Проверка SPF и DMARC

SPF и DMARC защищают домен от подделки писем и спама. Введите домен — проверим его почтовые записи в DNS.

Если ваши письма попадают в спам или злоумышленники рассылают почту якобы от вашего домена — скорее всего, проблема в почтовой аутентификации. Записи SPF, DKIM и DMARC — это TXT-записи в DNS, которые сообщают почтовым серверам, кто имеет право отправлять письма от вашего имени и что делать с теми, кто этого права не имеет. Без них ваш домен уязвим для подделки, а доставляемость писем резко падает.

Как пользоваться инструментом

Введите доменное имя в поле выше и нажмите «Проверить». Инструмент автоматически запросит TXT-записи DNS и отобразит:

  • текущую SPF-запись и её наличие;
  • DMARC-политику и уровень защиты домена;
  • значение политики (none, quarantine или reject).

Никакой регистрации не требуется. Результат доступен мгновенно для любого домена.

Что показывает результат

SPF (Sender Policy Framework) — перечень IP-адресов и серверов, авторизованных отправлять почту от домена. Некорректный или отсутствующий SPF — одна из главных причин, по которым письма попадают в спам.

DMARC-политика определяет, что принимающий сервер должен делать с письмами, не прошедшими проверку SPF или DKIM:

  • none — только мониторинг, письма доставляются;
  • quarantine — подозрительные письма отправляются в спам;
  • reject — письма без аутентификации отклоняются полностью.

Частые вопросы

Почему письма уходят в спам, хотя SPF настроен?

SPF — лишь один из факторов. Если DMARC отсутствует или установлен в none, а DKIM-подпись не настроена, крупные почтовые провайдеры (Gmail, Outlook) всё равно могут понижать репутацию отправителя. Полная защита требует совместной работы всех трёх механизмов.

Что такое DMARC-политика reject и опасно ли её включать?

Политика reject — самый строгий уровень: письма, не прошедшие SPF или DKIM, отклоняются на стороне получателя и не доставляются вовсе. Это надёжно защищает домен от спуфинга, но требует предварительной проверки: все легитимные почтовые потоки должны корректно проходить аутентификацию, иначе реальные письма будут заблокированы.

Чем SPF отличается от DKIM?

SPF проверяет, с какого сервера отправлено письмо (IP-адрес отправителя), а DKIM — цифровую подпись содержимого письма. Оба механизма дополняют друг друга: SPF может «сломаться» при пересылке, тогда как DKIM-подпись сохраняется.

Можно ли проверить DKIM без знания селектора?

Стандартных общедоступных методов перебора селекторов нет — они задаются вручную при настройке почтового провайдера. Если вы не знаете селектор, уточните его в панели управления вашего почтового сервиса (например, Google Workspace, Mailchimp, SendGrid) или в DNS-зоне домена.

Для полной диагностики почтовой инфраструктуры используйте также проверку DNS-записей или изучите другие инструменты платформы.