Три записи в DNS, вокруг которых крутится вся аутентификация почты, решают разные задачи, и подменять одну другой не выйдет. SPF отвечает на вопрос, каким серверам разрешено слать письма от имени домена: принимающая сторона видит адрес отправителя и сверяет его со списком. DKIM — криптографическая подпись письма, она подтверждает, что содержимое не подменили в пути и что подписал его владелец домена. DMARC связывает первые две и говорит получателю, что делать с письмом, не прошедшим проверку, а заодно присылает отчёты о том, кто вообще отправляет почту от вашего имени.
Типичная ошибка — настроить SPF и считать аутентификацию готовой. Без DKIM письмо теряет подтверждение при пересылке, а без DMARC вы просто не видите картину: кто-то может годами слать почту от вашего домена, и вы об этом не узнаете. Вторая ошибка — жёсткая политика DMARC с первого дня, ещё до того как разобрали отчёты.
Порядок действий простой: сначала выписать все законные источники писем — свой сервер, сервис рассылок, CRM, форма обратной связи на сайте. Потом закрыть их SPF и DKIM. И только когда отчёты чистые, повышать политику. Иначе вы своими руками отправите в спам собственные транзакционные письма 📬
Почтовый Сервер
@mail_server_n1k_n1k
Три записи в DNS, вокруг которых крутится вся аутентификация почты, решают разные задачи, и подменять одну дру
Этот пост опубликован в Telegram-канале Почтовый Сервер. Подписаться можно по ссылке: @mail_server_n1k_n1k.