SPF, DKIM и DMARC - три базовые настройки почтового домена. Они не гарантируют попадание во входящие, но без них холодный email-аутрич стартует с техническим долгом.
Почтовые сервисы проверяют, действительно ли письмо отправлено от имени вашего домена, можно ли доверять серверу отправки и что делать, если проверка не проходит.
Если SPF, DKIM и DMARC отсутствуют или настроены неправильно, письма могут чаще попадать в спам или отклоняться.
Коротко: за что отвечает каждая запись
| Механизм | Что проверяет | Простыми словами |
|---|---|---|
| SPF | какие серверы могут отправлять от домена | этот сервер имеет право отправлять письма |
| DKIM | цифровую подпись письма | письмо не подменили по дороге |
| DMARC | политику обработки ошибок | что делать, если SPF/DKIM не сошлись |
Эти механизмы работают вместе. Один только SPF не закрывает всю проверку, а один только DMARC без корректных SPF и DKIM мало помогает.
Что такое SPF
SPF - это TXT-запись в DNS домена. Она сообщает принимающим почтовым серверам, какие источники имеют право отправлять письма от имени домена.
Если вы используете корпоративную почту, сервис транзакционных писем и сервис аутрича, все легитимные источники должны быть отражены в SPF.
Типичная ошибка - добавить новый сервис отправки, но забыть обновить SPF. Тогда письма могут выглядеть подозрительно, даже если отправляются вашей командой.
Подробная инструкция: как настроить SPF для домена.
Что такое DKIM
DKIM добавляет к письму цифровую подпись. Принимающий сервер проверяет подпись по публичному ключу, опубликованному в DNS.
Если подпись корректна, сервер понимает, что письмо действительно связано с доменом и не было изменено после отправки.
Для разных почтовых сервисов DKIM может иметь разные selector-имена. Поэтому не стоит копировать чужую запись вслепую: нужно брать значение из панели вашего почтового провайдера.
Подробная инструкция: как настроить DKIM для домена.
Что такое DMARC
DMARC связывает SPF и DKIM в единую политику. Он говорит принимающему серверу, что делать с письмами, которые не прошли проверку.
Политики бывают разные:
- none - наблюдать и не блокировать;
- quarantine - отправлять подозрительные письма в спам;
- reject - отклонять письма.
Для старта часто используют мягкую политику none, чтобы сначала убедиться, что все легитимные отправители проходят проверки.
У нас уже есть подробная инструкция: как настроить DMARC для домена.
Почему это важно именно для холодного аутрича
В холодном email-аутриче получатель не ждет ваше письмо. Поэтому у почтовых систем меньше позитивного контекста и больше причин быть осторожными.
Технические настройки домена помогают показать, что письмо отправлено легитимно. Но это только фундамент. Дальше важны:
- репутация домена;
- репутация конкретного ящика;
- качество базы;
- объем и скорость отправки;
- жалобы получателей;
- содержание письма;
- история ответов.
Поэтому SPF, DKIM и DMARC нужно настраивать до запуска, а не после того, как письма уже начали попадать в спам.
Частые ошибки
Несколько SPF-записей
Для одного домена должна быть одна SPF TXT-запись. Если создать несколько, проверка может работать неправильно. Источники отправки нужно объединять в одну запись.
Скопированный DKIM
DKIM связан с конкретным сервисом и selector. Нельзя взять чужой ключ из статьи и вставить его себе. Значение нужно брать из панели вашего провайдера.
Слишком строгий DMARC на старте
Если сразу поставить строгую политику, часть ваших же легитимных писем может перестать доставляться, если не все источники настроены корректно.
Забыли про поддомены
Если для аутрича используется отдельный домен или поддомен, его настройки нужно проверять отдельно. Настройки основного домена не всегда автоматически закрывают всю инфраструктуру.
Чек-лист перед кампанией
Перед запуском проверьте:
- SPF существует и содержит все легитимные сервисы отправки;
- DKIM включен у почтового провайдера;
- DMARC опубликован;
- нет нескольких SPF-записей;
- домен не используется для резкой массовой отправки;
- ящики прогреваются постепенно;
- база прошла валидацию email.
В Opnly техническая подготовка связана с запуском кампаний: вы подключаете ящики, настраиваете прогрев почты, собираете цепочки и контролируете ответы.
Частые вопросы
SPF, DKIM и DMARC гарантируют доставку во входящие?
Нет. Они подтверждают легитимность отправителя, но не отменяют репутацию, качество базы и реакцию получателей.
Нужно ли настраивать все три записи?
Да. Для нормальной почтовой инфраструктуры лучше иметь все три механизма, потому что они решают разные задачи.
Что проверить первым?
Сначала SPF и DKIM, затем DMARC. После этого проверьте, что письма действительно проходят аутентификацию у ваших провайдеров.
Итог
SPF, DKIM и DMARC - технический фундамент холодного email-аутрича. Они не сделают плохую кампанию хорошей, но помогут не проиграть доставляемость еще до старта.
