Налаштування SPF, DKIM, DMARC: листи доходять

«Чому мій власний робочий лист потрапляє у спам?» рідко пов'язано з тим, що ви написали. Річ у трьох DNS-записах, про які ніхто не сказав вам подбати: SPF, DKIM і DMARC. Із ними поштові провайдери можуть перевірити, що ваш лист справді ваш; без них цілком легітимне повідомлення для автоматичного фільтра нічим не відрізняється від того, хто підробляє ваше ім'я.

Три записи, три різні завдання

SPF — хто може надсилати листи від вашого імені — TXT-запис, опублікований у вашому домені, зі списком поштових серверів, яким дозволено надсилати листи від вашого імені. Сервер-отримувач звіряє реальне джерело листа зі списком; невідповідність — сильний сигнал, хоч і не миттєва підстава для відхилення, — що лист, можливо, насправді не ваш.

DKIM — доказ, що нічого не було підроблено — сервер-відправник криптографічно підписує кожне повідомлення приватним ключем, який має лише він; відповідний публічний ключ опубліковано у вашому DNS. Дійсний підпис доводить одразу дві речі: повідомлення надіслав власник вашого ключа, і нічого не змінили під час передачі після підписання.

DMARC — політика, що об'єднує обидва механізми — визначає, чи мають SPF і DKIM збігатися з доменом у видимій адресі «Від», каже серверам-отримувачам, що робити, якщо повідомлення провалює обидві перевірки (нічого, карантин або відхилення), і просить періодичні звіти про те, що надсилається від вашого імені — пройшло перевірку чи ні.

Звідки насправді беруться ці записи

1

Дізнайтеся, що насправді надсилає вашу пошту

Не хостинг вашого сайту, а той поштовий сервіс або сервіс надсилання, з якого лист насправді йде: Google Workspace, Microsoft 365, Zoho, Proton чи подібний.

2

Опублікуйте SPF для цього відправника

Ваш поштовий провайдер публікує свій точний рядок SPF у документації з налаштування; ви вставляєте його в DNS вашого домену, у тій самій панелі, де створюєте будь-який інший DNS-запис.

3

Увімкніть підпис DKIM у цього провайдера

Більшість провайдерів самі генерують пару ключів і видають точний DNS-запис для публікації — налаштування DKIM веде провайдер, ви не збираєте його вручну.

4

Додайте запис DMARC, почавши з режиму лише моніторингу

Напишіть DMARC TXT-запис самостійно, почавши з p=none, і посилюйте його лише тоді, коли звіти підтвердять, що всі ваші справжні відправники проходять перевірку чисто.

Як це влаштовано в Olmira

SMTP для кожного орендаря — це відповідь Olmira саме на це: підключіть власний поштовий акаунт для кожної мети — транзакційні листи, маркетинг, підтримка, оплата й інше, — тож лист справді виходить через акаунт, який ви вже контролюєте, з адресою «від», яку ви встановили. Ваша доставність тоді тримається на SPF, DKIM і DMARC, які цей акаунт уже має у своєму домені: підключіть справжню робочу поштову скриньку, з якої ви вже надсилаєте листи, і її наявна автентифікація покриє й пошту, надіслану через Olmira.

Найважливіше правило: встановлюйте адресу «від» для кожної мети в тому самому домені, звідки підключеному акаунту дійсно дозволено надсилати листи, — невідповідність між ними є найпоширенішою причиною збою, схожого на підробку, на будь-якій платформі. Мета, яку ви лишите не налаштованою, просто повертається до власного релею Olmira, а не втрачає можливість надсилати листи. Решту того, що охоплюють «Інтеграції»: Інтеграції.

Надсилайте листи, які виглядають справді від вас

Безкоштовний пробний період 30 днів. Підключіть власну поштову скриньку, коли будете готові, призначення за призначенням.