ПосылАЙ .ru

SPF, DKIM и DMARC: как настроить для рассылок

Александр Лезгин, Основатель ПосылАЙ, CRM-маркетолог · опубликовано 1 сентября 2026

SPF, DKIM и DMARC — три записи в DNS домена, без которых массовая рассылка попадает в спам. SPF перечисляет серверы, которым разрешено отправлять письма от вашего имени, DKIM добавляет к письму криптографическую подпись, DMARC говорит почтовой службе, что делать с письмом, не прошедшим проверки. Обновление записей занимает до 24 часов, настройка — около часа.

Зачем эти записи нужны

Протокол электронной почты создавался без защиты от подделки отправителя: указать в поле «От кого» чужой адрес технически можно. Три записи закрывают эту дыру.

Для отправителя рассылок это не абстрактная безопасность, а условие доставки. Яндекс Почта в требованиях к отправителям массовых рассылок прямо указывает необходимость подписи DKIM и корректной записи SPF.

Что делает каждая запись

ЗаписьТип в DNSЧто проверяетЧто будет без неё
SPFTXTРазрешён ли серверу отправлять письма от вашего доменаПисьмо от чужого сервера выглядит легитимным
DKIMTXTНе изменено ли письмо в пути и от вас ли оноПодлинность письма подтвердить нечем
DMARCTXTЧто делать, если SPF и DKIM не прошлиРешение принимает получатель на своё усмотрение

Требования сверены по документации Яндекс Почты 1 сентября 2026 года. Три записи работают только вместе, и это ключевой момент. SPF и DKIM дают результат проверки, но не говорят, как на него реагировать, — это делает DMARC. Настроить одну запись из трёх почти бесполезно: письмо без DKIM не пройдёт проверку подлинности, даже если SPF корректен.

SPF: кому разрешено отправлять

Запись SPF перечисляет серверы, которым разрешено отправлять почту от вашего домена. Сервис рассылок даёт готовое значение — его нужно добавить к существующей записи, а не заменить ею.

Частая ошибка — две записи SPF на одном домене. Так делать нельзя: проверка вернёт ошибку. Если вы отправляете почту и с корпоративного ящика, и через сервис рассылок, оба источника перечисляются в одной записи.

DKIM: подпись письма

DKIM добавляет к каждому письму криптографическую подпись. Получатель сверяет её с открытым ключом, опубликованным в DNS вашего домена.

Ключ выдаёт сервис рассылок, вы публикуете его в DNS. Подпись подтверждает две вещи: письмо действительно отправлено от вашего домена и его содержимое не изменилось в пути.

Проверить результат просто: откройте полученное письмо и посмотрите его свойства — там должна быть отметка об успешной проверке подписи.

«Работа над письмом уходит не на смысл, а на передачу между людьми. Объяснить дизайнеру. Дождаться макета. Отдать в вёрстку. Поймать разъехавшуюся колонку в Outlook».

Александр Лезгин, основатель ПосылАЙ, 12 лет в email-маркетинге

DMARC: что делать с непрошедшими письмами

DMARC задаёт политику. У неё три значения, и переходить между ними нужно последовательно.

ПолитикаЧто происходит с письмомКогда применять
noneНичего, только сбор отчётовПервые недели после настройки
quarantineОтправляется в спамКогда отчёты чистые
rejectОтклоняется на входеКогда все источники учтены

Начинать сразу с reject опасно: если какой-то легитимный источник писем не учтён в SPF — например, рассылка из CRM или уведомления с сайта, — его письма перестанут доходить совсем. Политика none собирает отчёты, не влияя на доставку, и за две-три недели показывает, все ли источники учтены.

Порядок настройки

  1. Возьмите значения у сервиса рассылок. SPF и DKIM выдаются в интерфейсе сервиса.
  2. Добавьте записи в DNS домена. Обычно это панель регистратора или хостинга.
  3. Подождите обновления. До 24 часов, обычно быстрее.
  4. Добавьте DMARC с политикой none и адресом для отчётов.
  5. Отправьте тестовое письмо на ящики разных провайдеров и проверьте свойства письма.
  6. Через 2–3 недели ужесточите политику до quarantine, а затем до reject.

Важно: настраивать записи нужно до подготовки первого письма, а не в день рассылки. Сутки на обновление DNS — это то время, которое обычно забывают заложить в план запуска. Порядок шагов запуска — в статье как сделать email-рассылку.

Чего эти записи не делают

Три записи защищают от подделки отправителя, но не гарантируют попадание во «Входящие». Репутация домена формируется поведением получателей: открытиями, жалобами, отписками.

Поэтому после настройки нужен прогрев домена — постепенное наращивание объёма отправки в течение двух-трёх недель. Разбор остальных причин попадания в спам — в статье как не попасть в спам, общий разбор канала — в полном руководстве по email-маркетингу.

Частые вопросы

Что такое SPF, DKIM и DMARC простыми словами?

Это три записи в DNS вашего домена. SPF перечисляет серверы, которым разрешено отправлять письма от вашего имени, DKIM добавляет к письму подпись, а DMARC говорит почтовой службе, что делать с письмом, не прошедшим проверки.

Обязательно ли настраивать все три записи?

Да, они работают только вместе. SPF и DKIM дают результат проверки, но не говорят, как на него реагировать, — это задача DMARC. Яндекс Почта в требованиях к массовым отправителям прямо указывает необходимость DKIM и корректного SPF.

Сколько времени занимает настройка?

Около часа на добавление записей плюс до 24 часов на их обновление в DNS. Поэтому настраивать нужно до подготовки первого письма: сутки на обновление обычно забывают заложить в план запуска.

С какой политики DMARC начинать?

С none: она собирает отчёты, не влияя на доставку писем. Через две-три недели, когда отчёты покажут, что все легитимные источники учтены, переходите к quarantine, а затем к reject.

Можно ли завести две записи SPF?

Нет, две записи SPF на одном домене приводят к ошибке проверки. Если почта отправляется и с корпоративного ящика, и через сервис рассылок, оба источника перечисляются внутри одной записи.

Источники
  1. Яндекс Почта: требования к отправителям массовых рассылок

Записи настроены — дело за письмом

ПосылАЙ соберёт письмо по адресу вашего сайта и проверит вёрстку перед выдачей HTML. Первый шаблон — бесплатно.

Собрать письмо бесплатно
Александр Лезгин — Основатель ПосылАЙ, CRM-маркетолог.
12 лет в email-маркетинге: интернет-магазины одежды и косметики, клубы, сервисы. Основатель студии CRM-маркетинга CRMLOVE и сервиса ПосылАЙ. Все статьи автора
ИП Лезгин Александр Николаевич · ИНН 590421369570 · ОГРНИП 323774600670270
Политика обработки персональных данных · Пользовательское соглашение · Публичная оферта · Настройки cookie · О проекте