Коротко: попадёт письмо с вашего домена во «Входящие» или в спам — во многом решают три небольшие DNS-записи (настройки домена): SPF, DKIM и DMARC. Они доказывают, что письмо действительно от вас. С 2024 года Gmail и Yahoo требуют их от массовых отправителей, в 2025-м подключился Outlook — но эти записи незаметно помогают любому отправителю, даже малому бизнесу, который шлёт десяток счетов в день.
Мы настраиваем их для каждого клиентского домена при подключении, поэтому ниже — версия простыми словами: что делает каждая запись, что теперь требуют крупные почтовые сервисы и как проверить свой домен.
Почему письма вообще уходят в спам
Электронную почту придумали без способа доказать, кто отправитель. Любой может написать в поле «От кого» vy@vashakompaniya.com — на этом и держится фишинг (поддельные письма, которые выманивают пароли и данные). Поэтому почтовые сервисы (Gmail, Outlook, Yahoo) опираются на аутентификацию: если домен не может доказать, что письмо действительно от него, безопаснее отправить в спам. Эти доказательства и дают три записи.
Три записи простыми словами
SPF (Sender Policy Framework) — DNS-запись со списком серверов, которым разрешено отправлять почту от вашего домена. Получатель сверяет отправляющий сервер со списком. Если вашего реального почтового сервера в нём нет — письмо выглядит подделкой.
DKIM (DomainKeys Identified Mail) — криптографическая подпись, добавляемая к каждому письму (Yahoo и другие требуют ключ не короче 1024 бит). Соответствующий открытый ключ лежит в вашем DNS. Подпись доказывает, что письмо не изменили по дороге и оно действительно от авторизованного отправителя.
DMARC (Domain-based Message Authentication) — политика поверх первых двух. Она говорит получателям, что делать, если SPF или DKIM не прошли: ничего (p=none), в спам (quarantine) или отклонить (reject) — и куда слать отчёты, чтобы вы видели, кто шлёт письма от вашего имени. Ещё она требует совпадения: видимый домен в «От кого» должен совпадать с доменом SPF или DKIM.
Нужны все три. SPF и DKIM доказывают, DMARC привязывает их к вашему видимому адресу и задаёт правило.
Что изменилось — и пороги
Крупные сервисы превратили хорошую практику в требование:
- Gmail и Yahoo — с февраля 2024 отправители 5000+ писем в день их пользователям обязаны иметь SPF, DKIM и DMARC, рабочую отписку в один клик и держать долю жалоб на спам ниже 0,3%. (Google, Yahoo)
- Outlook / Microsoft — для доменов с 5000+ писем в день то же требование SPF + DKIM + DMARC; с мая 2025 несоответствующие письма уходили в «Нежелательные», а затем Microsoft перешёл к прямому отклонению. (Microsoft)
Честно для малого бизнеса: жёсткое требование включается на 5000 писем в день — большинство SMB столько не шлёт. Но те же признаки аутентификации применяют ко всей почте. Домен без SPF, DKIM и DMARC выглядит подозрительно при любом объёме — так что записи важны, даже если вы шлёте десять писем в день.
Как проверить и починить домен
- Посмотрите, что есть сейчас: бесплатный сервис вроде MXToolbox или Postmaster Tools самих провайдеров покажет, есть ли SPF, DKIM и DMARC и проходят ли они.
- Добавьте записи в DNS. SPF и DMARC — это TXT-записи; DKIM публикует то, что отправляет вашу почту (почтовый сервер, Google Workspace, Microsoft 365, сервис рассылок), а вы добавляете его ключ.
- Начните DMARC с
p=none(только наблюдение) и пару недель читайте отчёты, прежде чем ужесточать доquarantineилиreject.
Несколько записей, которые легко тихо испортить
Это всего несколько строк в DNS, но их легко сломать незаметно: слишком широкий SPF, слишком строгий DMARC, который блокирует вашу же рассылку, или несовпадение, которое молча валит проверку. Сделав неправильно, можно своими руками отправить настоящую почту в спам.
Это и есть наша часть: на нашем хостинге с обслуживанием мы настраиваем SPF, DKIM и DMARC для вашего домена, направляем отчёты куда надо и ужесточаем политику, не отрезая вашу реальную почту. Если счета упорно падают в спам — вот лечение.