Что такое DKIM и DMARC в почтовой аутентификации?

DKIM подписывает исходящие письма криптографической подписью. DMARC сообщает принимающим серверам, что делать, если SPF или DKIM не прошли проверку. Вместе они повышают доверие и уменьшают подделку отправителя.

Безопасная настройка

  • Сначала включите DKIM у почтового провайдера.
  • Добавьте DNS-запись точно в выданном виде.
  • DMARC начинайте с мониторинга или мягкой политики, если не уверены.
Нужно применить это к вашей ситуации?

Пришлите домен, скриншот и данные из чеклиста. Поможем в чате. открыть чат.

Как DKIM и DMARC помогают доставке

DKIM добавляет к письму цифровую подпись домена, а DMARC задает правило, что делать с письмами, которые не прошли проверку SPF или DKIM. Вместе эти записи повышают доверие к доменной почте.

Что важно проверить

  • DKIM включен именно для домена отправителя;
  • TXT-запись DKIM опубликована без лишних пробелов и переносов;
  • DMARC не слишком строгий на этапе первичной настройки;
  • почта отправляется через разрешенные серверы.

Практический совет

Если вы только настраиваете доменную почту, сначала используйте мягкую DMARC-политику для наблюдения, а после проверки доставки постепенно усиливайте защиту.

Как GoodNet может помочь

Если вы не уверены в настройках, передайте домен, услугу и описание задачи в поддержку GoodNet. Мы проверим конфигурацию, подскажем безопасный вариант и поможем избежать простоя сайта или почты.

Практический порядок проверки

  1. Сначала зафиксируйте текущую ситуацию: домен, услугу, дату изменения и точный текст ошибки.
  2. Проверьте базовые параметры в панели управления или DNS-зоне, чтобы исключить простую опечатку.
  3. Сравните результат из двух источников: браузер/почтовый клиент и внешний онлайн-сервис проверки.
  4. Если проблема появилась после изменения настроек, укажите, что именно менялось и в какое время.
  5. Не удаляйте старые записи и файлы до проверки, если нет свежей резервной копии.

Частые ошибки при самостоятельной настройке

  • изменения вносятся не в той DNS-зоне или не у активного провайдера DNS;
  • не учитывается время обновления кэша и TTL;
  • сохраняются старые записи, которые конфликтуют с новыми;
  • не проверяются почтовые и служебные записи после переноса сайта;
  • нет скриншота или текста ошибки, из-за чего диагностика занимает больше времени.

Если задача связана с сайтом, доменом, почтой, SSL или VPS, лучше прислать в поддержку GoodNet не только описание проблемы, но и ожидаемый результат: что должно открываться, куда должна приходить почта или какой сервис должен работать.