Вступ
Коли до домену підключають CRM, сервіс розсилки, SMTP-форми сайту або новий поштовий хостинг, налаштування DNS часто здійснюють фрагментарно. У результаті SPF роздувається, DKIM-селектори конфліктують, DMARC починає фіксувати помилки, а листи клієнтів потрапляють у спам. Винною зазвичай вважають «пошту», хоча проблема полягає в загальній схемі відправлення.
Симптоми
Симптоми: частина листів доходить, частина — ні; Gmail або Outlook позначають повідомлення як підозрілі; відповіді клієнтів губляться; сервіс розсилки просить додати записи, але старі ніхто не видаляє; SPF містить занадто багато include; підпис DKIM є, але домен From не збігається з авторизованим відправником.
Що перевіряється
- які сервіси насправді надсилають листи від імені домену
- Чи не перевищує SPF ліміт DNS-запиту?
- чи є DKIM для кожного відправника
- чи відповідає From/Return-Path політиці DMARC
- Чи є старі TXT-записи від відключених сервісів?
- яка політика DMARC увімкнена та куди надсилаються звіти
- як сайт надсилає заявки: PHP mail, SMTP чи API
Процес виправлення
Робота починається з інвентаризації всіх джерел відправлення. Потім SPF спрощується до необхідних include, для кожного сервісу перевіряється DKIM, а DMARC налаштовується так, щоб політика відповідала реальній готовності домену. Форми сайту переносяться на звичайний SMTP або API, якщо вони надсилали листи безпосередньо з сервера без авторизації.
Нормальний результат
Нормальний результат — зрозуміла таблиця: хто надсилає, яким DNS-записом це підтверджується, який DKIM-селектор використовується та що станеться, якщо вимкнути сервіс. Після тестування листи перевіряються у кількох провайдерів, а не лише в одній поштовій скриньці.
Висновок
Поштова репутація погіршується не через один поганий лист, а через хаос у джерелах відправлення. Чим раніше навести лад у схемі, тим менший ризик втратити заявки та відповіді клієнтів.