Доставляемость EmailPillar-Artikel

Настройка SPF, DKIM и DMARC: Полное руководство 2025

Пошаговое руководство по настройке SPF, DKIM и DMARC для максимальной доставляемости писем. Примеры DNS-записей и частые ошибки.

Команда anicampaign.io10. Februar 202512 мин Lesezeit

SPF, DKIM и DMARC — это три DNS-записи, которые определяют, попадут ли ваши письма во входящие или в спам. С 2024 года Google требует эти стандарты аутентификации от всех массовых отправителей — их игнорирование означает, что ваши письма попадут в спам или будут отклонены. Это руководство покажет вам настройку шаг за шагом.

Что такое аутентификация email и почему это важно?

Аутентификация email — это набор технических стандартов, позволяющих провайдерам проверить, действительно ли письмо пришло от указанного домена отправителя. Проблема: оригинальный протокол email (SMTP) не имеет встроенной проверки отправителя. Любой может технически отправить письмо с любым адресом отправителя.

Три стандарта аутентификации решают эту проблему разными способами:

СтандартМеханизм защитыОт чего
SPFБелый список авторизованных серверовСпуфинг с несанкционированных серверов
DKIMКриптографическая подпись сообщенияИзменение при передаче
DMARCПолитика при сбоях аутентификацииНесанкционированное использование домена

С февраля 2024 года Google требует, чтобы все отправители, рассылающие более 5 000 писем в день на Gmail, настроили SPF, DKIM и DMARC. Microsoft следует в 2025 году. Для холодных писем эти стандарты больше не являются опциональными — они обязательны.

Настройка SPF — шаг за шагом

Что такое SPF-запись?

SPF-запись — это TXT-запись в вашем DNS, которая перечисляет серверы, авторизованные отправлять письма от вашего имени.

Базовая структура SPF-записи

v=spf1 include:_spf.google.com ~all
ЭлементЗначение
v=spf1Версия протокола SPF (всегда одинакова)
include:domain.comАвторизует все серверы указанного провайдера
ip4:1.2.3.4Авторизует отдельный IPv4-адрес
~allSoft Fail: пометить другие серверы как подозрительные
-allHard Fail: отклонить другие серверы

SPF-записи для наиболее распространённых провайдеров

ПровайдерSPF-запись
Google Workspacev=spf1 include:_spf.google.com ~all
Microsoft 365v=spf1 include:spf.protection.outlook.com ~all
Zoho Mailv=spf1 include:zoho.eu ~all

Важнейшее правило: Допускается только одна SPF-запись на домен. Если вы используете несколько провайдеров email, объедините их в одной записи:

v=spf1 include:_spf.google.com include:spf.protection.outlook.com ip4:123.45.67.89 ~all

Jetzt kostenlos starten — ohne Kreditkarte

1 Mailbox · 1 Kampagne · 50 Prospects. Starte in unter 5 Minuten mit anicampaign.io.

Kostenlos testen

Настройка DKIM — цифровая подпись

Как работает DKIM

DKIM (DomainKeys Identified Mail) использует пару ключей: закрытый ключ на вашем почтовом сервере и открытый ключ в вашем DNS. Каждое исходящее письмо подписывается закрытым ключом. Принимающий сервер читает открытый ключ из DNS и проверяет подпись.

Настройка DKIM в Google Workspace

  1. Откройте Google Admin Console (admin.google.com)
  2. Перейдите в Приложения → Google Workspace → Gmail → Аутентификация email
  3. Выберите ваш домен
  4. Нажмите "Создать новую запись" (рекомендуется 2048 бит)
  5. Добавьте TXT-запись в ваш DNS (Имя: google._domainkey, Тип: TXT)
  6. Подождите 15-30 минут, затем нажмите "Начать аутентификацию DKIM"

Настройка DMARC — политика

Модель поэтапного внедрения DMARC

Никогда не начинайте с жёсткой политики:

ФазаЗаписьЗначениеПродолжительность
Фаза 1p=noneТолько мониторинг2-4 недели
Фаза 2p=quarantine; pct=2525% подозрительных в спам2 недели
Фаза 3p=quarantine; pct=100Все подозрительные в спам2-4 недели
Фаза 4p=rejectОтклонять подозрительныеПостоянно

Настройка DMARC-записи

Фаза 1 (начало):

Имя: _dmarc.вашдомен.ru
Тип: TXT
Значение: v=DMARC1; p=none; rua=mailto:dmarc@вашдомен.ru; fo=1

Частые ошибки и как их избежать

  • Несколько SPF-записей: Допускается только одна. Объедините всё в одну запись.
  • DMARC до SPF и DKIM: Сначала настройте SPF и DKIM, затем DMARC с p=none.
  • Слишком много DNS-запросов в SPF: Лимит — 10. Минимизируйте директивы include:.
  • Неправильный статус прокси в Cloudflare: TXT-записи должны быть в режиме "DNS only".
  • Начало сразу с p=reject: Всегда начинайте с p=none и анализируйте отчёты.

Проверка с помощью инструментов

  • MXToolbox (mxtoolbox.com): Отдельные проверки для SPF, DKIM и DMARC
  • Google Admin Toolbox (toolbox.googleapps.com): Проверяет все DNS-записи за один шаг
  • mail-tester.com: Отправьте реальное письмо и получите оценку спама от 0 до 10

Цель: 9/10 или выше на mail-tester.com.

Часто задаваемые вопросы

Что такое SPF и зачем он нужен?

SPF — это DNS-запись, которая указывает, какие серверы могут отправлять письма от имени вашего домена. Без SPF провайдеры не могут проверить ваши письма и часто отправляют их в спам.

В чём разница между DKIM и SPF?

SPF проверяет авторизацию сервера; DKIM подписывает письмо криптографически. Они дополняют друг друга.

Что будет, если неправильно настроить DMARC?

Неправильно настроенный DMARC с политикой "reject" может привести к отклонению всех ваших писем. Всегда начинайте с p=none и меняйте политику только после анализа отчётов в течение 2-4 недель.

Сколько времени занимает применение изменений DNS?

Распространение DNS может занять от 15 минут до 48 часов; типично — 1-4 часа.

Нужны ли SPF, DKIM и DMARC для холодных писем?

Да, все три обязательны. Без правильной аутентификации ваши письма, скорее всего, попадут в спам.

Häufige Fragen

Что такое SPF и зачем он нужен?
SPF (Sender Policy Framework) — это DNS-запись, которая указывает, какие серверы могут отправлять письма от имени вашего домена. Без SPF почтовые провайдеры не могут проверить ваши письма и часто отправляют их в спам.
В чём разница между DKIM и SPF?
SPF проверяет, авторизован ли отправляющий сервер; DKIM подписывает письмо криптографически. Они дополняют друг друга: SPF защищает отправителя, DKIM — само сообщение.
Что будет, если неправильно настроить DMARC?
Неправильно настроенный DMARC с политикой 'reject' может привести к отклонению всех ваших писем. Всегда начинайте с 'p=none' (мониторинг) и переходите к 'quarantine' или 'reject' только через 2-4 недели.
Сколько времени занимает применение изменений DNS?
Распространение DNS может занять от 15 минут до 48 часов; типично — 1-4 часа. Инструменты вроде MXToolbox показывают текущий статус.
Нужны ли SPF, DKIM и DMARC для холодных писем?
Да, все три обязательны для профессиональной рассылки холодных писем. Без правильной аутентификации ваши письма, скорее всего, попадут в спам.

Похожие статьи

Cold Email Wissen direkt ins Postfach

Neue Artikel, Strategien und Praxis-Tipps. Kein Spam, jederzeit abbestellbar.

Durch die Anmeldung stimmst du unserer Datenschutzerklärung zu. Du kannst dich jederzeit abmelden.