az.pon.az Тестер сетевых протоколов

SPF, DMARC и DKIM: как проверить защиту почты домена

Если письма с вашего домена попадают в спам или их вообще подделывают мошенники — почти всегда причина в неправильно настроенных SPF, DMARC или DKIM. Разбираемся, что это такое и как быстро всё проверить.

SPF (Sender Policy Framework)

SPF — это TXT-запись в DNS, которая перечисляет, каким серверам разрешено отправлять почту от имени вашего домена. Когда почтовый сервер получателя видит письмо, он проверяет: пришло ли оно с адреса, указанного в SPF. Если нет — письмо, скорее всего, попадёт в спам или будет отклонено.

DKIM (DomainKeys Identified Mail)

DKIM подписывает каждое исходящее письмо цифровой подписью, привязанной к вашему домену. Сервер получателя проверяет подпись открытым ключом, опубликованным в DNS — это подтверждает, что письмо действительно отправлено вами и не было изменено по пути.

DMARC (Domain-based Message Authentication)

DMARC — это правило поверх SPF и DKIM: что делать с письмом, если оно не прошло эти проверки (ничего не делать, отправить в спам, или отклонить полностью), и куда присылать отчёты о таких случаях. Без DMARC-записи домен уязвим к спуфингу — мошенники могут слать письма якобы от вашего имени, и почтовые серверы получателей не будут знать, что с этим делать.

Как проверить свой домен

Инструмент «SPF / DMARC / DKIM» на az.pon.az запрашивает все три записи одновременно и показывает, какие из них найдены, а какие отсутствуют. Для DKIM дополнительно нужно указать селектор — короткую метку, которую использует ваш почтовый провайдер (например, default, google или selector1 — уточните у документации своего почтового сервиса, если не знаете).

Типичные ошибки

Проверить SPF, DMARC и DKIM своего домена → открыть инструмент на az.pon.az