Электронная почта без аутентификации — как письмо без подписи: любой может отправить сообщение от имени вашего домена. DKIM, SPF и DMARC — три механизма, которые в совокупности защищают ваш домен от подделки (spoofing) и повышают доставляемость легитимной почты.
- SPF (Sender Policy Framework) — DNS-запись, перечисляющая IP-адреса серверов, имеющих право отправлять почту от имени домена. Получатель проверяет, соответствует ли IP отправителя списку в SPF.
- DKIM (DomainKeys Identified Mail) — криптографическая подпись заголовков и тела письма. Отправляющий сервер подписывает письмо приватным ключом, получатель проверяет подпись через публичный ключ в DNS.
- DMARC (Domain-based Message Authentication, Reporting & Conformance) — политика, определяющая, что делать с письмами, не прошедшими SPF/DKIM проверку: ничего (none), карантин (quarantine) или отклонить (reject). Также включает механизм отчётности.
Без этих механизмов ваши письма рискуют попасть в спам даже у крупных провайдеров (Gmail, Outlook.com, Mail.ru). Google с 2024 года требует DKIM + SPF + DMARC для массовых отправителей.
Оставить комментарий