Обсудим ваш проект
01 / Бесплатный инструмент

Проверка безопасности почты: SPF, DKIM, DMARC

SPF, DKIM и DMARC — это три DNS-записи, которые затрудняют отправку писем от имени вашего домена другим лицам. Если они отсутствуют или неверны, мошенники могут рассылать поддельные счета от вашего лица, а ваши собственные письма могут попадать в спам. Этот инструмент читает ваши записи, расставляет проблемы по важности и подсказывает, что делать.

Читаются только общедоступные DNS-записи, письма не отправляются. Чтобы улучшать инструмент и предотвращать злоупотребления, проверенный домен и результат сохраняются и удаляются через 180 дней.

Проверьте безопасность электронной почты вашего домена

  1. 01

    Для чего нужны три записи?

    SPF перечисляет, какие серверы могут отправлять письма для вашего домена. DKIM добавляет к каждому исходящему письму подпись, которую получатель может проверить. DMARC сообщает получателям, что делать с письмами, не прошедшими проверку SPF или DKIM: наблюдать (none), отправлять в спам (quarantine) или отклонять (reject); также он обеспечивает отправку отчётов вам.

  2. 02

    Правила Gmail и Yahoo

    С февраля 2024 года Google и Yahoo требуют от массовых отправителей наличия SPF, DKIM и DMARC; письма с доменов без них могут отклоняться или попадать в спам. Microsoft ввела аналогичные правила для отправителей с большими объёмами. Даже если вы отправляете мало писем, корректные записи защищают их доставку.

  3. 03

    В каком порядке исправлять?

    Сначала перечислите все сервисы, которые отправляют письма за вас (почтовый провайдер, рассылка, выставление счетов, CRM). Затем объедините SPF в одну запись и включите DKIM в каждом сервисе. Начните DMARC с p=none и адресом для отчётов; когда в отчётах станет видно, что легитимная почта проходит проверку, перейдите к quarantine, а затем к reject. Начинать сразу с reject может привести к тому, что и легитимные письма исчезнут.

  4. 04

    Чего этот инструмент не может увидеть?

    Селекторы DKIM нельзя перечислить в DNS; инструмент пробует распространённые селекторы, поэтому если ваш отличается, его нужно ввести. Инструмент также не может увидеть, откуда на самом деле отправляются ваши письма, находятся ли ваши серверы в чёрных списках и есть ли проблемы со спамом, связанные с содержанием. Для этого необходимо изучить отчёты DMARC и журналы отправки.

06 / Частые вопросы

Часто задаваемые вопросы

Что инструмент проверяет, чего он проверить не может и как использовать результат.

Нужны ли все три — SPF, DKIM и DMARC?

Да. Сами по себе SPF и DKIM не сообщают получателям, что делать; без DMARC поддельные письма всё равно могут быть доставлены. Крупные почтовые сервисы также ожидают все три вместе.

Достаточно ли p=none?

Как первый шаг это правильно: он собирает отчёты, но не останавливает поддельные письма. Когда в отчётах станет видно, что ваша легитимная почта проходит проверку, следует перейти к quarantine и reject.

Почему не должно быть двух записей SPF?

Стандарт (RFC 7208) требует одну запись SPF на домен; при двух записях SPF полностью не работает. Если вы используете несколько сервисов, объедините их в одну запись с помощью include; общее количество обращений к DNS не должно превышать 10.

Сохраняет ли эта проверка мой домен или письма?

Ваши письма не читаются, и никакие письма не отправляются; читаются только общедоступные DNS-записи. Проверенный домен и результат сохраняются, чтобы улучшать инструмент и предотвращать злоупотребления, и удаляются через 180 дней. Сам IP-адрес не хранится, только односторонний хеш.

Начнём

Обсудим ваш проект.

Расскажите о задаче — объём определим вместе.