Как настроить SPF, DKIM и DMARC для email-рассылок

Как настроить SPF, DKIM и DMARC для email-рассылок

Письма малого бизнеса попадают в спам не только из-за текста или темы. Почтовый сервер сначала проверяет, имеет ли отправитель право писать от имени домена и можно ли доверять самому сообщению. SPF, DKIM и DMARC помогают пройти эти проверки. В статье разберём, что означает каждая запись, где её найти и как настроить домен без программиста, чтобы email-рассылки из sender.by доходили до подписчиков стабильнее.

Почему проверка домена влияет на доставляемость писем?

Когда компания отправляет письмо с адреса вроде info@company.by, получатель видит домен после символа @. Почтовый сервис проверяет, действительно ли отправитель связан с этим доменом. Если подтверждения нет, письмо может попасть в спам или задержаться на проверке.

Здесь работают три DNS-механизма. DNS — это настройки домена, где хранятся сведения о сайте и почте. Их редактируют в панели регистратора домена или у компании, которая обслуживает DNS. Сам почтовый сервис обычно показывает готовые значения для добавления.

  • SPF перечисляет сервисы, которым разрешено отправлять письма от имени домена.
  • DKIM добавляет к письму цифровую подпись. Почтовый сервер проверяет её по открытому ключу в DNS.
  • DMARC задаёт правило для писем, которые не прошли проверку, и позволяет получать отчёты о таких случаях.

Эти записи не превращают письмо в гарантированно доставленное. На результат также влияют жалобы на рассылку, качество базы, частота отправок, содержание писем и техническая репутация отправляющего сервиса. Но без базовой аутентификации домена почтовым системам сложнее отличить рассылку компании от поддельного сообщения.

Как подготовить SPF перед первой рассылкой?

Начните с перечня всех сервисов, которые отправляют письма от имени вашего домена. Это может быть корпоративная почта, интернет-магазин, CRM и платформа email-маркетинга. Если забыть один из сервисов, его письма после изменения SPF начнут проходить проверку хуже.

Затем откройте панель управления DNS и найдите TXT-запись для домена. Сервис рассылок даст значение, которое нужно добавить. Обычно SPF начинается с обозначения версии и содержит список разрешённых источников отправки. Точное значение копируйте из настроек выбранной платформы, потому что оно зависит от её инфраструктуры.

У домена должна быть одна SPF-запись. Если создать две отдельные записи, почтовые серверы могут считать настройку некорректной. Когда SPF уже используется корпоративной почтой, новую информацию добавляют в существующую запись, а не создают вторую.

После сохранения подождите обновления DNS. Срок зависит от TTL и настроек DNS-провайдера. Отправьте тестовое письмо на несколько почтовых ящиков и проверьте результат в технических заголовках сообщения. Если рассылки отправляются через sender.by, смотрите подсказки в настройках домена и используйте указанное там значение SPF.

Как подключить DKIM и проверить подпись?

DKIM настраивается через пару ключей. Закрытый ключ хранится на стороне сервиса рассылок и подписывает исходящие письма. Открытый ключ публикуется в DNS, чтобы почтовый сервер получателя мог проверить подпись.

В интерфейсе платформы обычно отображаются имя записи, её тип и значение. В DNS создайте TXT-запись с указанным селектором. Селектор — это часть адреса, по которой почтовая система находит нужный открытый ключ. Например, платформа может предложить отдельный селектор для маркетинговых писем, а корпоративная почта уже использует другой.

DKIM особенно полезен, когда письмо проходит через несколько систем. Подпись помогает заметить изменение сообщения после отправки. Если письмо пересылают или меняют его заголовки, проверка может завершиться ошибкой, поэтому итог нужно смотреть на реальном тестовом сообщении.

Проверять DKIM лучше после отправки письма с домена, а не сразу после создания записи. В заголовках ищите результат проверки, связанный с DKIM. Если там указано, что подпись прошла, ключ опубликован правильно. Если проверка не пройдена, сверяйте селектор, кавычки, лишние пробелы и домен, для которого создавали запись.

Пошаговая настройка трёх механизмов также разобрана в материале SPF, DKIM и DMARC: как не дать письмам попасть в спам. Его удобно использовать как чек-лист при работе с DNS.

Как настроить DMARC без риска потерять рабочую почту?

DMARC связывает результаты SPF и DKIM с адресом отправителя. В настройке указывают, что делать с письмами, которые не прошли проверку: ничего не менять, отправлять их в спам или отклонять. Для домена, где уже работает несколько почтовых систем, резкий переход к строгому правилу может затронуть легитимные письма.

Поэтому сначала выберите наблюдательный режим. Он позволяет собирать отчёты о попытках отправки и понять, какие сервисы используют домен. Отчёт помогает обнаружить забытый сервис, старую CRM или форму на сайте, которая отправляет письма напрямую.

В DMARC-записи обычно указывают адрес для отчётов и политику обработки. Адрес лучше выделить для этой задачи, потому что отчёты приходят в техническом формате. Малому бизнесу не обязательно читать каждый файл вручную: сервис рассылок или инструмент проверки домена может показать, какие отправители прошли SPF и DKIM.

После проверки всех источников можно ужесточать политику постепенно. Сначала исправьте ошибки в SPF и DKIM, затем оцените отчёты за несколько циклов отправки и только после этого выбирайте более строгую обработку подозрительных писем. DMARC не заменяет проверку базы и контента, зато показывает, кто пытается отправлять письма от имени домена.

Что проверить перед запуском email-кампании?

Техническая настройка готова, когда записи опубликованы, тестовое письмо проходит SPF и DKIM, а DMARC видит согласованный домен отправителя. После этого проверьте саму рассылку: адрес отправителя, ссылку для отписки, отображение на телефоне, корректность ссылок и наличие понятного ответа на письмо.

Для небольшой базы достаточно начать с тестовой группы. Отправьте письмо сотрудникам или нескольким добровольным получателям, проверьте заголовки и только затем запускайте основную отправку. Если адреса давно не использовались, сначала уберите явные ошибки и неактивные контакты. Восстановление старой базы после длительной паузы требует отдельного сценария, который описан в материале как разогреть email-базу после трёх месяцев тишины.

Не смешивайте в одном тесте сразу несколько изменений. Если одновременно поменять тему, отправителя, шаблон и настройки домена, будет трудно понять причину результата. Сначала проверьте аутентификацию, затем отправьте письмо на тестовую группу и зафиксируйте показатели доставки.

Типичные ошибки при настройке домена

  • Создают две SPF-записи вместо одной объединённой.
  • Копируют DKIM-ключ с переносом строки или добавляют лишние кавычки.
  • Публикуют запись для одного домена, а письма отправляют с другого.
  • Забывают добавить в SPF сервис, который отправляет чеки или уведомления с сайта.
  • Включают строгую политику DMARC до проверки всех источников отправки.
  • Проверяют только попадание письма во «Входящие», но не смотрят технические заголовки.

Начать настройку можно с аудита домена: выпишите все источники писем, найдите текущую SPF-запись, добавьте DKIM от платформы и включите DMARC в наблюдательном режиме. После тестовой отправки исправьте найденные ошибки. Когда домен проходит проверки, email-маркетинг в sender.by можно сочетать с SMS и Viber для разных типов сообщений: письмо оставить для подробного предложения, а короткое уведомление отправить в подходящий канал.