Мои письма клиентам попадают в «фишинг» или не доходят вовсе — почему?
Ваши законные письма уходят в Спам или блокируются? Вот как SPF, DKIM и DMARC восстанавливают репутацию и возвращают вас во «Входящие».
Вы отправляете предложение, счёт или подтверждение записи — а клиент говорит, что ничего не получил. Или, что хуже, что письмо ушло прямо в Спам с красной пометкой «фишинг». Это раздражает, особенно когда на кону ваше собственное имя и ваш бизнес.
Хорошая новость: это почти никогда не ваша вина и не вина клиента. Это техническая проблема аутентификации почты, и Gmail, Yahoo и Outlook стали к ней намного строже. Проще говоря, если их серверы не могут проверить, кто на самом деле отправляет письмо, они считают его подозрительным. В этой статье я понятно, без лишнего жаргона, объясню, что происходит и как это исправить тремя настройками: SPF, DKIM и DMARC.
Почему законные письма попадают в Спам
Когда вы отправляете письмо, сервер получателя (например, Gmail) тихо задаёт три вопроса: «Действительно ли этому серверу разрешено отправлять от имени этого домена? Не изменили ли письмо по пути? Что владелец домена хочет, чтобы я сделал, если что-то не проходит проверку?»
Если у вашего домена нет настроенных ответов, сервер слышит тишину. А в мире почты тишина означает подозрение.
Самые частые причины попадания в Спам или блокировки:
- Вы отправляете со своего домена (имя@компания.ru), но через другой сервис (форма на сайте, рассылка, CRM), который не авторизован.
- У вас вообще не настроены SPF, DKIM или DMARC.
- Ваш адрес на дешёвом хостинге с плохой репутацией, который делят со спамерами.
- Текст письма похож на фишинговые шаблоны (сокращённая ссылка, «срочно», странное вложение).
SPF, DKIM, DMARC — простыми словами
Считайте эти три вещи документами вашего письма. Технически разбираться не обязательно, но полезно знать, что делает каждый:
- SPF (Sender Policy Framework) — это список серверов, которым разрешено отправлять от имени вашего домена. Как список гостей у двери: если сервера в нём нет, он подозрителен.
- DKIM (DomainKeys Identified Mail) — это цифровая подпись, прикреплённая к каждому письму. Она доказывает, что письмо действительно от вас и что его никто не изменил по пути — как печать на конверте.
- DMARC — это правило, которое говорит серверам, что делать, если SPF или DKIM не прошли: пропустить письмо, отправить в Спам или отклонить. DMARC также может присылать вам отчёты, чтобы вы видели, кто отправляет от вашего имени — включая возможных самозванцев.
Все три добавляются как DNS-записи к вашему домену. На компьютер ничего не устанавливается.
Как проверить, есть ли у вас проблема
Прежде чем что-то менять, стоит увидеть, что именно сломано. Это можно сделать самому за несколько минут:
- Отправьте письмо со своего адреса на личный аккаунт Gmail. Откройте письмо, нажмите три точки и выберите «Показать оригинал» (Show original). Там вы чёрным по белому увидите, показывают ли SPF, DKIM и DMARC «PASS» или «FAIL».
- Найдите в интернете бесплатный «DMARC checker», введите свой домен и посмотрите, какие записи у вас уже есть.
Если где-то видите «FAIL» или «none» — вот ваша проблема. Самый частый сценарий у местного бизнеса: почта с собственного аккаунта (например, Google Workspace) в порядке, но письма, отправленные через сайт или платформу записи, проваливаются — потому что этот сервис не указан в SPF.
Как это исправить, шаг за шагом
Исправление делается на уровне DNS, у компании, где вы купили домен (или у хостинга). Порядок важен:
- Сначала SPF: добавьте одну TXT-запись, которая перечисляет все сервисы, которым разрешено отправлять за вас (ваш почтовый ящик, сайт, рассылку). Внимание: у домена может быть только одна SPF-запись — вы объединяете всё в неё.
- Затем DKIM: включите его в панели вашего почтового провайдера (Google, Microsoft, Zoho), который даст вам ключ для добавления в DNS.
- В последнюю очередь DMARC: начните мягко, с политики «none», просто чтобы получать отчёты и убедиться, что всё зелёное. Убедившись, постепенно переходите на «quarantine», а затем «reject».
Изменения в DNS могут распространяться в течение нескольких часов. Не спешите ставить DMARC на «reject» — если остался ненастроенный сервис, вы можете сами заблокировать свои настоящие письма.
Когда стоит попросить помощи
Если вы смотрите на DNS-записи, а они кажутся иностранным языком — это совершенно нормально: одна лишняя запятая в SPF может сломать отправку для всего домена. Это не то место, где стоит экспериментировать вслепую, особенно если с этой почты уходят счета и предложения.
В MPO Web Studio мы настраиваем SPF, DKIM и DMARC в рамках создания сайта, полностью удалённо — вам не нужно нигде передавать нам пароли; мы точно скажем, какие записи добавить, или добавим их вместе на созвоне. Мы также проверяем, что уже отправляется от вашего имени, чтобы ничего не осталось за бортом.
Если хотите, чтобы мы помогли, или просто быстрый диагноз, напишите нам в WhatsApp. Честно скажем, есть ли что чинить, или у вас уже всё хорошо.
Частые вопросы
Нужны ли все три — SPF, DKIM и DMARC?+
На практике да. SPF и DKIM — основа, а DMARC связывает их и придаёт смысл. Gmail и Yahoo стали строгими, особенно к тем, кто отправляет много писем, и без DMARC вы остаётесь уязвимы для самозванцев, отправляющих от вашего имени. Все три вместе дают наилучший шанс попасть во «Входящие».
Могу ли я настроить их сам?+
Да, если вам комфортно с настройками DNS у вашего регистратора домена. SPF и DKIM выполнимы, если следовать инструкции вашего почтового провайдера. С DMARC будьте осторожны: начните с политики «none» и переходите к «reject» только после того, как увидите чистые отчёты. Главный риск — случайно заблокировать настоящие письма.
Сколько времени займёт исправление?+
Сама настройка — дело нескольких минут. Распространение в DNS может занять от нескольких минут до нескольких часов, иногда до суток. Восстановление репутации, если вы уже часто попадали в Спам, может потребовать нескольких дней правильных отправок, прежде чем серверы снова начнут вам доверять.
Почему только часть моих писем уходит в Спам, а не все?+
Чаще всего потому, что вы отправляете из нескольких мест. Письма из вашего ящика (например, Google Workspace) могут быть верно аутентифицированы, а отправленные автоматически через сайт, форму обратной связи или платформу записи — проваливаются, потому что этот сервис не указан в SPF и не подписывает письма через DKIM.
Решит ли проблему адрес @gmail.com или @yahoo.com для фирмы?+
Не рекомендуем. Отправлять так можно без проблем, но выглядит непрофессионально, и вы не можете аутентифицировать домен, который вам не принадлежит. Собственный домен (имя@компания.ru), правильно настроенный с SPF, DKIM и DMARC, даёт и доверие, и доставляемость — и остаётся вашим независимо от провайдера.
7 ошибок, которые отпугивают клиентов с вашего сайта
Оставьте email и получите гид прямо здесь, сразу. Без спама.
Хотите увидеть, как мог бы выглядеть сайт вашего бизнеса?
Напишите нам в WhatsApp — и мы БЕСПЛАТНО подготовим демо-сайт с названием вашего бизнеса. Сначала смотрите, потом решаете.