Компания настраивает рассылку по базе клиентов, всё выглядит нормально в интерфейсе сервиса - а открываемость падает до 3-5%, хотя раньше было 20%. Причина часто не в тексте письма, а в том, что Яндекс или Mail.ru стали массово отправлять письма домена в спам из-за отсутствия правильной настройки SPF, DKIM и DMARC. В 2026 году это уже не мелочь для программиста, а обязательный минимум для любой email-рассылки. Разберём, зачем нужны эти записи и как настроить их пошагово, не будучи технарём.

SPF, DKIM и DMARC - три технические записи в DNS домена, которые вместе доказывают почтовым сервисам, что письмо действительно отправлено вами, а не мошенником от вашего имени. Без них Gmail, Яндекс и Mail.ru всё чаще отправляют рассылки в спам по умолчанию, даже если контент письма безупречен. DMARC c политикой строже базовой p=none в 2026 году - уже не рекомендация, а фактический стандарт для любой компании, регулярно отправляющей email-рассылки.

Все три записи работают вместе, но решают разные задачи. SPF (Sender Policy Framework) - список серверов, которым разрешено отправлять письма от имени вашего домена. DKIM (DomainKeys Identified Mail) - цифровая подпись письма, доказывающая, что оно не было изменено по пути. DMARC (Domain-based Message Authentication) - правило, которое объединяет проверки SPF и DKIM и говорит серверу получателя, что делать с письмом, если проверки не прошли.

Настройте SPF и не превышайте лимит DNS-запросов

SPF-запись - это список IP-адресов и сервисов, которым разрешено отправлять почту от вашего домена: например, ваш почтовый сервер плюс сервис рассылок вроде Unisender или собственный SMTP. Если письмо приходит с адреса не из этого списка, получатель расценивает его как подделку.

Частая техническая ошибка - превышение лимита в 10 DNS-запросов при проверке SPF. Каждый механизм include в записи (например, подключение ещё одного сервиса рассылок) тратит один запрос, и превышение лимита автоматически означает провал проверки SPF для всех писем домена, даже правильно настроенных.

Рекомендация: раз в полгода проверяйте свою SPF-запись через любой бесплатный SPF-валидатор и убирайте сервисы, которыми давно не пользуетесь. Чем короче и чище запись, тем меньше риск случайно упереться в лимит.

Подпишите письма через DKIM и обновите устаревшие ключи

DKIM работает как печать на конверте: почтовый сервер отправителя подписывает письмо приватным ключом, а получатель проверяет подпись публичным ключом из DNS. Если подпись не совпадает - письмо считается изменённым или поддельным по дороге.

Типичная ошибка - использовать устаревшие короткие ключи шифрования (1024 бита и меньше), которые современные почтовые провайдеры считают уязвимыми и снижают доверие к таким письмам. Часть компаний настроила DKIM ещё несколько лет назад и с тех пор ни разу не обновляла ключ.

Рекомендация: используйте ключ длиной минимум 2048 бит и настраивайте отдельные DKIM-подписи для каждого сервиса рассылок, которым пользуетесь - так проще отключить один сервис, не трогая настройки остальных.

Настройте DMARC на действие, а не только на отчёты

DMARC - главная управляющая запись, которая объединяет SPF и DKIM и указывает: что делать с письмом, если оно не прошло обе проверки. Есть три уровня политики: p=none (ничего не делать, только собирать отчёты), p=quarantine (отправлять подозрительные письма в спам) и p=reject (отклонять полностью).

Ошибка, которую совершает большинство компаний - остановиться на p=none и никогда не переходить дальше. Это значит, что DMARC технически настроен, но реально не защищает домен от подделки и не улучшает доставляемость - вы просто собираете отчёты, которые никто не читает.

Рекомендация: начните с p=none на 2-4 недели, чтобы увидеть отчёты и убедиться, что легитимные письма не пострадают, затем переходите на p=quarantine, а через пару месяцев - на p=reject, если ошибок в отчётах больше нет.

Учтите отдельные требования Яндекса и Mail.ru к рассылкам

Кроме трёх базовых записей, российские почтовые сервисы смотрят на дополнительные факторы: чистоту IP-адреса (не из "грязного" пула хостера, где уже сидели спамеры), настроенную обратную DNS-запись (PTR), постепенный прогрев нового домена или IP и репутацию отправителя в целом.

Частая ошибка малого бизнеса - резко начать рассылку по всей базе в 10-20 тысяч адресов с нового домена без прогрева. Почтовые сервисы видят резкий скачок объёма с неизвестного отправителя как признак спам-рассылки и блокируют почти всё сразу.

Рекомендация: прогревайте новый домен постепенно - начните с рассылки на 200-500 самых активных подписчиков, постепенно увеличивая объём в течение 3-4 недель, и обязательно обрабатывайте жалобы через feedback loop (FBL) - механизм, которым получатель может пожаловаться на письмо как на спам напрямую почтовому сервису.

Свяжите техническую настройку с общей стратегией рассылок

Правильная настройка SPF, DKIM и DMARC не заменяет качество самой стратегии рассылок - она лишь убирает техническую причину, по которой хорошие письма не доходят до адресата. Вопрос о том, email или мессенджер даёт больше конверсий, вообще не имеет смысла обсуждать, если письма физически не доходят до почтового ящика.

Если рассылки уже настроены технически правильно, следующий шаг - повышение их эффективности через персонализацию с помощью ИИ и автоматические сценарии в связке с CRM, а не разовые ручные рассылки по всей базе сразу.

Ошибка - настраивать техническую часть один раз и забывать о ней. Домен, почтовый сервис или список подключённых сервисов рассылок меняются, и без периодической проверки SPF, DKIM и DMARC точно так же превращаются в бесполезные записи, как если бы их не было вовсе.

Порядок настройки для домена, где рассылок раньше не было или доставляемость упала:

  1. Проверьте текущее состояние SPF, DKIM и DMARC через любой бесплатный онлайн-чекер записей домена.
  2. Составьте список всех сервисов, которые реально отправляют почту от имени домена, и добавьте их в SPF.
  3. Настройте DKIM-подпись с ключом от 2048 бит для каждого подключённого сервиса рассылок отдельно.
  4. Добавьте DMARC-запись с политикой p=none и адресом для получения отчётов на 2-4 недели.
  5. Проверьте отчёты DMARC, убедитесь, что легитимные письма проходят проверку без ошибок.
  6. Переведите DMARC на p=quarantine, а затем на p=reject, если новых ошибок не появляется.
  7. Прогрейте новый домен или IP постепенным увеличением объёма рассылки в течение 3-4 недель.
Вредная связка: рассылка без SPF/DKIM/DMARC → письма попадают в спам → снижение открываемости → снижение репутации домена → ещё больше писем в спаме. Правильная связка: настройка трёх записей → постепенный прогрев → мониторинг отчётов DMARC → рост доставляемости → устойчивая репутация домена.

Материал проверен: Редакция агентства. Источники: рекомендации Gmail Postmaster Tools по аутентификации отправителей (2026), требования Яндекс и Mail.ru к массовым рассылкам (2026), технические стандарты SPF/DKIM/DMARC для email-маркетинга (2025-2026).