Главная / Домены и почта / SPF, DKIM, DMARC

SPF, DKIM и DMARC

Три записи, которые не дают рассылать письма от вашего имени. Проверим, какие из них настроены, и переведём их содержимое на человеческий язык.

Селектор можно не указывать — проверим самые ходовые: mail, default, google, selector1.

Другие инструменты: WHOISDNS-записиSSL-сертификатЧёрные списки

Зачем домену три почтовые записи

Электронная почта устроена доверчиво: в письме можно указать любого отправителя. Чтобы этим не пользовались мошенники, у домена заводят три записи в DNS. Они работают вместе: SPF отвечает на вопрос «с какого сервера письмо», DKIM — «не подменили ли его по дороге», DMARC — «что делать, если проверки не прошли».

Как их читать

С чего начать, если ничего не настроено

Сначала SPF: перечислите серверы, с которых уходит почта, и закройте список ~all. Потом включите DKIM в панели почтового сервиса — он сам выдаст селектор и значение записи. И только затем DMARC, начиная с p=none: месяц-другой посмотрите отчёты, убедитесь, что своя почта проходит проверки, и переводите политику в quarantine, а затем в reject.

Порядок именно такой: строгий DMARC при недонастроенных SPF и DKIM отправит в спам ваши собственные рассылки.