Бесплатный онлайн-инструмент
Проверка SPF, DKIM и DMARC
Введите домен — инструмент найдёт почтовые записи, проверит их на ошибки и объяснит простыми словами, почему письма попадают в спам и как защитить домен от подделки.
Селектор DKIM указывать необязательно — без него проверим популярные почтовые сервисы.
Как пользоваться
- Введите домен, с которого отправляете письма, — то, что стоит в адресе после знака @.
- Если знаете селектор DKIM, укажите его во втором поле. Если нет — оставьте пустым.
- Нажмите «Проверить». Наверху появится общий вывод, ниже — разбор каждой записи: что найдено, всё ли в порядке и что исправить.
- Значение записи можно скопировать и сравнить с тем, что указано в панели управления доменом.
Кому пригодится проверка
- Письма клиентам — счета, подтверждения заказов, ответы менеджеров — попадают в спам или не доходят.
- Вы запускаете рассылку и хотите убедиться, что домен готов.
- Подключили корпоративную почту на Яндекс 360, Mail.ru или Google Workspace и проверяете настройку.
- Клиенты получили письмо «от вас», которое вы не отправляли.
Все DNS-записи домена, дату регистрации и окончания оплаты покажет проверка домена, а настройки защиты самого сайта — проверка безопасности сайта.
Если письма с сайта не доходят до клиентов, мы настроим почту домена и отправку писем с сайта.
Частые вопросы
Что такое SPF, DKIM и DMARC простыми словами?
Это три записи в настройках домена, по которым почтовые сервисы отличают ваши настоящие письма от поддельных. SPF — список серверов, которым разрешено отправлять почту от имени домена. DKIM — цифровая подпись каждого письма. DMARC — правило, что делать с письмом, которое не прошло первые две проверки: пропустить, отправить в спам или отклонить.
Почему письма с домена попадают в спам?
Самая частая причина — не настроены SPF, DKIM или DMARC. Gmail, Яндекс и Mail.ru проверяют эти записи у каждого письма, и без них письмо выглядит подозрительным. Другие причины: домен новый, рассылка идёт по купленной базе или на письма часто жалуются получатели.
Где взять селектор DKIM?
Откройте любое письмо, отправленное с вашего домена, и посмотрите его исходный текст (в Gmail — «Показать оригинал», в Яндексе — «Свойства письма»). Найдите заголовок DKIM-Signature и в нём тег s= — это и есть селектор. Если поле оставить пустым, инструмент проверит селекторы Яндекс 360, Mail.ru, Google Workspace, Microsoft 365 и популярных сервисов рассылок.
Нужны ли записи, если с домена не отправляют почту?
Да. Если записей нет, мошенники могут рассылать письма от имени вашего домена — получатели увидят ваш адрес в поле «От кого». Для домена без почты достаточно двух записей: SPF со значением v=spf1 -all и DMARC с политикой p=reject.
Какую политику DMARC выбрать?
Начните с p=none и укажите адрес для отчётов в теге rua. Пару недель смотрите отчёты: все ли ваши рассылки и сервисы проходят проверку. Затем переходите на p=quarantine, а когда убедитесь, что настоящие письма не страдают, — на p=reject.
Я изменил запись, а проверка показывает старую — почему?
DNS-записи обновляются не мгновенно: обычно от нескольких минут до нескольких часов, в редких случаях до суток. Кроме того, инструмент запоминает результат проверки на 10 минут. Подождите и повторите проверку.