Можно написать идеальное холодное письмо — релевантное, хорошо продуманное, на языке покупателя — и всё равно получить ноль ответов, потому что оно так и не попало во входящие. Оно ушло в спам, а то и хуже — было тихо отклонено ещё до попадания в спам. Проблему с доставляемостью не видно, пока специально не проверишь, а для экспортёров, рассылающих письма в больших объёмах, это одна из самых эффективных вещей для исправления.
Короткая версия
SPF, DKIM и DMARC — это три DNS-записи, которые сообщают принимающим почтовым серверам (Gmail, Outlook и т.д.): "да, этот отправитель действительно тот, за кого себя выдаёт". Без них ваши письма для автоматического спам-фильтра ничем не отличаются от попытки подделать ваш домен. Все три настраиваются бесплатно (это просто текстовые DNS-записи), занимают около 15 минут при наличии доступа к настройкам DNS вашего домена и не требуют платных инструментов.
Что именно делает каждая из них
SPF (Sender Policy Framework) — это список серверов, которым разрешено отправлять почту "от имени" вашего домена. Он отвечает на вопрос: действительно ли это письмо пришло с сервера, авторизованного вашим доменом? Если вы рассылаете письма через какую-то платформу, её серверы отправки должны быть указаны в вашей SPF-записи — иначе каждое письмо, отправленное от вашего имени, будет выглядеть неавторизованным.
DKIM (DomainKeys Identified Mail) добавляет к каждому исходящему письму криптографическую подпись, сгенерированную закрытым ключом, которым владеет только ваша платформа отправки, и проверяемую по открытому ключу, опубликованному в вашем DNS. Это доказывает, что содержимое письма не было изменено при передаче и действительно отправлено сервером, владеющим вашим закрытым ключом.
DMARC (Domain-based Message Authentication, Reporting and Conformance) работает поверх обеих. Он сообщает принимающим серверам, что делать, если письмо не проходит проверку SPF или DKIM (поместить в карантин, отклонить или ничего не делать), и может присылать вам отчёты о том, кто отправляет почту от имени вашего домена — включая тех, кто его подделывает.
Почему это важнее для холодных рассылок, чем для обычной деловой почты
Домен без истории отправки холодных писем начинает с нулевой репутацией. Почтовые провайдеры по умолчанию с большим подозрением относятся к неаутентифицированной, похожей на массовую рассылку почте с домена с низкой репутацией. Отсутствующие или неправильно настроенные SPF/DKIM/DMARC — один из самых быстрых способов попасть под фильтр, а как только репутация домена падает у крупного провайдера, на восстановление может уйти несколько недель, даже если сами письма полностью соответствуют требованиям.
Самые частые ошибки
- Две SPF-записи на один домен — DNS допускает только одну SPF-запись; наличие двух (например, одна от старого почтового провайдера, другая добавлена позже для рассылок) приводит к тому, что SPF просто перестаёт проходить проверку для всех.
- Смена платформы рассылки без обновления SPF — если вы сменили инструмент для рассылок и забыли добавить серверы новой платформы в SPF-запись, аутентификация каждого письма, отправленного через неё, будет проваливаться.
- Полное отсутствие DMARC-записи — без неё принимающие серверы не имеют инструкций, что делать с письмами, не прошедшими проверку, а вы не видите, не подделывает ли кто-то ваш домен.
- Рассылка холодных писем с абсолютно нового домена без прогрева — даже при идеальных SPF/DKIM/DMARC домен, который за одну ночь переходит от нуля к сотням писем в день, всё равно попадает под фильтры, основанные на объёме. Аутентификация и прогрев домена — это разные задачи, и решать нужно обе.
Как проверить свои записи
Большинство DNS-провайдеров (Cloudflare, GoDaddy, ваш регистратор) позволяют напрямую посмотреть TXT-записи. Бесплатные инструменты вроде проверок SPF/DKIM/DMARC на MXToolbox за несколько секунд скажут, существуют ли записи и корректны ли они — без регистрации и без платного доступа. Если не уверены, кто управляет DNS вашего домена, обычно это тот, кто настраивал корпоративную почту (IT-отдел или тот, кто регистрировал домен).
Проверка здоровья почты в WhaleIntro отмечает проблемы с SPF, DKIM и DMARC на вашем домене отправки ещё до запуска рассылки — так вы обнаружите неправильную настройку до того, как она подорвёт репутацию домена, а не после.
Начните бесплатный 14-дневный период →
Частые вопросы
Нужны ли все три — SPF, DKIM и DMARC — или достаточно одной?
В идеале все три. SPF и DKIM аутентифицируют письмо по-разному, а DMARC говорит принимающим серверам, что делать, если одна из проверок провалилась. Наличие только одной оставляет пробелы, которые может отследить спам-фильтр.
Гарантирует ли настройка этих записей, что письма попадут во входящие?
Нет — аутентификация устраняет одну из главных причин попадания под фильтр, но доставляемость также зависит от объёма рассылки, возраста и прогретости домена, вовлечённости получателей и содержания письма. SPF/DKIM/DMARC стоит считать необходимым условием, а не полным решением.
Сколько времени занимает вступление изменений в силу?
Обычно изменения DNS распространяются в течение нескольких часов, но в некоторых случаях может занять до 48 часов. Стоит проверить ещё раз на следующий день, прежде чем решать, что что-то не так.
Можно ли настроить это самостоятельно, без разработчика?
Обычно да — речь идёт о добавлении TXT-записей в настройках DNS у вашего регистратора домена, а не о написании кода. Если корпоративной почтой занимается IT-подрядчик или агентство, они обычно настраивают это за несколько минут, если попросить.