<b>DMARC без лишней магии: 4 ошибки, из-за которых письма падают в спам или в reject</b>
DMARC — это не «ещё одна DNS-запись», а контрольная точка поверх SPF и DKIM. Если политика стоит, а alignment не собран, домен выглядит как чужой источник, и у провайдеров растёт недоверие к потоку.
— SPF должен совпадать не только по домену, но и по сути отправителя: если письмо уходит через ESP, проверь envelope-from и return-path.
— DKIM подпись лучше ставить на свой домен, а не на shared-бренд провайдера: так проще пройти alignment и собрать репутацию.
— Начинай с <code>p=none</code>, смотри отчёты, потом аккуратно переходи к quarantine/reject. Резкий жёсткий режим без диагностики ломает легитимный трафик.
— Не оставляй в DNS несколько старых сервисов, которые уже не шлют, но всё ещё числятся в SPF: это раздувает запись и создаёт ложные отказы.
Если DMARC настроен, но инбокс всё равно проседает, смотри не только DNS, но и контент, жалобы, частоту и доменную репутацию. Часто проблема не в политике, а в том, что отправитель не доказал, что письмо «своё».
Лучший порядок: сначала собрать SPF/DKIM alignment, потом включать DMARC-отчёты, и только после этого ужесточать политику.
Email Pulse — deliverability и lifecycle
@email_pulse_desk
<b>DMARC без лишней магии: 4 ошибки, из-за которых письма падают в спам или в reject</b>
Этот пост опубликован в Telegram-канале Email Pulse — deliverability и lifecycle. Подписаться можно по ссылке: @email_pulse_desk.