DKIM - это механизм цифровой подписи email-писем. Он помогает принимающему почтовому серверу понять, что письмо действительно связано с доменом отправителя и не было изменено по дороге.
Для холодного email-аутрича DKIM важен потому, что у получателя нет предварительного доверия к отправителю. Любая техническая ошибка может ухудшить доставляемость.
Как работает DKIM
Почтовый сервис подписывает письмо приватным ключом. В DNS домена публикуется публичный ключ. Когда письмо приходит получателю, его сервер проверяет подпись.
Если подпись совпадает, это позитивный сигнал: письмо не подменили, а отправитель контролирует домен.
Где взять DKIM-запись
DKIM-запись выдает почтовый провайдер или сервис, который отправляет письма. Обычно в панели есть раздел домены, аутентификация, DKIM или email authentication.
Вам дадут:
- selector;
- имя DNS-записи;
- значение TXT или CNAME;
- инструкцию по добавлению.
Не нужно придумывать DKIM самостоятельно. Ключ должен быть сгенерирован тем сервисом, который будет подписывать письма.
Пошаговая настройка
Шаг 1. Откройте настройки почтового сервиса
Найдите раздел аутентификации домена. Если у вас несколько сервисов отправки, настройка DKIM может понадобиться для каждого.
Шаг 2. Скопируйте имя записи и значение
Провайдер обычно показывает точное имя. Оно может выглядеть как selector._domainkey.example.ru или быть задано через CNAME.
Копируйте значение целиком. DKIM-ключ длинный, и даже маленькая ошибка ломает проверку.
Шаг 3. Добавьте запись в DNS
Откройте DNS-зону домена и создайте запись указанного типа. Чаще всего это TXT или CNAME.
Если DNS-панель автоматически добавляет домен к имени записи, не продублируйте его. Это частая ошибка.
Шаг 4. Дождитесь обновления
DNS может обновляться не сразу. Если провайдер пока не видит DKIM, подождите и проверьте повторно.
Шаг 5. Включите подпись в почтовом сервисе
У некоторых провайдеров после добавления DNS нужно нажать кнопку проверки или включения подписи.
Частые ошибки DKIM
Неправильное имя записи
Например, вместо selector._domainkey указали просто selector или продублировали домен два раза.
Обрезали длинный ключ
DKIM-значение может быть длинным. Если DNS-панель разбивает его на части, важно сохранить запись корректно.
Настроили DKIM не для того домена
Если аутрич идет с отдельного домена, DKIM нужно проверять именно для него.
Сервис не подписывает письма
Запись может быть в DNS, но подпись не включена в отправляющем сервисе. Проверьте статус в панели провайдера.
DKIM, SPF и DMARC
DKIM работает вместе с SPF и DMARC. SPF отвечает за разрешенные серверы отправки. DMARC описывает политику обработки писем, которые не прошли проверки.
Если вы готовите домен к холодному аутричу, настройте все три механизма:
Общий обзор есть в статье SPF, DKIM и DMARC для холодного аутрича.
Что проверить перед запуском
Перед первой кампанией убедитесь:
- DKIM включен у почтового провайдера;
- запись опубликована в DNS;
- selector указан правильно;
- домен совпадает с доменом отправки;
- письма реально подписываются;
- SPF и DMARC тоже работают.
После этого можно подключать ящики, запускать прогрев почты и собирать первую цепочку писем.
Частые вопросы
DKIM гарантирует доставку во входящие?
Нет. Он подтверждает подлинность письма, но на доставляемость также влияют репутация, база, жалобы и содержание письма.
Нужно ли настраивать DKIM для каждого сервиса?
Если сервис отправляет письма от вашего домена, да, его аутентификацию нужно проверить отдельно.
Можно ли копировать DKIM из другой инструкции?
Нет. DKIM-ключ уникален для вашего домена и сервиса. Берите значение только из панели своего провайдера.
Итог
DKIM - обязательная часть технической подготовки домена. Для холодного B2B-аутрича он помогает подтвердить, что письмо действительно отправлено легитимным сервисом, а не подделано по дороге.
