Для бизнеса Частным клиентам Удалённая помощь Выезд специалиста Цены Кейсы Статьи Оставить заявку Контакты
Почта · DNS2 мин чтения

SPF, DKIM и DMARC: зачем они нужны корпоративной почте

Три механизма решают разные задачи: SPF описывает допустимые серверы отправки, DKIM подписывает письмо, а DMARC связывает результаты проверок с политикой домена.

Если компания использует адреса вида name@company.ru, одной MX-записи недостаточно. MX отвечает за приём входящей почты, а доверие к исходящим сообщениям строится в том числе на SPF, DKIM и DMARC.

SPF: кто имеет право отправлять письма

SPF публикуется в DNS как TXT-запись и перечисляет серверы или сервисы, которым разрешено отправлять почту от имени домена. Например, компания может одновременно использовать корпоративную почту, CRM и отдельный сервис рассылок.

Типичная ошибка — создать несколько независимых SPF-записей для одного домена. Правила должны быть объединены в одну корректную SPF-политику, иначе проверка у получателя может завершаться ошибкой.

DKIM: цифровая подпись письма

При DKIM почтовый сервер добавляет к сообщению криптографическую подпись. Получатель берёт открытый ключ из DNS и проверяет, что подписанные части письма не были изменены после отправки и что подпись действительно относится к заявленному домену.

Ключи DKIM обычно выдаёт используемый почтовый или рассылочный сервис. В DNS публикуется открытая часть, а закрытый ключ остаётся на стороне сервера отправки.

DMARC: политика и согласованность

DMARC использует результаты SPF и DKIM и дополнительно проверяет их согласованность с доменом, который видит пользователь в поле From. В политике можно начать с наблюдения и отчётов, а после проверки всех легитимных источников постепенно переходить к более строгой обработке подозрительных писем.

Почему после «правильной настройки» письма всё равно могут попадать в спам

SPF, DKIM и DMARC — важная база, но они не гарантируют попадание во входящие. На доставляемость также влияют репутация отправляющего сервера, содержание сообщений, жалобы получателей, резкие объёмы рассылки и качество базы адресов.

Корпоративную почту и рассылки лучше разделять

Обычная переписка сотрудников и массовые маркетинговые отправки имеют разный профиль нагрузки и риска. Для рассылок разумно использовать предназначенный для этого сервис и заранее продумать поддомен, DNS-записи и правила аутентификации, чтобы не ухудшать репутацию основной почты компании.

Я настраиваю MX, SPF, DKIM, DMARC, Outlook/IMAP и миграции между почтовыми сервисами. Подробнее — на странице корпоративной почты и DNS.

FROLOV.IT

Нужна помощь с похожей задачей?

Опиши ситуацию — скажу, можно ли решить удалённо или нужен выезд.

ПозвонитьTelegramЗаявка