DNS и SPF/DKIM для рассылок: базовая настройка, без которой письма летят в спам
Для почтовой рассылки нужен не «просто домен», а предсказуемая DNS-зона. Минимум: MX для входящей почты, SPF для списка разрешённых отправителей, DKIM для подписи письма и DMARC для политики проверки. Если домен чистый, начните с отдельного поддомена под рассылки: так проще изолировать репутацию и отлаживать ошибки.
SPF держите коротким. Не складывайте туда все сервисы подряд, иначе упираетесь в лимит DNS-запросов и получаете permerror. Пример логики: один include для платформы рассылки, один для своего SMTP, остальное — убрать. В конце всегда проверяйте, что запись одна, без дубликатов и без лишних пробелов.
DKIM должен совпадать между DNS и MTA. Ключ храните отдельно для каждого домена или поддомена, selector делайте понятным: default, mail, newsletter — не важно, лишь бы без хаоса. После публикации проверьте, что письмо реально подписывается, а не только запись лежит в зоне. Успешная подпись — это не наличие TXT, а совпадение public key, selector и заголовков письма.
DMARC ставьте сначала в режиме мониторинга, потом ужесточайте политику. Смотрите на alignment: домен в From должен совпадать с доменом SPF/DKIM. Если нет — часть писем будет проходить технически, но ломать репутацию. И не забудьте про PTR, rDNS, TLS и корректный HELO: DNS и SPF/DKIM не спасают, если сервер выглядит как случайный хост.
Разворачиваем, проверяем, мониторим. Стабильность — это отсутствие магии, только предсказуемая конфигурация.
Настройка серверов для маркетинга
@server_setup_guide_arb
DNS и SPF/DKIM для рассылок: базовая настройка, без которой письма летят в спам
Этот пост опубликован в Telegram-канале Настройка серверов для маркетинга. Подписаться можно по ссылке: @server_setup_guide_arb.