SPF, DKIM и DMARC: базовая аутентификация, без которой падает deliverability
SPF отвечает за список серверов, которым разрешено отправлять письма от домена. DKIM добавляет криптоподпись на уровне сообщения. DMARC связывает оба механизма и задает правило, как провайдеру обрабатывать несоответствия.
Типовая схема настройки:
— SPF: один TXT-запись на домен, без дублирования и лишних include.
— DKIM: ключ не менее 1024 бит, подпись для каждого исходящего потока.
— DMARC: начать с мониторинга, затем перейти к quarantine или reject после анализа отчетов.
Ключевые ошибки в техническом регламенте рассылок:
— несколько SPF-записей вместо одной;
— подмена From-домена при отправке через ESP;
— отсутствие alignment между From, SPF и DKIM;
— слишком жесткий DMARC без прогрева домена и проверки легитимных источников.
Анализ показателей доставляемости показывает: аутентификация работает только как система, а не по отдельности. Если SPF проходит, но DKIM ломается, а DMARC не настроен, часть провайдеров все равно снижает доверие к потоку.
Практика простая: сначала инвентаризация всех отправителей, затем настройка DKIM для каждого источника, после этого SPF без лишних записей и только потом политика DMARC.
Закупка Email трафика
@email_traffic_buying_arb
SPF, DKIM и DMARC: базовая аутентификация, без которой падает deliverability
Этот пост опубликован в Telegram-канале Закупка Email трафика. Подписаться можно по ссылке: @email_traffic_buying_arb.