Три загадочные аббревиатуры — SPF, DKIM, DMARC — это DNS-записи, без которых современная почта на домене работает плохо: письма попадают в спам, а мошенники могут рассылать фишинг от вашего имени. Разберём каждую простыми словами.
SPF — кто имеет право отправлять почту с вашего домена
SPF (Sender Policy Framework) — TXT-запись, в которой перечислены серверы, которым разрешено отправлять письма от имени вашего домена. Например:
v=spf1 mx ~all
Это значит: «письма с домена могут отправлять серверы из MX-записи, всё остальное — подозрительно». Получатель сверяет IP отправителя с этим списком. Если фишер пошлёт письмо «от вас» со своего сервера — SPF-проверка провалится.
DKIM — цифровая подпись каждого письма
DKIM (DomainKeys Identified Mail) — криптографическая подпись. Почтовый сервер подписывает каждое исходящее письмо закрытым ключом, а открытый ключ опубликован в DNS (запись вида dkim._domainkey). Получатель проверяет подпись: если письмо изменили в пути или отправил не ваш сервер — подпись не сойдётся.
DMARC — что делать с подделками
DMARC строится поверх SPF и DKIM и говорит получателю, что делать с письмами, провалившими проверки:
v=DMARC1; p=quarantine
p=none— ничего не делать (только наблюдать);p=quarantine— класть в спам;p=reject— отклонять.
Плюс DMARC присылает вам отчёты: вы видите, кто пытается отправлять почту от имени вашего домена.
Зачем всё это на практике
1. Доставляемость. Gmail и Яндекс активно проверяют все три механизма; без них письма массово летят в спам. 2. Защита бренда. Никто не сможет убедительно подделать письмо от @vashakompaniya.ru. 3. Требование крупных сервисов. С 2024 года Google и Yahoo требуют SPF+DKIM+DMARC от всех массовых отправителей.
Как настроить
На MailDom все три записи генерируются автоматически при добавлении домена — остаётся скопировать их в панель регистратора. Кнопка «Проверить DNS» покажет, что всё встало правильно. Подключить домен →