Компания настраивает рассылку по базе клиентов, всё выглядит нормально в интерфейсе сервиса - а открываемость падает до 3-5%, хотя раньше было 20%. Причина часто не в тексте письма, а в том, что Яндекс или Mail.ru стали массово отправлять письма домена в спам из-за отсутствия правильной настройки SPF, DKIM и DMARC. В 2026 году это уже не мелочь для программиста, а обязательный минимум для любой email-рассылки. Разберём, зачем нужны эти записи и как настроить их пошагово, не будучи технарём.
SPF, DKIM и DMARC - три технические записи в DNS домена, которые вместе доказывают почтовым сервисам, что письмо действительно отправлено вами, а не мошенником от вашего имени. Без них Gmail, Яндекс и Mail.ru всё чаще отправляют рассылки в спам по умолчанию, даже если контент письма безупречен. DMARC c политикой строже базовой p=none в 2026 году - уже не рекомендация, а фактический стандарт для любой компании, регулярно отправляющей email-рассылки.
Все три записи работают вместе, но решают разные задачи. SPF (Sender Policy Framework) - список серверов, которым разрешено отправлять письма от имени вашего домена. DKIM (DomainKeys Identified Mail) - цифровая подпись письма, доказывающая, что оно не было изменено по пути. DMARC (Domain-based Message Authentication) - правило, которое объединяет проверки SPF и DKIM и говорит серверу получателя, что делать с письмом, если проверки не прошли.
Настройте SPF и не превышайте лимит DNS-запросов
SPF-запись - это список IP-адресов и сервисов, которым разрешено отправлять почту от вашего домена: например, ваш почтовый сервер плюс сервис рассылок вроде Unisender или собственный SMTP. Если письмо приходит с адреса не из этого списка, получатель расценивает его как подделку.
Частая техническая ошибка - превышение лимита в 10 DNS-запросов при проверке SPF. Каждый механизм include в записи (например, подключение ещё одного сервиса рассылок) тратит один запрос, и превышение лимита автоматически означает провал проверки SPF для всех писем домена, даже правильно настроенных.
Рекомендация: раз в полгода проверяйте свою SPF-запись через любой бесплатный SPF-валидатор и убирайте сервисы, которыми давно не пользуетесь. Чем короче и чище запись, тем меньше риск случайно упереться в лимит.
Подпишите письма через DKIM и обновите устаревшие ключи
DKIM работает как печать на конверте: почтовый сервер отправителя подписывает письмо приватным ключом, а получатель проверяет подпись публичным ключом из DNS. Если подпись не совпадает - письмо считается изменённым или поддельным по дороге.
Типичная ошибка - использовать устаревшие короткие ключи шифрования (1024 бита и меньше), которые современные почтовые провайдеры считают уязвимыми и снижают доверие к таким письмам. Часть компаний настроила DKIM ещё несколько лет назад и с тех пор ни разу не обновляла ключ.
Рекомендация: используйте ключ длиной минимум 2048 бит и настраивайте отдельные DKIM-подписи для каждого сервиса рассылок, которым пользуетесь - так проще отключить один сервис, не трогая настройки остальных.
Настройте DMARC на действие, а не только на отчёты
DMARC - главная управляющая запись, которая объединяет SPF и DKIM и указывает: что делать с письмом, если оно не прошло обе проверки. Есть три уровня политики: p=none (ничего не делать, только собирать отчёты), p=quarantine (отправлять подозрительные письма в спам) и p=reject (отклонять полностью).
Ошибка, которую совершает большинство компаний - остановиться на p=none и никогда не переходить дальше. Это значит, что DMARC технически настроен, но реально не защищает домен от подделки и не улучшает доставляемость - вы просто собираете отчёты, которые никто не читает.
Рекомендация: начните с p=none на 2-4 недели, чтобы увидеть отчёты и убедиться, что легитимные письма не пострадают, затем переходите на p=quarantine, а через пару месяцев - на p=reject, если ошибок в отчётах больше нет.
Учтите отдельные требования Яндекса и Mail.ru к рассылкам
Кроме трёх базовых записей, российские почтовые сервисы смотрят на дополнительные факторы: чистоту IP-адреса (не из "грязного" пула хостера, где уже сидели спамеры), настроенную обратную DNS-запись (PTR), постепенный прогрев нового домена или IP и репутацию отправителя в целом.
Частая ошибка малого бизнеса - резко начать рассылку по всей базе в 10-20 тысяч адресов с нового домена без прогрева. Почтовые сервисы видят резкий скачок объёма с неизвестного отправителя как признак спам-рассылки и блокируют почти всё сразу.
Рекомендация: прогревайте новый домен постепенно - начните с рассылки на 200-500 самых активных подписчиков, постепенно увеличивая объём в течение 3-4 недель, и обязательно обрабатывайте жалобы через feedback loop (FBL) - механизм, которым получатель может пожаловаться на письмо как на спам напрямую почтовому сервису.
Свяжите техническую настройку с общей стратегией рассылок
Правильная настройка SPF, DKIM и DMARC не заменяет качество самой стратегии рассылок - она лишь убирает техническую причину, по которой хорошие письма не доходят до адресата. Вопрос о том, email или мессенджер даёт больше конверсий, вообще не имеет смысла обсуждать, если письма физически не доходят до почтового ящика.
Если рассылки уже настроены технически правильно, следующий шаг - повышение их эффективности через персонализацию с помощью ИИ и автоматические сценарии в связке с CRM, а не разовые ручные рассылки по всей базе сразу.
Ошибка - настраивать техническую часть один раз и забывать о ней. Домен, почтовый сервис или список подключённых сервисов рассылок меняются, и без периодической проверки SPF, DKIM и DMARC точно так же превращаются в бесполезные записи, как если бы их не было вовсе.
Порядок настройки для домена, где рассылок раньше не было или доставляемость упала:
- Проверьте текущее состояние SPF, DKIM и DMARC через любой бесплатный онлайн-чекер записей домена.
- Составьте список всех сервисов, которые реально отправляют почту от имени домена, и добавьте их в SPF.
- Настройте DKIM-подпись с ключом от 2048 бит для каждого подключённого сервиса рассылок отдельно.
- Добавьте DMARC-запись с политикой p=none и адресом для получения отчётов на 2-4 недели.
- Проверьте отчёты DMARC, убедитесь, что легитимные письма проходят проверку без ошибок.
- Переведите DMARC на p=quarantine, а затем на p=reject, если новых ошибок не появляется.
- Прогрейте новый домен или IP постепенным увеличением объёма рассылки в течение 3-4 недель.
Вредная связка: рассылка без SPF/DKIM/DMARC → письма попадают в спам → снижение открываемости → снижение репутации домена → ещё больше писем в спаме. Правильная связка: настройка трёх записей → постепенный прогрев → мониторинг отчётов DMARC → рост доставляемости → устойчивая репутация домена.
Материал проверен: Редакция агентства. Источники: рекомендации Gmail Postmaster Tools по аутентификации отправителей (2026), требования Яндекс и Mail.ru к массовым рассылкам (2026), технические стандарты SPF/DKIM/DMARC для email-маркетинга (2025-2026).