Разбираем, почему письма от вашего бизнеса попадают в спам и как три DNS-записи — SPF, DKIM и DMARC — защищают репутацию домена. Вы узнаете, что проверить за час и какие ошибки убивают доставляемость.
Как работают SPF, DKIM и DMARC и почему без них клиенты не получают счета?
Представьте: салон красоты на улице Рафиева (Фрунзенский район) отправляет клиентам напоминания о записи через свою корпоративную почту. Половина писем не доходит — они оседают в папке «Спам» у пользователей tut.by и mail.ru. Владелец теряет до 30% записи, потому что клиенты просто не видят подтверждение.
SPF (Sender Policy Framework) — это белый список серверов, которые имеют право отправлять письма от вашего домена. Если сервер не в списке, почтовик отбрасывает письмо или помечает как спам. DKIM (DomainKeys Identified Mail) добавляет цифровую подпись к каждому письму — получатель проверяет, что письмо не подделали по пути. DMARC (Domain-based Message Authentication, Reporting & Conformance) говорит почтовику: «Если SPF или DKIM не прошли — заблокируй такое письмо или отправь в спам». В 2026 году Яндекс, Gmail и белорусские провайдеры (например, mail.ru) требуют хотя бы SPF+DKIM для нормальной доставляемости.
Сколько теряет белорусский бизнес из-за отсутствия DMARC?
По данным одного из белорусских хостинг-провайдеров, в 2025 году около 60% малых компаний не имели корректных SPF-записей. Это значит, что злоумышленник может подделать ваш домен и отправить клиенту поддельный счёт на оплату от имени вашей компании. Реальные кейсы: в Минске зафиксированы случаи, когда мошенники от имени интернет-магазина, торгующего в Dana Mall, рассылали фишинговые счета на предоплату. Жертвы переводили деньги на карты, бизнес терял репутацию.
Пример из практики: небольшой магазин одежды в ТЦ «Зелёная Роща» из-за отсутствия DMARC потерял доверие постоянных клиентов — 15% покупателей отказались от онлайн-оплаты после получения подозрительных писем. Восстановление репутации заняло полгода и стоило около 2 000 BYN на дополнительный маркетинг.
Для каждого предпринимателя есть простой шаг: проверить текущие DNS-записи домена через бесплатные проверяльщики (MXtoolbox или аналоги). Если SPF-запись настроена только на один IP — это уже лучше, чем ничего.
Пошаговая настройка SPF, DKIM и DMARC на белорусском хостинге
Разберём на примере кафе в Гродно. У них сайт на конструкторе, почта на домене — хотят настроить корпоративную почту, чтобы письма с акциями и бронированиями доходили.
- SPF. В панели управления DNS вашего хостинга создайте TXT-запись вида
v=spf1 include:_spf.google.com include:spf.mail.ru ~all. Если используете сервисы рассылок (например, кампании через онлайн-кассы или CRM), добавьте их IP. Ошибка: многие включают «+all» — это разрешает отправлять письма с любых серверов, что снижает защиту. - DKIM. Сгенерируйте ключи на стороне почтового сервера (обычно это делается автоматически в настройках корпоративной почты). Скопируйте публичный ключ в DNS-запись вида
default._domainkey IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb4...". Без DKIM почтовики относятся к письму с подозрением — проверяйте, что сервер подписывает каждое исходящее письмо. - DMARC. Создайте TXT-запись
_dmarc.yourdomain.byсо значениемv=DMARC1; p=none; rua=mailto:dmarc@yourdomain.by. Начните с политикиp=none— она не блокирует письма, а собирает отчёты. Через месяц, проанализировав отчёты, смените наp=quarantine(помещать в спам) илиp=reject(блокировать).
Сравнение уровней защиты: SPF, DKIM, DMARC — что обязательно для интернет-магазина?
| Тип записи | Что даёт | Обязательно для | Время настройки |
|---|---|---|---|
| SPF | Запрещает подделку отправителя | Любого бизнеса с доменом | 15 минут |
| DKIM | Подтверждает, что письмо не изменили | Интернет-магазинов, банков, сервисов с платежами | 30 минут |
| DMARC | Указывает почтовику, что делать с подделками | Всех, кто принимает оплату онлайн | 20 минут + неделя на сбор отчётов |
В 2026 году Google и Яндекс ужесточили требования: если на домене нет DMARC с политикой quarantine или reject, письма от неизвестных отправителей могут помечаться как спам. Для белорусского бизнеса это особенно критично, потому что многие используют бесплатные почтовые ящики (@gmail.com, @mail.ru) для переписки — корпоративная почта на своём домене повышает доверие.
Типичные ошибки при настройке почты в Беларуси
- Пропуск DMARC. Настроили SPF и DKIM, но не добавили DMARC — письма всё равно могут попадать в спам, и вы не увидите отчёты о подделках.
- Слишком широкая SPF-запись. Включение
+allили?allсводит защиту на нет — любой сервер может отправлять письма от вашего имени. - Игнорирование сторонних сервисов. Если используете CRM, сервис рассылок или онлайн-кассу, их IP не добавлен в SPF — письма оттуда будут отклоняться. Проверьте все сервисы, которые отправляют email от вашего домена.
- Не обновляете записи после смены хостинга. Переезд на новый сервер — часто забывают изменить SPF, и почта перестаёт работать. После миграции сразу проверяйте DNS.
- Путают «спам» и «фишинг». DMARC защищает от подделки домена, но не гарантирует попадание в инбокс — плохой контент или жалобы пользователей всё равно отправят письмо в спам. Настройка писем — отдельная работа.
Сколько стоит ошибка в DMARC? Реальный случай из Минска
Небольшая бухгалтерская компания в Минске (Московский район) использовала корпоративную почту для отправки актов сверки. Один из мошенников подделал их домен и разослал клиентам письма с просьбой перевести оплату на чужую карту. Пострадало три клиента — общая сумма ущерба 4 500 BYN. Компания потратила ещё 1 200 BYN на юридическую помощь и восстановление репутации. Настройка DMARC p=reject обошлась бы в 0 рублей и заняла бы 20 минут.
Проверьте свой домен прямо сейчас: откройте сайт MXtoolbox, введите домен и посмотрите, есть ли SPF, DKIM и DMARC. Если нет — запишитесь к специалисту или настройте через панель хостинга. Многие провайдеры, включая inrb.by, предлагают помощь в настройке корпоративной почты.
Что делать на этой неделе: 3 шага
- Проверьте текущие DNS-записи домена. Найдите в панели управления хостингом раздел «Редактор DNS» и посмотрите, какие TXT-записи есть для вашего домена. Если SPF-запись отсутствует — добавьте хотя бы минимальную:
v=spf1 mx ~all. - Настройте DMARC с политикой quarantine. Создайте запись _dmarc.yourdomain.by с значением
v=DMARC1; p=quarantine; rua=mailto:admin@yourdomain.by. Через неделю проверьте отчёты — увидите, какие серверы пытались отправить письма от вашего имени. - Добавьте все сервисы рассылок. Если используете онлайн-кассу, CRM или email-маркетинговую платформу — узнайте их IP или include-записи и добавьте в SPF. Иначе письма от них будут блокироваться.

