Можно написать идеальное холодное письмо — релевантное, хорошо продуманное, на языке покупателя — и всё равно получить ноль ответов, потому что оно так и не попало во входящие. Оно ушло в спам, а то и хуже — было тихо отклонено ещё до попадания в спам. Проблему с доставляемостью не видно, пока специально не проверишь, а для экспортёров, рассылающих письма в больших объёмах, это одна из самых эффективных вещей для исправления.

Короткая версия

SPF, DKIM и DMARC — это три DNS-записи, которые сообщают принимающим почтовым серверам (Gmail, Outlook и т.д.): "да, этот отправитель действительно тот, за кого себя выдаёт". Без них ваши письма для автоматического спам-фильтра ничем не отличаются от попытки подделать ваш домен. Все три настраиваются бесплатно (это просто текстовые DNS-записи), занимают около 15 минут при наличии доступа к настройкам DNS вашего домена и не требуют платных инструментов.

Что именно делает каждая из них

SPF (Sender Policy Framework) — это список серверов, которым разрешено отправлять почту "от имени" вашего домена. Он отвечает на вопрос: действительно ли это письмо пришло с сервера, авторизованного вашим доменом? Если вы рассылаете письма через какую-то платформу, её серверы отправки должны быть указаны в вашей SPF-записи — иначе каждое письмо, отправленное от вашего имени, будет выглядеть неавторизованным.

DKIM (DomainKeys Identified Mail) добавляет к каждому исходящему письму криптографическую подпись, сгенерированную закрытым ключом, которым владеет только ваша платформа отправки, и проверяемую по открытому ключу, опубликованному в вашем DNS. Это доказывает, что содержимое письма не было изменено при передаче и действительно отправлено сервером, владеющим вашим закрытым ключом.

DMARC (Domain-based Message Authentication, Reporting and Conformance) работает поверх обеих. Он сообщает принимающим серверам, что делать, если письмо не проходит проверку SPF или DKIM (поместить в карантин, отклонить или ничего не делать), и может присылать вам отчёты о том, кто отправляет почту от имени вашего домена — включая тех, кто его подделывает.

Почему это важнее для холодных рассылок, чем для обычной деловой почты

Домен без истории отправки холодных писем начинает с нулевой репутацией. Почтовые провайдеры по умолчанию с большим подозрением относятся к неаутентифицированной, похожей на массовую рассылку почте с домена с низкой репутацией. Отсутствующие или неправильно настроенные SPF/DKIM/DMARC — один из самых быстрых способов попасть под фильтр, а как только репутация домена падает у крупного провайдера, на восстановление может уйти несколько недель, даже если сами письма полностью соответствуют требованиям.

Самые частые ошибки

Как проверить свои записи

Большинство DNS-провайдеров (Cloudflare, GoDaddy, ваш регистратор) позволяют напрямую посмотреть TXT-записи. Бесплатные инструменты вроде проверок SPF/DKIM/DMARC на MXToolbox за несколько секунд скажут, существуют ли записи и корректны ли они — без регистрации и без платного доступа. Если не уверены, кто управляет DNS вашего домена, обычно это тот, кто настраивал корпоративную почту (IT-отдел или тот, кто регистрировал домен).

Проверка здоровья почты в WhaleIntro отмечает проблемы с SPF, DKIM и DMARC на вашем домене отправки ещё до запуска рассылки — так вы обнаружите неправильную настройку до того, как она подорвёт репутацию домена, а не после.

Начните бесплатный 14-дневный период →

Частые вопросы

Нужны ли все три — SPF, DKIM и DMARC — или достаточно одной?

В идеале все три. SPF и DKIM аутентифицируют письмо по-разному, а DMARC говорит принимающим серверам, что делать, если одна из проверок провалилась. Наличие только одной оставляет пробелы, которые может отследить спам-фильтр.

Гарантирует ли настройка этих записей, что письма попадут во входящие?

Нет — аутентификация устраняет одну из главных причин попадания под фильтр, но доставляемость также зависит от объёма рассылки, возраста и прогретости домена, вовлечённости получателей и содержания письма. SPF/DKIM/DMARC стоит считать необходимым условием, а не полным решением.

Сколько времени занимает вступление изменений в силу?

Обычно изменения DNS распространяются в течение нескольких часов, но в некоторых случаях может занять до 48 часов. Стоит проверить ещё раз на следующий день, прежде чем решать, что что-то не так.

Можно ли настроить это самостоятельно, без разработчика?

Обычно да — речь идёт о добавлении TXT-записей в настройках DNS у вашего регистратора домена, а не о написании кода. Если корпоративной почтой занимается IT-подрядчик или агентство, они обычно настраивают это за несколько минут, если попросить.