Пошта / SPF, DKIM, DMARC08.06.2026

Листи з цього домену почали потрапляти у спам після підключення нової служби

Аналіз поштової схеми після підключення CRM, сервісу розсилки або форми на сайті: листи надсилаються, але репутація домену погіршується через конфлікт налаштувань SPF/DKIM/DMARC.

Вступ

Коли до домену підключають CRM, сервіс розсилки, SMTP-форми сайту або новий поштовий хостинг, налаштування DNS часто здійснюють фрагментарно. У результаті SPF роздувається, DKIM-селектори конфліктують, DMARC починає фіксувати помилки, а листи клієнтів потрапляють у спам. Винною зазвичай вважають «пошту», хоча проблема полягає в загальній схемі відправлення.

Симптоми

Симптоми: частина листів доходить, частина — ні; Gmail або Outlook позначають повідомлення як підозрілі; відповіді клієнтів губляться; сервіс розсилки просить додати записи, але старі ніхто не видаляє; SPF містить занадто багато include; підпис DKIM є, але домен From не збігається з авторизованим відправником.

Що перевіряється

  • які сервіси насправді надсилають листи від імені домену
  • Чи не перевищує SPF ліміт DNS-запиту?
  • чи є DKIM для кожного відправника
  • чи відповідає From/Return-Path політиці DMARC
  • Чи є старі TXT-записи від відключених сервісів?
  • яка політика DMARC увімкнена та куди надсилаються звіти
  • як сайт надсилає заявки: PHP mail, SMTP чи API

Процес виправлення

Робота починається з інвентаризації всіх джерел відправлення. Потім SPF спрощується до необхідних include, для кожного сервісу перевіряється DKIM, а DMARC налаштовується так, щоб політика відповідала реальній готовності домену. Форми сайту переносяться на звичайний SMTP або API, якщо вони надсилали листи безпосередньо з сервера без авторизації.

Нормальний результат

Нормальний результат — зрозуміла таблиця: хто надсилає, яким DNS-записом це підтверджується, який DKIM-селектор використовується та що станеться, якщо вимкнути сервіс. Після тестування листи перевіряються у кількох провайдерів, а не лише в одній поштовій скриньці.

Висновок

Поштова репутація погіршується не через один поганий лист, а через хаос у джерелах відправлення. Чим раніше навести лад у схемі, тим менший ризик втратити заявки та відповіді клієнтів.

Коментарі до розбору

Коментарі з'являються після модерації. Технічні деталі без паролів, токенів та приватних посилань.