.ваш-домен. Селектор задаёт тот, кто настраивает почту: у Яндекса это обычно mail, у Google google. Ключ и готовую запись выдаёт почтовый сервис, вам остаётся добавить её в DNS. Подпись защищает письмо от подмены и повышает доверие к домену.

DMARC: что делать, если проверки не прошли

DMARC — TXT-запись по адресу _dmarc.ваш-домен. Она задаёт политику и адрес для отчётов:

v=DMARC1; p=none; rua=mailto:dmarc@example.ru

Политика p=none ничего не блокирует, только собирает отчёты. Когда по отчётам видно, что все настоящие письма проходят SPF или DKIM, политику ужесточают: сначала p=quarantine (в спам), потом p=reject (отклонять). Начинать сразу с reject не стоит: можно потерять собственные письма, например из формы, о которой забыли.

В каком порядке настраивать

  1. SPF: одна запись, в которой перечислены все отправители.
  2. DKIM у каждого сервиса, который шлёт почту от вашего имени.
  3. DMARC с p=none и адресом для отчётов.
  4. Через 2–4 недели, по отчётам, перейти на quarantine, затем на reject.
  5. Проверить PTR-запись почтового сервера: зачем нужна PTR-запись.

Как проверить результат

Введите домен в бесплатный инструмент проверки почты домена: он покажет MX, SPF, DKIM, DMARC и PTR и подскажет, что исправить. DKIM проверяется по типовым селекторам, поэтому свой селектор найдите в заголовке полученного письма (поле DKIM-Signature, параметр s=).

Если записи в порядке, а письма всё равно уходят в спам, читайте, почему письма с сайта попадают в спам. Если не хотите разбираться с DNS сами, настроим почтовые сервисы для вашего домена.

Частые вопросы

Можно ли настроить только SPF без DKIM и DMARC?

Можно, но этого мало. SPF проверяет сервер-отправитель, DKIM подтверждает, что письмо не изменяли, а DMARC связывает проверки и задаёт политику. Чем полнее набор, тем выше доверие почтовых сервисов к домену.

Сколько SPF-записей может быть у домена?

Одна. Если их несколько, проверка SPF не проходит. Все разрешённые серверы и сервисы нужно перечислить в одной записи.

Какую политику DMARC выбрать сначала?

Начните с p=none и адреса для отчётов. Через 2–4 недели, убедившись по отчётам, что настоящие письма проходят проверки, переходите на quarantine, а потом на reject.

Как узнать селектор DKIM?

Откройте любое письмо, полученное от вашего домена, посмотрите полный заголовок и найдите строку DKIM-Signature. Селектор указан в параметре s=. Также его показывает почтовый сервис в настройках домена.

РА
Имя:
Комментарий:
Развернуть все Скрыть

Популярные

Анимированный индикатор для пунктов меню на сайте
Просмотры 1242
Рейтинг 15
8 декабря
10 месяцев назад

Расскажем как написать анимированный индикатор для пунктов меню на сайте. Так портал станет более интерактивным и привлекательным для пользователей.

Как оформить блок акции через CSS в 2025: Зачеркнутая цена + эффектная скидка за 5 минут
Просмотры 2032
Рейтинг 6
14 октября
11 месяцев назад

В данном уроке будем стилизовать текст для объявлений об акции. Необходимо сделать так, чтобы наше объявление привлекло потенциальных покупателей

Создание сайтов через нейросети: плюсы и минусы
Просмотры 1697
Рейтинг 4
9 февраля 2025
Больше года назад

Популярность нейросетей в 2025 году набирает обороты. Нет, они не заменяют полноценных специалистов. Зато существенно упрощают и ускоряют работу тех же копирайтеров, сеошников и дизайнеров.

Сегодня мы расскажем, какие нейросети можно использовать в работе, разберем их функционал и приведем примеры генерации.

Оставьте заявку

Поставив галочку, Вы даете согласие на обработку ваших Персональных данных

Услуги

Настройка почтовых сервисов
  • Создание корпоративных почтовых ящиков на домене
  • Подключение Google Workspace к домену
  • Подключение Яндекс.Почты для домена
  • Подключение форм Tilda к SMTP
  • Настройка почты в Outlook / Thunderbird
  • Настройка антиспам-фильтров (SpamAssassin)
  • Перенос почтовых ящиков (IMAP-миграция)