SPF, DKIM и DMARC простыми словами: настройка почты домена для малого бизнеса в 2026 году
SPF, DKIM и DMARC простыми словами: настройка почты домена для малого бизнеса в 2026 году
Письмо клиенту с подтверждением записи, счётом или рассылкой уходит, а клиент его не видит. Потом выясняется: письмо в спаме или вообще не дошло. Частая причина — у домена не настроены три записи: SPF, DKIM и DMARC. Почтовые сервисы всё строже проверяют отправителей и без этих записей всё чаще считают письма подозрительными. Разберём, что это такое простыми словами и как настроить без программиста.
Собирайте отзывы клиентов в боте — они автоматически встают на сайт. Работают на доверие и бренд.
Попробовать в деле →Кому это нужно
Если вы отправляете письма с адреса вида `hello@вашсайт.ru` — со своего домена — эти записи нужны вам. Это касается:
- уведомлений о записи и заказах;
- счетов и договоров;
- рассылок клиентам;
- писем из формы на сайте.
Если вы пользуетесь только личной почтой на Яндексе или Mail.ru без своего домена, настраивать ничего не нужно — это делает почтовый сервис.
Коротко: записи нужны всем, кто отправляет письма со своего домена.
Заготовка под свою нишу уже собрана: замените имя, цены и фото — заявки будут приходить в мессенджер.
- Готово под вашу нишу
- Заявки в мессенджер
- Бесплатно, без карты

SPF: кто имеет право отправлять
SPF — это список серверов, которым разрешено отправлять письма от имени вашего домена. Когда письмо приходит, почтовый сервис получателя проверяет: этот сервер есть в списке?
Пример: вы получаете почту через почтовый сервис для домена и отправляете рассылку через сервис рассылок. В SPF должны быть оба. Если сервиса рассылок там нет, его письма могут считаться поддельными.

Коротко: SPF — список серверов, которым разрешено писать от вашего имени.
Клиент выбирает услугу, день и время. Заявка приходит в Telegram, вам остаётся подтвердить.
Попробовать в деле →DKIM: подпись письма
DKIM — это цифровая подпись. Сервер отправителя подписывает каждое письмо секретным ключом, а в настройках домена лежит открытый ключ для проверки. Получатель сверяет подпись и понимает, что письмо действительно от вас и его не изменили по дороге.
Ключ для DKIM выдаёт сервис, через который вы отправляете письма: почтовый сервис для домена, сервис рассылок, CRM. Вам нужно только скопировать запись и добавить её в настройки домена.
Коротко: DKIM — подпись, которая подтверждает, что письмо от вас и не изменено.
DMARC: что делать с подделками
DMARC говорит почтовым сервисам, что делать с письмами, которые не прошли проверки SPF и DKIM, и куда присылать отчёты.
Три варианта политики:
| Политика | Что происходит с подозрительными письмами |
|---|---|
| none | ничего, только отчёты — для начала наблюдения |
| quarantine | отправлять в спам |
| reject | отклонять |
Начинают обычно с `none`: вы получаете отчёты и видите, кто отправляет письма от вашего имени. Когда все легальные отправители настроены, переходят на `quarantine`, а затем на `reject`.
Коротко: DMARC — правило для подозрительных писем, начинают с наблюдения и постепенно ужесточают.
Как настроить: пошагово
Записи добавляются в DNS — настройки домена у регистратора или хостинга, где вы управляете доменом.
- Составьте список отправителей. Почта для домена, сервис рассылок, CRM, сайт или онлайн-запись, если они шлют письма от вашего адреса.
- SPF. В справке почтового сервиса найдите нужную запись вида `v=spf1 include:… ~all`. Если отправителей несколько, объедините их в одну запись — SPF-запись у домена должна быть одна.
- DKIM. В каждом сервисе-отправителе найдите раздел с DKIM, скопируйте запись и добавьте в DNS.
- DMARC. Добавьте запись `_dmarc` с политикой `p=none` и адресом для отчётов.
- Подождите. Изменения DNS вступают в силу от нескольких минут до суток.
- Проверьте. Отправьте письмо себе на другой почтовый сервис и посмотрите технические заголовки: там будут результаты SPF, DKIM и DMARC.
У многих российских почтовых сервисов для бизнеса и регистраторов доменов есть пошаговые инструкции — начните с их справки.
Коротко: список отправителей, одна SPF-запись, DKIM от каждого сервиса, DMARC с наблюдения и проверка.
Как проверить, что всё работает
- Заголовки письма. Откройте полученное письмо, найдите «показать оригинал» или «свойства письма» и проверьте строки с SPF, DKIM, DMARC — везде должно быть `pass`.
- Онлайн-сервисы проверки DNS. Показывают, какие записи есть у домена и нет ли ошибок.
- Отчёты DMARC. Приходят на указанный адрес и показывают, кто отправлял письма от вашего имени.
Коротко: смотрите заголовки писем, проверяйте DNS и читайте отчёты DMARC.
Что ещё влияет на доставляемость
Записи — основа, но не всё. Письма попадают в спам и по другим причинам:
- Рассылка без согласия. В России рекламные письма можно отправлять только тем, кто дал согласие.
- Жалобы получателей. Если много людей нажимают «это спам», репутация домена падает.
- Резкий старт. Тысяча писем с нового домена в первый день выглядит подозрительно.
- Старая база. Много несуществующих адресов портят репутацию.
- Нет отписки. Людям проще пожаловаться, чем отписаться.
О работе с базой клиентов — в статье о базе клиентов.
Коротко: согласие, чистая база, плавный старт и простая отписка важны не меньше записей.
Какие ошибки делают
- Две SPF-записи вместо одной — проверка ломается.
- Забыли сервис рассылок в SPF — его письма уходят в спам.
- Сразу `p=reject` без наблюдения — отклоняются и свои письма.
- Не проверили после настройки — ошибка в одном символе.
Коротко: одна SPF, все отправители учтены, DMARC с наблюдения и обязательная проверка.
Как это выглядит на практике
Студия маникюра отправляла подтверждения записи и новогоднюю рассылку с адреса на своём домене. Клиентки жаловались, что писем не видят. Оказалось, у домена была только SPF-запись для почты, а сервис рассылок в ней не значился, DKIM и DMARC отсутствовали. Владелица добавила сервис в SPF, подключила DKIM для почты и рассылки и включила DMARC в режиме наблюдения. Через пару недель письма стали попадать во входящие, а отчёты показали, что от имени домена больше никто не отправляет.
Коротко: три записи, настроенные за час, вернули письма во входящие.
Частые вопросы
Что такое SPF, DKIM и DMARC простыми словами?
SPF — список тех, кто может отправлять письма от вашего домена. DKIM — подпись, подтверждающая подлинность письма. DMARC — правило, что делать с письмами, которые не прошли проверки.
Нужно ли настраивать записи, если у меня почта на Яндексе без своего домена?
Нет, это делает почтовый сервис. Записи нужны, если вы отправляете письма со своего домена.
Сколько времени занимает настройка?
Обычно час-два, плюс время на обновление DNS — до суток.
Письма с сайта тоже нужно настраивать?
Если сайт или сервис записи отправляет письма от вашего адреса — да, его нужно добавить в SPF и DKIM. Если уведомления о заявках приходят вам в мессенджер, как в Лендиксе, проблема доставляемости почты для них не возникает.
Короткий итог
Коротко. SPF, DKIM и DMARC подтверждают, что письма действительно от вас. Составьте список отправителей, сделайте одну SPF-запись, подключите DKIM в каждом сервисе, включите DMARC в режиме наблюдения и проверьте результат. Не забывайте про согласие на рассылки и чистую базу.
Читайте также:
Читайте также
Заготовки под 16 ниш, заявки в мессенджер, бесплатно и без карты.
Все шаблоны под нишу