SPF, DKIM и DMARC: как защитить почту домена от подделки
Три записи в DNS, без которых письма от вашего имени попадают в спам, а мошенники рассылают «счета» вашим клиентам.
Проверено по источникам: 30 сентября 2026 г.

- 3 записиSPF, DKIM и DMARC в DNS
- 5 000писем в сутки: порог Gmail и Yahoo
- 1–2 нед.на p=none перед ужесточением
Что делает каждая запись
- SPF перечисляет серверы, которым разрешено слать почту с вашего домена.
- DKIM подписывает письмо, чтобы получатель убедился: его не меняли по дороге.
- DMARC говорит почтовому сервису, что делать с письмом, не прошедшим SPF и DKIM, и присылает вам отчёты.
Зачем это сайту, который «просто пишет статьи»
Без записей кто угодно отправит письмо от info@вашего-домена. Клиенты получат «счёт» или ссылку на вход, а доверие к вашему адресу упадёт. С февраля 2024 года Gmail и Yahoo требуют SPF, DKIM и DMARC от тех, кто отправляет им больше 5 000 писем в сутки; остальным отсутствие записей вредит доставке.
Записи, которые можно скопировать
Вместо include подставьте сервис, через который отправляете письма. Ключ DKIM выдаёт почтовый провайдер.
example.com. TXT "v=spf1 include:_spf.google.com -all" _dmarc.example.com. TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com" ; домен вообще не отправляет почту example.com. TXT "v=spf1 -all" _dmarc.example.com. TXT "v=DMARC1; p=reject"
Как включать DMARC без потери писем
- Неделя-другая на p=none: вы получаете отчёты и видите всех отправителей.
- Добавьте недостающих отправителей в SPF и DKIM.
- Переходите на p=quarantine, затем на p=reject.
Частые вопросы
Что значит p=none в DMARC?
Только сбор отчётов. Подделку это не останавливает, поэтому Awe Check считает такую запись риском, а не защитой.
Почему +all в SPF опасен?
Он разрешает слать почту с вашего домена всем без исключения, то есть отменяет смысл записи.
