Перейти к содержимому
8 (495) 660-36-72 8 (800) 600-36-72 (по РФ бесплатно)
Маркетинг и нейросети Обновлено: 25 июля 2026

Доставляемость email-рассылок: SPF, DKIM, DMARC и причины попадания в спам

SPF, DKIM и DMARC подтверждают право отправлять письма от имени домена и помогают защищать его от подделки, но сами по себе не гарантируют папку «Входящие». Доставляемость зависит также от репутации, согласия получателей, качества базы, жалоб, частоты, содержания и технических ошибок.

Доставляемость email-рассылок: SPF, DKIM, DMARC и причины попадания в спам

Что такое доставляемость и почему письмо может пропасть

Отправка, доставка и попадание во «Входящие» — разные события. Почтовый сервис может принять сообщение на свой сервер, а затем положить его в спам. Может временно отклонить отправку, вернуть постоянную ошибку или принять только часть потока. Поэтому высокий процент «отправлено» в сервисе рассылок ещё не доказывает, что подписчики увидели письмо.

Фильтры оценивают сочетание сигналов: подлинность домена, историю IP и домена, долю недействительных адресов, жалобы, реакцию аудитории, резкие изменения объёма, содержание и техническое качество. Точные веса закрыты и различаются между почтовыми системами. Практическая задача отправителя — не угадать один фильтр, а построить предсказуемый разрешённый поток.

УровеньЧто проверяетсяТипичная проблема
ТранспортПринял ли сервер письмоОшибка адреса, лимит, временный отказ
АутентификацияРазрешена ли отправка и цела ли подписьSPF, DKIM или DMARC не прошли
РепутацияКак ранее вёл себя поток домена и IPЖалобы, ловушки, резкий объём
СодержаниеСоответствует ли письмо ожиданию и правиламОбманная тема, сломанная вёрстка, опасная ссылка
ВовлечённостьНужны ли письма получателямДавняя база, лишняя частота, нет сегментации
Аутентификация отвечает на вопрос «кто отправил», а не «полезно ли письмо». Правильные DNS-записи не компенсируют покупную базу и массовые жалобы.

Сначала составьте карту всех источников отправки

Большинство ошибок возникает не при создании записи, а из-за забытого источника. От имени одного домена могут писать сотрудники, CRM, сервис рассылок, интернет-магазин, система поддержки, платёжный модуль и сервер сайта. Если SPF разрешает только часть, а DKIM подписывает один поток, переход к строгой DMARC-политике начнёт блокировать легитимные письма.

Что внести в реестр почтовых потоков
  • сервис и владелец внутри компании;
  • адрес From, домен возврата и домен DKIM-подписи;
  • тип писем: служебные, транзакционные, рекламные;
  • примерный объём и обычный график;
  • IP или механизм авторизации поставщика;
  • срок хранения базы и источник согласия;
  • контакт для исправления ошибки.

Разведите разные задачи по поддоменам, если это оправдано объёмом и управлением: например, транзакционные уведомления и маркетинговые рассылки не должны зависеть от одного случайного эксперимента. Но не создавайте десятки доменов ради обхода репутации — такая схема усложняет контроль и не исправляет причину жалоб.

Как работает SPF и где чаще ошибаются

SPF — TXT-запись в DNS, которая перечисляет серверы, имеющие право использовать домен в SMTP-идентификаторе отправителя. Получающий сервер сравнивает источник письма с опубликованной политикой. Официальная документация Яндекс 360 также описывает SPF как список разрешённых серверов и предупреждает, что обновление DNS распространяется не мгновенно.

На домене должна быть одна согласованная SPF-политика. Несколько независимых записей вида v=spf1 дают ошибку, поэтому источники объединяют. Следите за ограничением DNS-проверок, установленным RFC 7208: чрезмерная цепочка include и redirect может закончиться permanent error. Удаляйте сервисы, которыми компания больше не пользуется.

ЭлементСмыслРиск
ip4 / ip6Разрешить конкретный адрес или сетьЗапись устареет после смены инфраструктуры
includeПроверить политику внешнего сервисаДлинная цепочка увеличивает DNS-проверки
redirectПередать всю политику другому доменуНельзя механически смешивать с готовым шаблоном
~allМягко пометить неразрешённые источникиНе заменяет мониторинг и исправление
-allЖёстко объявить остальные источники неразрешённымиСломает забытый легитимный поток

Не копируйте значение из статьи без проверки провайдера. Он публикует собственный include, selector и порядок настройки. После изменения запросите TXT-запись из нескольких резолверов и отправьте тестовые сообщения, а не ориентируйтесь только на зелёную отметку в панели.

Что подтверждает DKIM-подпись

DKIM добавляет к письму криптографическую подпись. Отправляющая система подписывает выбранные заголовки и тело закрытым ключом, а открытый ключ публикуется в DNS по адресу selector._domainkey.domain. Получатель проверяет, что подписанные части не изменились и подпись связана с заявленным доменом.

Ключ генерирует почтовый провайдер или ваша инфраструктура. В DNS размещают только открытый ключ; закрытый должен оставаться у подписывающей системы. Selector позволяет иметь несколько ключей и менять их без остановки всей почты. План ротации, владелец и дата последней замены должны быть записаны в техническом реестре.

  • Убедитесь, что DKIM ставится на каждый нужный поток, а не только на письма сотрудников.
  • Проверьте домен параметра d= и его связь с видимым адресом From.
  • Не редактируйте подписанное письмо промежуточным шлюзом без понимания последствий.
  • После смены selector оставьте старый открытый ключ на период доставки задержавшихся писем.
  • Контролируйте длину и целостность TXT-записи в панели DNS.

Успешный DKIM означает, что конкретная подпись проверена. Он не доказывает согласие подписчика, безопасность всех ссылок и качество содержания.

Как DMARC связывает SPF, DKIM и адрес From

DMARC проверяет не только результаты SPF или DKIM, но и согласование доменов с видимым доменом в поле From. Письмо проходит DMARC, если проходит хотя бы один из механизмов с требуемым alignment. В мае 2026 года RFC 9989 заменил старый RFC 7489 и закрепил актуальную спецификацию DMARC, поэтому старые шаблоны нужно сверять с текущим стандартом и документацией провайдера.

Политика публикуется TXT-записью на _dmarc.example.ru. Значение p=none включает мониторинг без просьбы помещать не прошедшие письма в карантин или отклонять их. p=quarantine и p=reject усиливают защиту, но переход к ним безопасен только после анализа отчётов и исправления всех разрешённых потоков.

1
Начните с мониторинга. Настройте получение агрегированных отчётов на защищённый служебный адрес.
2
Классифицируйте источники. Отделите свои сервисы, подрядчиков, переадресации и попытки подделки.
3
Исправьте alignment. Настройте SPF-домен или DKIM d= так, чтобы он согласовывался с From.
4
Усильте политику. Переходите к quarantine или reject только после стабильного периода наблюдения.
DMARC-отчёты могут содержать технические сведения о почтовом потоке. Ограничьте доступ, определите срок хранения и используйте специализированный анализатор для крупных объёмов.

От чего зависит репутация домена и IP

Новый домен или IP не имеет истории, поэтому резкий массовый запуск выглядит аномально. Увеличивайте объём постепенно, начиная с активных получателей, которые ожидают письмо. Прогрев — не календарный ритуал, а формирование стабильного потока с низкими ошибками и жалобами.

Репутацию портят недействительные адреса, спам-ловушки, жалобы, резкие скачки, маскировка отправителя и постоянная смена доменов. Раздельная отправка транзакционных и рекламных сообщений помогает диагностике, но не даёт права игнорировать качество базы. Следите за ошибками по типам и провайдерам, а не только за общей средней.

СигналЧто он может означатьПервое действие
Рост hard bounceСтарая база или ошибки сбораОстановить сегмент, проверить источник адресов
Рост жалобНет ожидания, узнаваемости или контроля частотыПроверить согласие, тему и сегментацию
Отказы одного провайдераЛокальная репутационная или техническая проблемаИзучить SMTP-коды и панель отправителя
Падение после нового сервисаНе настроена аутентификация потокаСверить SPF, DKIM, From и DMARC-отчёт
Резкий спад открытийФильтрация, сезонность или искажение измеренияСопоставить доставку, клики и контрольную группу

Как качество базы влияет на доставляемость

Отправляйте маркетинговые письма людям, которые дали подходящее согласие и понимают, от какого бренда придёт сообщение. Сохраняйте источник, текст согласия, дату и способ подтверждения. Покупка базы или добавление контактов «из открытых источников» создаёт одновременно правовой и репутационный риск.

Double opt-in не является универсальной обязанностью для каждой ситуации, но помогает подтвердить адрес и намерение подписаться. После регистрации объясните ожидаемое содержание и частоту. В каждом рекламном письме должна быть заметная рабочая отписка; запрос нужно исполнять во всех связанных системах, а не только в одном списке.

  • Проверяйте синтаксис адреса при вводе и подтверждайте опечатки.
  • Не возвращайте hard bounce в активный список.
  • Снижайте частоту для неактивной аудитории и проводите аккуратную реактивацию.
  • Создайте центр предпочтений, если у бренда несколько типов коммуникации.
  • Исключайте отписавшихся и пожаловавшихся из последующих импортов.

Каким должно быть технически аккуратное письмо

Тема, имя отправителя и адрес должны честно объяснять источник и содержание. Не используйте ложные ответы, фиктивную срочность и маскировку служебного письма. Ссылка ведёт на ожидаемый домен, а страница открывается без подозрительных перенаправлений.

Сделайте текстовую версию, добавьте alt к содержательным изображениям, не превращайте всё письмо в одну картинку. Проверяйте мобильную ширину, контраст, кодировку, подстановки, кнопки и отписку. Большие вложения лучше заменить безопасной ссылкой. URL сокращателей и недавно зарегистрированные домены могут создавать лишнюю неопределённость для фильтра и получателя.

Предотправочный чек-лист
  1. From и Reply-To принадлежат контролируемому домену.
  2. Тема соответствует содержанию и не обещает невозможного.
  3. Персонализация имеет запасной вариант, тестовые метки удалены.
  4. Все ссылки работают, размечены и ведут на ожидаемые страницы.
  5. Отписка видна и обрабатывается автоматически.
  6. Письмо проверено в нескольких клиентах и на телефоне.
Практика вместо теории

Научитесь соединять каналы, контент и аналитику в работающую digital-воронку

На курсе «Интернет-маркетолог» вы разберёте коммуникационные каналы, работу с аудиторией, аналитику и контроль результата кампаний. Преподаватель Зотова Ксения ведёт проекты в digital и помогает выстраивать маркетинг как систему.

Как диагностировать попадание в спам

Не меняйте одновременно домен, тему, шаблон и сервис: вы потеряете причину. Сначала определите масштаб — один провайдер, один поток, один сегмент или вся почта. Затем соберите SMTP-коды, заголовки Authentication-Results, результаты SPF/DKIM/DMARC, изменения объёма и жалобы.

1
Проверьте DNS. Одна SPF-запись, доступный DKIM-ключ, корректная DMARC-политика.
2
Сверьте поток. From, return-path, d=, IP, selector и сервис должны соответствовать реестру.
3
Изучите аудиторию. Источник базы, давность, ошибки, жалобы, отписки и частота.
4
Сравните изменения. Найдите первую дату ухудшения и единственное существенное отличие.
5
Исправляйте по одному. Запустите ограниченный тест и оцените полный цикл доставки.

Не используйте сервисы, обещающие «100% Inbox». Решение принимает принимающая почтовая система, а состояние базы и репутации меняется. Профессиональная работа — это контролируемая вероятность, а не гарантия.

Итоги

  • Сначала соберите все почтовые потоки, затем меняйте DNS и DMARC-политику.
  • SPF разрешает источники, DKIM подписывает письмо, DMARC проверяет alignment с видимым From.
  • Строгую DMARC-политику вводят после мониторинга и исправления легитимных отправителей.
  • Доставляемость зависит от согласия, чистоты базы, стабильного объёма, содержания и реакции аудитории.
  • Диагностика строится на SMTP-кодах, заголовках, отчётах и последовательных тестах.

Вопросы и ответы

Технические рекомендации сверены с RFC 7208, RFC 6376, RFC 9989 и документацией Яндекс 360 на дату публикации. Значения DNS для конкретного сервиса берите только из его актуальной панели и документации.

По теме