DMARC — одна из базовых настроек почтового домена, которая помогает почтовым сервисам проверять подлинность отправителя и защищает домен от подделки.
Если вы используете корпоративную почту для продаж, холодного email-аутрича или обычной деловой переписки, рекомендуем настроить DMARC вместе с SPF и DKIM до начала активной отправки писем.
В этой инструкции разберём, что такое DMARC, зачем он нужен и как самостоятельно добавить DMARC-запись в DNS вашего домена.
Что такое DMARC
DMARC (Domain-based Message Authentication, Reporting & Conformance) — это политика обработки писем, которая работает совместно с SPF и DKIM.
Упрощённо:
SPF определяет, какие почтовые серверы имеют право отправлять письма от вашего домена;
DKIM добавляет к письму цифровую подпись и позволяет проверить его подлинность;
DMARC сообщает принимающему почтовому серверу, что делать, если письмо не прошло необходимые проверки.
Например, если кто-то попытается отправить письмо от имени вашего домена с постороннего сервера, DMARC может указать почтовому провайдеру принять такое письмо, отправить его в спам или полностью отклонить.
Зачем настраивать DMARC
DMARC выполняет сразу несколько задач.
Защищает домен от подделки
Злоумышленники могут попытаться использовать ваш домен для фишинга или спама. DMARC позволяет почтовым системам определить, действительно ли письмо связано с вашим доменом.
Повышает доверие к почтовому домену
Gmail, Яндекс, Mail.ru, Outlook и другие почтовые системы анализируют технические настройки отправителя при обработке входящих сообщений.
Корректно настроенные SPF, DKIM и DMARC помогают подтвердить легитимность отправителя.
Помогает с доставляемостью
DMARC сам по себе не гарантирует попадание во «Входящие». Почтовые сервисы учитывают множество других факторов: репутацию домена и почтового ящика, количество отправляемых сообщений, жалобы на спам, bounce rate, содержание писем и поведение получателей.
Тем не менее отсутствие необходимых DNS-настроек может отрицательно влиять на доверие к отправителю.
Поэтому перед запуском холодного email-аутрича в Opnly мы рекомендуем проверить как минимум:
SPF + DKIM + DMARC.
Как настроить DMARC
DMARC добавляется в DNS-зону вашего домена в виде TXT-записи.
Настройка производится не непосредственно в почтовом ящике и не в сервисе отправки писем, а там, где управляются DNS-записи вашего домена.
Например, это может быть:
REG.RU;
Timeweb;
Cloudflare;
Beget;
Selectel;
другой регистратор или DNS-провайдер.
Шаг 1. Определите, где управляется DNS вашего домена
Если вы знаете, где находится DNS-зона домена, можете сразу перейти в панель управления.
Если нет — посмотрите NS-записи домена через любой WHOIS-сервис.
NS-записи показывают, какие серверы отвечают за DNS вашего домена.
Например, если вы увидите:
ns1.reg.runs2.reg.ru
скорее всего, DNS управляется через REG.RU.
Если указаны серверы Cloudflare, изменения нужно вносить в Cloudflare.
Важно: компания, где вы купили домен, и DNS-провайдер не обязательно являются одной и той же компанией.
Шаг 2. Откройте DNS-записи
Перейдите в панель управления вашим DNS-провайдером.
Нужный раздел может называться:
DNS → Управление DNS → DNS-записи → Управление зоной → Ресурсные записи
Название зависит от конкретного провайдера.
Вы увидите список существующих записей домена, например:
AAAAAMXTXTCNAME
Не изменяйте существующие записи, если не знаете, для чего они используются.
Для DMARC необходимо создать новую запись.
Шаг 3. Создайте TXT-запись DMARC
Добавьте новую DNS-запись со следующими параметрами.
Тип записи:
TXT
Имя / Host:
_dmarc
Некоторые DNS-провайдеры требуют указать полное имя:
_dmarc.example.ru
где example.ru необходимо заменить на ваш домен.
Значение:
v=DMARC1; p=none
TTL:
можно оставить значение по умолчанию.
После этого сохраните запись.
Что означает v=DMARC1; p=none
Разберём запись по частям.
v=DMARC1
указывает версию протокола DMARC.
p=none
определяет политику обработки сообщений.
Политика none означает, что DMARC используется в режиме наблюдения и не требует отклонять сообщения, которые не прошли проверку.
Для первоначальной настройки домена это наиболее осторожный вариант.
Какие политики DMARC существуют
У DMARC есть три основные политики.
p=none
Пример:
v=DMARC1; p=none
Почтовому серверу не даётся указание блокировать сообщения на основании DMARC.
Такой вариант удобно использовать на первом этапе настройки.
p=quarantine
Пример:
v=DMARC1; p=quarantine
Сообщения, которые не проходят проверку DMARC, рекомендуется помещать в карантин. На практике это часто означает папку «Спам».
p=reject
Пример:
v=DMARC1; p=reject
Письма, которые не соответствуют политике DMARC, рекомендуется полностью отклонять.
Это наиболее строгая политика.
Если вы только настраиваете корпоративную почту, не рекомендуем сразу включать p=reject, пока не убедитесь, что все легитимные сервисы отправки корректно проходят SPF/DKIM и DMARC.
Иначе часть ваших собственных писем тоже может перестать доставляться.
Как добавить отчёты DMARC
DMARC также позволяет получать отчёты о том, какие серверы отправляют письма от имени вашего домена.
Для этого используется параметр rua.
Например:
v=DMARC1; p=none; rua=mailto:dmarc@example.ru
Вместо dmarc@example.ru необходимо указать адрес, на который вы хотите получать DMARC-отчёты.
Отчёты обычно приходят в XML-формате и могут быть неудобны для чтения вручную, однако позволяют обнаруживать неизвестные источники отправки и проблемы с аутентификацией.
Сколько времени обновляется DMARC
DNS-записи распространяются не моментально.
В зависимости от DNS-провайдера и установленного TTL изменения могут появиться достаточно быстро, но иногда распространение DNS занимает несколько часов или больше.
Поэтому если вы только что добавили DMARC и сервис проверки его ещё не видит, это не обязательно означает ошибку.
Подождите некоторое время и выполните проверку повторно.
Как проверить DMARC
После добавления записи необходимо убедиться, что она действительно появилась в DNS.
Проверять нужно TXT-запись:
_dmarc.example.ru
В результате должна отображаться ваша DMARC-политика, например:
v=DMARC1; p=none
Также стоит одновременно проверить наличие SPF и DKIM.
Для нормальной почтовой инфраструктуры желательно, чтобы были корректно настроены все три механизма:
SPF → DKIM → DMARC
Частые ошибки при настройке DMARC
Создание записи для неправильного имени
DMARC должен располагаться на специальном поддомене:
_dmarc.example.ru
а не просто:
example.ru
Поэтому в поле Host обычно необходимо указывать _dmarc.
Создание нескольких DMARC-записей
Для одного домена не следует создавать несколько независимых DMARC-политик.
Если запись уже существует, сначала проверьте её содержимое.
Слишком раннее включение p=reject
Если у компании несколько систем отправки — корпоративная почта, CRM, сервис транзакционных писем, email-аутрич и другие инструменты — сначала убедитесь, что все легитимные источники корректно аутентифицируются.
После этого можно постепенно ужесточать DMARC-политику.
DMARC настроен, а письма всё равно попадают в спам
Это возможно.
DMARC — только одна составляющая доставляемости.
Почтовые провайдеры также анализируют:
репутацию домена;
репутацию конкретного почтового ящика;
историю отправок;
объём и скорость рассылки;
количество недействительных email-адресов;
жалобы получателей;
содержание сообщений;
ссылки внутри писем;
вовлечённость получателей.
Поэтому наличие DMARC нельзя рассматривать как гарантию попадания писем во «Входящие».
DMARC для холодного email-аутрича
При холодном email-аутриче техническая подготовка почтовой инфраструктуры особенно важна.
Перед запуском кампании рекомендуем:
Настроить SPF.
Настроить DKIM.
Добавить DMARC.
Проверить DNS-записи.
Подготовить и прогреть почтовые ящики.
Провалидировать базу email-адресов.
Начинать отправку постепенно.
Контролировать bounce rate и ответы.
Не отправлять большие объёмы одинаковых сообщений с одного ящика.
Opnly помогает автоматизировать холодный B2B email-аутрич: от работы с базой контактов и персонализации до последовательностей писем и контроля кампаний.
Но техническое состояние домена остаётся фундаментом всей отправки: даже хорошее холодное письмо не поможет, если почтовые системы не доверяют отправителю.
Коротко
Если вам нужно просто добавить базовую DMARC-запись, создайте в DNS:
Тип: TXT
Имя: _dmarc
Значение: v=DMARC1; p=none
После сохранения дождитесь обновления DNS и проверьте, что запись доступна для _dmarc.вашдомен.ru.
А перед запуском email-аутрича обязательно проверьте также SPF и DKIM — эти механизмы работают вместе и помогают почтовым сервисам определить, действительно ли письмо отправлено от имени вашего домена.
