SPF, DKIM и DMARC: базовая аутентификация, без которой падает deliverability
SPF отвечает за список серверов, которым разрешено отправлять письма от домена. Ошибка в записи чаще всего возникает из-за:
— нескольких SPF-записей вместо одной;
— превышения лимита DNS-запросов;
— отсутствия всех ESP и сервисов, которые реально шлют от имени домена.
DKIM подтверждает, что письмо не было изменено по пути. Для стабильной подписи важно:
— использовать длинные ключи без ручных ошибок в DNS;
— проверять совпадение селектора в ESP и в зоне;
— не менять исходящие шаблоны и заголовки без теста на подпись.
DMARC связывает SPF и DKIM в единый регламент обработки. Стартовая схема обычно строится по шагам: none для сбора отчетов, затем quarantine, после этого reject. Политика без выстроенного SPF и DKIM работает формально, но не дает контроля над подделками домена.
Проверять нужно не только наличие записей, но и alignment: домен в From должен совпадать с доменом подписи или SPF-идентификатором. Если этого нет, письмо может пройти аутентификацию частично, но провайдеры все равно режут доверие.
Сначала выстраивается DNS-основа, затем тестируется отправка через каждый ESP, и только после этого усиливается DMARC. Такой порядок снижает ошибки в доставляемости и упрощает анализ показателей доставляемости.
Закупка Email трафика
@email_traffic_buying_arb
SPF, DKIM и DMARC: базовая аутентификация, без которой падает deliverability
Этот пост опубликован в Telegram-канале Закупка Email трафика. Подписаться можно по ссылке: @email_traffic_buying_arb.