Вводная
Когда к домену подключают CRM, рассылочный сервис, SMTP формы сайта или новый почтовый хостинг, DNS часто правят фрагментарно. В результате SPF распухает, DKIM-селекторы конфликтуют, DMARC начинает фиксировать ошибки, а письма клиентов уходят в спам. Виноватым обычно считают “почту”, хотя проблема в общей схеме отправки.
Симптомы
Симптомы: часть писем доходит, часть нет; Gmail или Outlook помечают сообщения подозрительными; ответы клиентов теряются; рассылочный сервис просит добавить записи, но старые никто не удаляет; SPF содержит слишком много include; DKIM подпись есть, но домен From не совпадает с авторизованным отправителем.
Что проверяется
- какие сервисы реально отправляют письма от имени домена
- не превышает ли SPF лимит DNS lookup
- есть ли DKIM для каждого отправителя
- совпадает ли From/Return-Path с политикой DMARC
- нет ли старых TXT-записей от отключённых сервисов
- какая DMARC-политика включена и куда идут отчёты
- как сайт отправляет заявки: PHP mail, SMTP или API
Ход исправления
Работа начинается с инвентаризации всех источников отправки. Затем SPF упрощается до нужных include, для каждого сервиса проверяется DKIM, а DMARC настраивается так, чтобы политика соответствовала реальной готовности домена. Формы сайта переводятся на нормальный SMTP или API, если они отправляли письма напрямую с сервера без авторизации.
Нормальный результат
Нормальный результат — понятная таблица: кто отправляет, какой DNS-записью подтверждается, какой DKIM-селектор используется и что будет, если сервис отключить. После тестов письма проверяются на нескольких провайдерах, а не только в одном ящике.
Вывод
Почтовая репутация ломается не одним плохим письмом, а хаосом в источниках отправки. Чем раньше привести схему к порядку, тем меньше риск потерять заявки и ответы клиентов.