Записи SPF / DKIM / DMARC
Генерация записей SPF и DMARC и валидация SPF, DKIM и DMARC. Улучшите доставляемость писем и защититесь от подделки.
Что мы проверяем
SPF
Проверяет наличие SPF-записи, единственность (RFC 7208) и корректный механизм 'all' для неавторизованных отправителей.
DKIM
Проверяет наличие DKIM-записи для указанного селектора и валидный публичный ключ для проверки подписи писем.
DMARC
Проверяет DMARC-запись в поддомене _dmarc, валидирует политику (none/quarantine/reject) и настройки отчётов.
Результаты проверки
Оценка email-аутентификации
Сгенерированная TXT-запись
Добавьте как TXT-запись для
Другие DNS-инструменты
Проверка DNS-записей
Запрос DNS-записей для любого домена. Проверьте записи A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA и PTR.
Проверка обновления DNS
Проверьте, обновились ли DNS-записи на глобальных DNS-серверах. Проверка через Google, Cloudflare, OpenDNS и другие.
WHOIS-запрос
Поиск информации о регистрации домена. Регистратор, дата создания, срок действия, серверы имён и контактные данные.
Проверка SSL-сертификата
Проверка SSL/TLS-сертификатов. Издатель, сроки действия, альтернативные имена, цепочка сертификатов.
Проверка чёрных списков
Проверьте, находится ли IP-адрес или домен в DNS-чёрных списках (DNSBL). Тест по Spamhaus, Barracuda, SpamCop и другим.
Диагностика DNS
Комплексная проверка DNS-конфигурации домена. Анализ серверов имён, SOA, MX, веб-записей и email-аутентификации.
Часто задаваемые вопросы
-
SPF указывает, какие серверы могут отправлять почту от имени домена. DKIM добавляет цифровую подпись. DMARC сообщает получателям, что делать с письмами, не прошедшими проверки SPF/DKIM.
-
Без SPF, DKIM и DMARC любой может отправлять письма от имени вашего домена (спуфинг). Эти записи защищают репутацию домена и улучшают доставляемость писем.
-
Селектор зависит от вашего email-провайдера. Распространённые варианты: 'default', 'google', 'selector1', 's1', 'k1'. Проверьте документацию вашего провайдера.
-
Частые ошибки SPF: отсутствие префикса 'v=spf1', слишком много DNS-запросов (максимум 10), несколько SPF-записей (допускается только одна) или отсутствие механизма 'all'. Используйте валидатор для выявления проблемы, затем обновите TXT-запись у вашего DNS-провайдера.
-
Самая частая причина – отсутствие или неправильная настройка SPF, DKIM или DMARC. Проверьте все три с помощью этого инструмента. Также убедитесь, что IP отправки не в чёрных списках и что политика DMARC не установлена в 'none'.
-
Hard fail (-all) указывает получателям отклонять письма от неавторизованных серверов. Soft fail (~all) помечает их как подозрительные, но всё равно доставляет. Начните с soft fail на этапе тестирования, затем переключитесь на hard fail, когда убедитесь, что все легитимные отправители включены.