DNS и SPF/DKIM: без этой базы рассылка упрётся в спам и отказы
Почтовая инфраструктура для маркетинга начинается не с шаблона письма, а с DNS. Если домен настроен криво, письма будут уходить, но не доходить. Базовый набор: MX для приёма, A/AAAA для хоста, PTR на исходящий IP, SPF для разрешённых отправителей, DKIM для подписи, DMARC для политики обработки.
SPF делайте коротким. Один домен — один TXT-запись, без цепочки из десятка include. Иначе упрётесь в лимит DNS-запросов и получите permerror. Пример логики: только те IP и сервисы, которые реально шлют от вашего домена. Всё лишнее удаляем. SPF должен проходить тест на пустой и на реальный From: одинаково.
DKIM — отдельный ключ на каждый поток или поддомен. Ключ 2048 бит, selector понятный, например mkt1. Публичный ключ кладём в TXT, приватный хранится только на MTA. Подпись проверяем на стороне получателя: если body hash ломается после шаблонизации или трекинга, значит письмо меняется по пути. Это надо исправлять на вашем сервере, а не надеяться на фильтры.
DMARC ставьте сначала в режиме p=none, чтобы собрать отчёты и увидеть, кто реально отправляет от домена. Потом ужесточайте до quarantine или reject. Отдельно проверьте rDNS, совпадение HELO/EHLO и наличие TLS на SMTP. Разворачиваем, проверяем, мониторим. Стабильность — это отсутствие магии, только предсказуемая конфигурация.
Настройка серверов для маркетинга
@server_setup_guide_arb
DNS и SPF/DKIM: без этой базы рассылка упрётся в спам и отказы
Этот пост опубликован в Telegram-канале Настройка серверов для маркетинга. Подписаться можно по ссылке: @server_setup_guide_arb.