Если ваши письма попадают в спам или злоумышленники рассылают почту якобы от вашего домена — скорее всего, проблема в почтовой аутентификации. Записи SPF, DKIM и DMARC — это TXT-записи в DNS, которые сообщают почтовым серверам, кто имеет право отправлять письма от вашего имени и что делать с теми, кто этого права не имеет. Без них ваш домен уязвим для подделки, а доставляемость писем резко падает.
Как пользоваться инструментом
Введите доменное имя в поле выше и нажмите «Проверить». Инструмент автоматически запросит TXT-записи DNS и отобразит:
- текущую SPF-запись и её наличие;
- DMARC-политику и уровень защиты домена;
- значение политики (none, quarantine или reject).
Никакой регистрации не требуется. Результат доступен мгновенно для любого домена.
Что показывает результат
SPF (Sender Policy Framework) — перечень IP-адресов и серверов, авторизованных отправлять почту от домена. Некорректный или отсутствующий SPF — одна из главных причин, по которым письма попадают в спам.
DMARC-политика определяет, что принимающий сервер должен делать с письмами, не прошедшими проверку SPF или DKIM:
none— только мониторинг, письма доставляются;quarantine— подозрительные письма отправляются в спам;reject— письма без аутентификации отклоняются полностью.
Частые вопросы
Почему письма уходят в спам, хотя SPF настроен?
SPF — лишь один из факторов. Если DMARC отсутствует или установлен в none, а DKIM-подпись не настроена, крупные почтовые провайдеры (Gmail, Outlook) всё равно могут понижать репутацию отправителя. Полная защита требует совместной работы всех трёх механизмов.
Что такое DMARC-политика reject и опасно ли её включать?
Политика reject — самый строгий уровень: письма, не прошедшие SPF или DKIM, отклоняются на стороне получателя и не доставляются вовсе. Это надёжно защищает домен от спуфинга, но требует предварительной проверки: все легитимные почтовые потоки должны корректно проходить аутентификацию, иначе реальные письма будут заблокированы.
Чем SPF отличается от DKIM?
SPF проверяет, с какого сервера отправлено письмо (IP-адрес отправителя), а DKIM — цифровую подпись содержимого письма. Оба механизма дополняют друг друга: SPF может «сломаться» при пересылке, тогда как DKIM-подпись сохраняется.
Можно ли проверить DKIM без знания селектора?
Стандартных общедоступных методов перебора селекторов нет — они задаются вручную при настройке почтового провайдера. Если вы не знаете селектор, уточните его в панели управления вашего почтового сервиса (например, Google Workspace, Mailchimp, SendGrid) или в DNS-зоне домена.
Для полной диагностики почтовой инфраструктуры используйте также проверку DNS-записей или изучите другие инструменты платформы.