Письмо с вашего домена приходит клиенту в спам. Вы отправляете ещё раз, с другого адреса, просите посмотреть в папке «нежелательные» — и так каждый раз. Обычно в этом винят содержание письма: слишком много ссылок, слово «бесплатно», картинка вместо текста. Иногда так и есть. Но гораздо чаще дело в трёх записях в настройках домена, которых просто нет.
Почтовый сервер получателя, прежде чем показать письмо человеку, задаёт три вопроса. Кто отправил? Не подменили ли письмо по дороге? И что делать, если ответы не сошлись? Отвечают за это SPF, DKIM и DMARC. Проверить свой домен можно вот здесь — это занимает секунду.
SPF: кому вообще можно писать от вашего имени
Электронная почта устроена доверчиво: в поле «от кого» можно написать что угодно. Ровно так работает половина мошеннических писем — они приходят «от банка», хотя банк их не отправлял.
SPF — это запись в настройках домена, где перечислены серверы, которым разрешено отправлять почту от вашего имени. Выглядит она примерно так:
v=spf1 include:_spf.timeweb.ru ~all
Читается слева направо: версия, потом список разрешённых, потом правило для всех остальных. Последняя часть важнее, чем кажется:
~all— мягкое правило. Письма не из списка помечаются подозрительными, но доставляются. Обычный рабочий вариант.-all— строгое. Всё, что не из списка, отклоняется. Надёжнее, но требует, чтобы в списке были все ваши отправители: и почта на домене, и рассылочный сервис, и форма обратной связи на сайте.- Ничего в конце — запись есть, но ни к чему не обязывает. Так бывает, когда её копировали откуда-то и обрезали.
Частая ошибка: SPF настроили, когда почта была у одного провайдера, потом переехали — а запись осталась старая. Формально она есть, а толку ноль.
DKIM: подпись, которую нельзя подделать
SPF проверяет, откуда пришло письмо. DKIM проверяет, что письмо не изменили по дороге.
Отправляющий сервер подписывает каждое письмо закрытым ключом, а открытый ключ выкладывает в настройках домена. Получатель берёт ключ, сверяет подпись — и знает, что текст и заголовки не тронули.
Настраивается DKIM на стороне почтового провайдера: он выдаёт готовую запись, её нужно добавить в настройки домена. Ключ лежит под именем-селектором, и селектор у каждого провайдера свой — google, mail, selector1, dkim. Общего способа узнать его нет, поэтому наша проверка перебирает самые частые. Если запись не нашлась, это ещё не значит, что DKIM нет: возможно, у вашего провайдера селектор нестандартный. Посмотрите в его панели.
DMARC: что делать, если проверки не прошли
Вот тут самое интересное. SPF и DKIM только проверяют. Что делать с письмом, которое проверку не прошло, они не говорят — решает получатель, как ему вздумается. Обычно он на всякий случай доставляет.
DMARC — это ваша инструкция получателю. Выглядит так:
v=DMARC1; p=quarantine; rua=mailto:вы@example.ru
p — это политика, и у неё три значения:
p=none— наблюдать. Проверки идут, отчёты приходят, но письма доставляются все. Это правильная первая ступень, а не «ничего не делает».p=quarantine— непрошедшие письма уходят в спам.p=reject— непрошедшие отклоняются вовсе.
rua — адрес, на который приходят сводки: кто и откуда отправлял письма от вашего имени. Первые же отчёты обычно показывают что-нибудь неожиданное — например, что ваша бухгалтерия шлёт счета через сервис, о котором вы не знали.
В каком порядке это делать
1. Сначала SPF и DKIM. Оба должны проходить для всех ваших отправителей: почты на домене, сайта, рассылок, CRM.
2. Потом DMARC с p=none и своим адресом в rua. Ничего не сломается, зато начнут приходить отчёты.
3. Через две-три недели посмотрите отчёты. Убедитесь, что своё не теряется, что все отправители учтены.
4. Переведите на p=quarantine. Через месяц спокойной работы можно и на reject, если нужно.
Главное — не начинать с третьего шага. Строгая политика на непроверенных настройках означает, что часть ваших собственных писем перестанет доходить, и вы узнаете об этом от клиентов.
Что это не чинит
Настроенные записи не сделают письмо интересным и не спасут от жалоб. Если люди нажимают «это спам», никакая подпись не поможет: репутация домена испортится, и попадать в спам будут даже безупречно подписанные письма.
Три записи решают другую задачу — чтобы технических поводов отправить вас в спам не осталось. Дальше дело за содержанием.
Проверить свой домен — покажет, что настроено, чего нет и что именно дописать.