SPF и DKIM ломают доставку чаще, чем сам контент письма
Почтовая рассылка упирается не в шаблон, а в DNS. Если домен не настроен, письмо уходит в спам или режется на стороне получателя. Базовая схема простая: SPF подтверждает, какие серверы имеют право слать от имени домена; DKIM добавляет криптоподпись; DMARC связывает это в одну политику и даёт отчёты.
Что проверить в зоне:
— SPF: один TXT-запись, без дублей и без лишних include.
— DKIM: ключ 2048 бит, селектор понятный, подпись включена на MTA или ESP.
— rDNS и HELO/EHLO: имя сервера должно совпадать с логикой домена.
— MX и A/AAAA: не путать почтовый сервер рассылок с веб-хостингом.
— TTL держать умеренным, чтобы быстро править ошибки, но не дергать записи без нужды.
Типовые ошибки одинаковые: несколько SPF-записей, слишком длинная цепочка include, сломанный селектор DKIM, отправка с IP без PTR, несогласованный From и envelope-from. Если письмо подписано, но домен в From не совпадает с доменом подписи, доверия не будет. Проверяйте это до массовой отправки, а не после жалоб на спам.
Минимальный рабочий порядок: настраиваем DNS, выпускаем DKIM-ключ, добавляем SPF только для реальных отправителей, включаем DMARC в режиме мониторинга, потом повышаем политику. Стабильность — это отсутствие магии, только предсказуемая конфигурация.
Настройка серверов для маркетинга
@server_setup_guide_arb
SPF и DKIM ломают доставку чаще, чем сам контент письма
Этот пост опубликован в Telegram-канале Настройка серверов для маркетинга. Подписаться можно по ссылке: @server_setup_guide_arb.