Перейти к содержимому
К

Бесплатный онлайн-инструмент

Проверка SPF, DKIM и DMARC

Введите домен — инструмент найдёт почтовые записи, проверит их на ошибки и объяснит простыми словами, почему письма попадают в спам и как защитить домен от подделки.

Селектор DKIM указывать необязательно — без него проверим популярные почтовые сервисы.

Как пользоваться

  1. Введите домен, с которого отправляете письма, — то, что стоит в адресе после знака @.
  2. Если знаете селектор DKIM, укажите его во втором поле. Если нет — оставьте пустым.
  3. Нажмите «Проверить». Наверху появится общий вывод, ниже — разбор каждой записи: что найдено, всё ли в порядке и что исправить.
  4. Значение записи можно скопировать и сравнить с тем, что указано в панели управления доменом.

Кому пригодится проверка

  • Письма клиентам — счета, подтверждения заказов, ответы менеджеров — попадают в спам или не доходят.
  • Вы запускаете рассылку и хотите убедиться, что домен готов.
  • Подключили корпоративную почту на Яндекс 360, Mail.ru или Google Workspace и проверяете настройку.
  • Клиенты получили письмо «от вас», которое вы не отправляли.

Все DNS-записи домена, дату регистрации и окончания оплаты покажет проверка домена, а настройки защиты самого сайта — проверка безопасности сайта.

Если письма с сайта не доходят до клиентов, мы настроим почту домена и отправку писем с сайта.

Частые вопросы

Что такое SPF, DKIM и DMARC простыми словами?

Это три записи в настройках домена, по которым почтовые сервисы отличают ваши настоящие письма от поддельных. SPF — список серверов, которым разрешено отправлять почту от имени домена. DKIM — цифровая подпись каждого письма. DMARC — правило, что делать с письмом, которое не прошло первые две проверки: пропустить, отправить в спам или отклонить.

Почему письма с домена попадают в спам?

Самая частая причина — не настроены SPF, DKIM или DMARC. Gmail, Яндекс и Mail.ru проверяют эти записи у каждого письма, и без них письмо выглядит подозрительным. Другие причины: домен новый, рассылка идёт по купленной базе или на письма часто жалуются получатели.

Где взять селектор DKIM?

Откройте любое письмо, отправленное с вашего домена, и посмотрите его исходный текст (в Gmail — «Показать оригинал», в Яндексе — «Свойства письма»). Найдите заголовок DKIM-Signature и в нём тег s= — это и есть селектор. Если поле оставить пустым, инструмент проверит селекторы Яндекс 360, Mail.ru, Google Workspace, Microsoft 365 и популярных сервисов рассылок.

Нужны ли записи, если с домена не отправляют почту?

Да. Если записей нет, мошенники могут рассылать письма от имени вашего домена — получатели увидят ваш адрес в поле «От кого». Для домена без почты достаточно двух записей: SPF со значением v=spf1 -all и DMARC с политикой p=reject.

Какую политику DMARC выбрать?

Начните с p=none и укажите адрес для отчётов в теге rua. Пару недель смотрите отчёты: все ли ваши рассылки и сервисы проходят проверку. Затем переходите на p=quarantine, а когда убедитесь, что настоящие письма не страдают, — на p=reject.

Я изменил запись, а проверка показывает старую — почему?

DNS-записи обновляются не мгновенно: обычно от нескольких минут до нескольких часов, в редких случаях до суток. Кроме того, инструмент запоминает результат проверки на 10 минут. Подождите и повторите проверку.