Telegram MAX Отвечаем в рабочее время за 15 минут
Нужна консультация

SPF, DKIM и DMARC: проверка, настройка и мониторинг

SPF перечисляет серверы, которым разрешено отправлять письма от вашего домена. DKIM ставит криптографическую подпись, подтверждающую, что письмо не изменили в пути. DMARC говорит почтовому сервису, что делать с письмами, не прошедшими проверку, и присылает отчёты. Без всех трёх массовая рассылка в 2026 году уходит в спам почти автоматически.

Что делает каждая запись

  • SPF TXT-запись со списком серверов-отправителей. Почтовый сервис сверяет IP, с которого пришло письмо, с этим списком. Ограничение: не более десяти обращений к DNS, иначе проверка обрывается с ошибкой.
  • DKIM Пара ключей: закрытый подписывает письмо при отправке, открытый лежит в DNS и позволяет проверить подпись. Защищает от подмены содержимого по дороге.
  • DMARC Правило поведения: что делать, если SPF и DKIM не сошлись. Плюс адрес, на который приходят отчёты обо всех отправителях от вашего домена.

Как выглядят записи

Все три записи — это TXT-записи в DNS домена. Ниже типовые значения: имя записи, пример содержимого и на что обратить внимание.

ЗаписьИмяПример значенияНа что смотреть
SPF@v=spf1 include:spf.example-esp.ru ~allОдна запись на домен, не более 10 обращений к DNS
DKIMselector._domainkeyv=DKIM1; k=rsa; p=MIGfMA0GCSq…Селектор должен совпадать с тем, которым подписывает платформа; ключ 1024 или 2048 бит
DMARC_dmarcv=DMARC1; p=none; rua=mailto:dmarc@example.ru; pct=100Стартовать с p=none, адрес отчётов должен читаться

После правки DNS изменения расходятся от 15 минут до 24 часов в зависимости от TTL записи — проверять результат сразу после сохранения бессмысленно.

Как проверить, что уже настроено

Начинать стоит с проверки, а не с правки DNS: часто записи есть, но одна из них с ошибкой — лишний пробел, устаревший сервис в SPF, неверный селектор DKIM. Проверить домен за минуту можно в сервисе Посылай: он показывает все три записи и подсвечивает проблемы.

Пошаговая инструкция по добавлению записей у регистратора — в материале как настроить SPF, DKIM и DMARC.

С какой политики начинать DMARC

С p=none. Она ничего не блокирует, но включает отчёты, по которым видно всех, кто отправляет письма от вашего домена, — включая сервисы, о которых забыли. Через две-три недели, когда легальные источники подтверждены и проходят проверку, политика ужесточается.

  • p=none — сбор отчётов, 2–3 недели
  • p=quarantine — подозрительное в спам
  • p=reject — отклонять непрошедшие проверку

Переходить к reject нужно осознанно: с этого момента письма от неучтённого сервиса перестанут доходить совсем.

Что смотреть в отчётах

DMARC-отчёты приходят в XML и читаются тяжело, поэтому их обычно подключают к парсеру. Смотреть нужно на три вещи: доля писем, прошедших проверку, список отправляющих IP и источники, которые не проходят выравнивание домена.

Типичная находка первых недель — забытый сервис: старая CRM, форма на сайте, сервис счетов или рассылка отдела продаж с того же домена. Каждый такой источник нужно либо включить в SPF и подписать DKIM, либо перевести на отдельный поддомен.

Типовые ошибки

  • Две записи SPF на одном домене. Проверка считается проваленной: записей должна быть ровно одна, все источники перечисляются внутри неё.
  • Превышен лимит DNS-запросов. Больше десяти обращений — ошибка permerror; лечится сворачиванием include-конструкций.
  • Неверный селектор DKIM. Платформа подписывает одним селектором, а в DNS лежит другой — подпись не проверяется.
  • Нет выравнивания домена. SPF и DKIM проходят, но по другому домену, чем в поле From, — DMARC считает это провалом.
  • Транзакционные и маркетинговые письма с одного поддомена. Жалобы на рассылку роняют доставку чеков и паролей.

Мониторинг после настройки

Записи ломаются: меняется сервис рассылок, истекает ключ, кто-то правит DNS. Раз в месяц стоит перепроверять все три записи и смотреть отчёты DMARC, а еженедельно — репутацию в постмастерах Яндекса, Mail.ru и Google.

Если доставляемость уже просела, одних записей мало — нужен разбор репутации и базы: аудит доставляемости. Что настраивать до первой отправки — в материале как сделать, чтобы письма не попадали в спам.

Частые вопросы

Чем отличаются SPF, DKIM и DMARC?

SPF перечисляет серверы, которым разрешено отправлять письма от домена. DKIM ставит криптографическую подпись, подтверждающую, что письмо не изменили в пути. DMARC задаёт правило, что делать с письмами, не прошедшими проверку, и присылает отчёты об отправителях.

С какой политики DMARC начинать?

С p=none: она ничего не блокирует, но включает отчёты, по которым видно всех отправителей от вашего домена. Через две-три недели, когда легальные источники подтверждены, политика ужесточается до quarantine и затем reject.

Почему SPF не проходит проверку?

Три частые причины: на домене две записи SPF вместо одной, превышен лимит в десять обращений к DNS внутри записи, либо письмо отправляется сервисом, которого нет в списке. Проверить домен можно за минуту в сервисе Посылай.

Как часто перепроверять записи?

Раз в месяц проверять все три записи и смотреть отчёты DMARC, еженедельно — репутацию в постмастерах. Записи ломаются при смене сервиса рассылок, истечении ключа DKIM или правке DNS без согласования.

// КЕЙСЫ

Реальные результаты клиентов

Все кейсы →

// КАК МЫ РАБОТАЕМ

От аудита до запуска — до 9 дней

  1. День 1

    Аудит и стратегия

    Разбираем данные, точки роста и формируем дорожную карту.

  2. День 2–4

    Сегментация и сценарии

    Строим сегменты, триггеры и карту коммуникаций.

  3. День 5–6

    Дизайн и контент

    Email, SMS, push и мессенджеры: макеты, тексты и адаптивная вёрстка. Каждый шаблон проверяем на устройствах и на спам-фильтрах до первой отправки.

  4. День 7–9

    Запуск и аналитика

    Запускаем, подключаем дашборды и остаёмся на сопровождении.

// НАШИ КАНАЛЫ

Подписывайтесь на наши каналы

Актуальные кейсы, инсайты и практические советы по CRM-маркетингу. Строго без воды, только работающие решения.

Выбирайте удобный канал — 300+ подписчиков, 10–12 постов в неделю.

Готовы к захватывающему росту?

Оставьте заявку — пришлём предложение под вашу нишу в течение дня.