Письма уходят в спам: три записи, которых обычно не хватает
h han@hanproject.ru
->назад к журналу
$cat ~/log/pochemu-pisma-uhodyat-v-spam-spf-dkim-dmarc

Письма уходят в спам: три записи, которых обычно не хватает

Чаще виновато не содержание письма, а SPF, DKIM и DMARC. Что делает каждая запись, в каком порядке настраивать и почему нельзя начинать со строгой политики.

Письмо с вашего домена приходит клиенту в спам. Вы отправляете ещё раз, с другого адреса, просите посмотреть в папке «нежелательные» — и так каждый раз. Обычно в этом винят содержание письма: слишком много ссылок, слово «бесплатно», картинка вместо текста. Иногда так и есть. Но гораздо чаще дело в трёх записях в настройках домена, которых просто нет.

Почтовый сервер получателя, прежде чем показать письмо человеку, задаёт три вопроса. Кто отправил? Не подменили ли письмо по дороге? И что делать, если ответы не сошлись? Отвечают за это SPF, DKIM и DMARC. Проверить свой домен можно вот здесь — это занимает секунду.

SPF: кому вообще можно писать от вашего имени

Электронная почта устроена доверчиво: в поле «от кого» можно написать что угодно. Ровно так работает половина мошеннических писем — они приходят «от банка», хотя банк их не отправлял.

SPF — это запись в настройках домена, где перечислены серверы, которым разрешено отправлять почту от вашего имени. Выглядит она примерно так:

v=spf1 include:_spf.timeweb.ru ~all

Читается слева направо: версия, потом список разрешённых, потом правило для всех остальных. Последняя часть важнее, чем кажется:

  • ~all — мягкое правило. Письма не из списка помечаются подозрительными, но доставляются. Обычный рабочий вариант.
  • -all — строгое. Всё, что не из списка, отклоняется. Надёжнее, но требует, чтобы в списке были все ваши отправители: и почта на домене, и рассылочный сервис, и форма обратной связи на сайте.
  • Ничего в конце — запись есть, но ни к чему не обязывает. Так бывает, когда её копировали откуда-то и обрезали.

Частая ошибка: SPF настроили, когда почта была у одного провайдера, потом переехали — а запись осталась старая. Формально она есть, а толку ноль.

DKIM: подпись, которую нельзя подделать

SPF проверяет, откуда пришло письмо. DKIM проверяет, что письмо не изменили по дороге.

Отправляющий сервер подписывает каждое письмо закрытым ключом, а открытый ключ выкладывает в настройках домена. Получатель берёт ключ, сверяет подпись — и знает, что текст и заголовки не тронули.

Настраивается DKIM на стороне почтового провайдера: он выдаёт готовую запись, её нужно добавить в настройки домена. Ключ лежит под именем-селектором, и селектор у каждого провайдера свой — google, mail, selector1, dkim. Общего способа узнать его нет, поэтому наша проверка перебирает самые частые. Если запись не нашлась, это ещё не значит, что DKIM нет: возможно, у вашего провайдера селектор нестандартный. Посмотрите в его панели.

DMARC: что делать, если проверки не прошли

Вот тут самое интересное. SPF и DKIM только проверяют. Что делать с письмом, которое проверку не прошло, они не говорят — решает получатель, как ему вздумается. Обычно он на всякий случай доставляет.

DMARC — это ваша инструкция получателю. Выглядит так:

v=DMARC1; p=quarantine; rua=mailto:вы@example.ru

p — это политика, и у неё три значения:

  • p=none — наблюдать. Проверки идут, отчёты приходят, но письма доставляются все. Это правильная первая ступень, а не «ничего не делает».
  • p=quarantine — непрошедшие письма уходят в спам.
  • p=reject — непрошедшие отклоняются вовсе.

rua — адрес, на который приходят сводки: кто и откуда отправлял письма от вашего имени. Первые же отчёты обычно показывают что-нибудь неожиданное — например, что ваша бухгалтерия шлёт счета через сервис, о котором вы не знали.

В каком порядке это делать

1. Сначала SPF и DKIM. Оба должны проходить для всех ваших отправителей: почты на домене, сайта, рассылок, CRM.
2. Потом DMARC с p=none и своим адресом в rua. Ничего не сломается, зато начнут приходить отчёты.
3. Через две-три недели посмотрите отчёты. Убедитесь, что своё не теряется, что все отправители учтены.
4. Переведите на p=quarantine. Через месяц спокойной работы можно и на reject, если нужно.

Главное — не начинать с третьего шага. Строгая политика на непроверенных настройках означает, что часть ваших собственных писем перестанет доходить, и вы узнаете об этом от клиентов.

Что это не чинит

Настроенные записи не сделают письмо интересным и не спасут от жалоб. Если люди нажимают «это спам», никакая подпись не поможет: репутация домена испортится, и попадать в спам будут даже безупречно подписанные письма.

Три записи решают другую задачу — чтобы технических поводов отправить вас в спам не осталось. Дальше дело за содержанием.

Проверить свой домен — покажет, что настроено, чего нет и что именно дописать.

темы записи сайты инструменты