DMARC, DKIM и SPF в 2026: зачем белорусскому бизнесу настройка почты?

DMARC, DKIM и SPF в 2026: зачем белорусскому бизнесу настройка почты?

Разбираем, почему письма от вашего бизнеса попадают в спам и как три DNS-записи — SPF, DKIM и DMARC — защищают репутацию домена. Вы узнаете, что проверить за час и какие ошибки убивают доставляемость.

Как работают SPF, DKIM и DMARC и почему без них клиенты не получают счета?

Представьте: салон красоты на улице Рафиева (Фрунзенский район) отправляет клиентам напоминания о записи через свою корпоративную почту. Половина писем не доходит — они оседают в папке «Спам» у пользователей tut.by и mail.ru. Владелец теряет до 30% записи, потому что клиенты просто не видят подтверждение.

SPF (Sender Policy Framework) — это белый список серверов, которые имеют право отправлять письма от вашего домена. Если сервер не в списке, почтовик отбрасывает письмо или помечает как спам. DKIM (DomainKeys Identified Mail) добавляет цифровую подпись к каждому письму — получатель проверяет, что письмо не подделали по пути. DMARC (Domain-based Message Authentication, Reporting & Conformance) говорит почтовику: «Если SPF или DKIM не прошли — заблокируй такое письмо или отправь в спам». В 2026 году Яндекс, Gmail и белорусские провайдеры (например, mail.ru) требуют хотя бы SPF+DKIM для нормальной доставляемости.

Сколько теряет белорусский бизнес из-за отсутствия DMARC?

По данным одного из белорусских хостинг-провайдеров, в 2025 году около 60% малых компаний не имели корректных SPF-записей. Это значит, что злоумышленник может подделать ваш домен и отправить клиенту поддельный счёт на оплату от имени вашей компании. Реальные кейсы: в Минске зафиксированы случаи, когда мошенники от имени интернет-магазина, торгующего в Dana Mall, рассылали фишинговые счета на предоплату. Жертвы переводили деньги на карты, бизнес терял репутацию.

Пример из практики: небольшой магазин одежды в ТЦ «Зелёная Роща» из-за отсутствия DMARC потерял доверие постоянных клиентов — 15% покупателей отказались от онлайн-оплаты после получения подозрительных писем. Восстановление репутации заняло полгода и стоило около 2 000 BYN на дополнительный маркетинг.

Для каждого предпринимателя есть простой шаг: проверить текущие DNS-записи домена через бесплатные проверяльщики (MXtoolbox или аналоги). Если SPF-запись настроена только на один IP — это уже лучше, чем ничего.

Пошаговая настройка SPF, DKIM и DMARC на белорусском хостинге

Разберём на примере кафе в Гродно. У них сайт на конструкторе, почта на домене — хотят настроить корпоративную почту, чтобы письма с акциями и бронированиями доходили.

  1. SPF. В панели управления DNS вашего хостинга создайте TXT-запись вида v=spf1 include:_spf.google.com include:spf.mail.ru ~all. Если используете сервисы рассылок (например, кампании через онлайн-кассы или CRM), добавьте их IP. Ошибка: многие включают «+all» — это разрешает отправлять письма с любых серверов, что снижает защиту.
  2. DKIM. Сгенерируйте ключи на стороне почтового сервера (обычно это делается автоматически в настройках корпоративной почты). Скопируйте публичный ключ в DNS-запись вида default._domainkey IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb4...". Без DKIM почтовики относятся к письму с подозрением — проверяйте, что сервер подписывает каждое исходящее письмо.
  3. DMARC. Создайте TXT-запись _dmarc.yourdomain.by со значением v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.by. Начните с политики p=none — она не блокирует письма, а собирает отчёты. Через месяц, проанализировав отчёты, смените на p=quarantine (помещать в спам) или p=reject (блокировать).

Сравнение уровней защиты: SPF, DKIM, DMARC — что обязательно для интернет-магазина?

Тип записи Что даёт Обязательно для Время настройки
SPF Запрещает подделку отправителя Любого бизнеса с доменом 15 минут
DKIM Подтверждает, что письмо не изменили Интернет-магазинов, банков, сервисов с платежами 30 минут
DMARC Указывает почтовику, что делать с подделками Всех, кто принимает оплату онлайн 20 минут + неделя на сбор отчётов

В 2026 году Google и Яндекс ужесточили требования: если на домене нет DMARC с политикой quarantine или reject, письма от неизвестных отправителей могут помечаться как спам. Для белорусского бизнеса это особенно критично, потому что многие используют бесплатные почтовые ящики (@gmail.com, @mail.ru) для переписки — корпоративная почта на своём домене повышает доверие.

Типичные ошибки при настройке почты в Беларуси

  • Пропуск DMARC. Настроили SPF и DKIM, но не добавили DMARC — письма всё равно могут попадать в спам, и вы не увидите отчёты о подделках.
  • Слишком широкая SPF-запись. Включение +all или ?all сводит защиту на нет — любой сервер может отправлять письма от вашего имени.
  • Игнорирование сторонних сервисов. Если используете CRM, сервис рассылок или онлайн-кассу, их IP не добавлен в SPF — письма оттуда будут отклоняться. Проверьте все сервисы, которые отправляют email от вашего домена.
  • Не обновляете записи после смены хостинга. Переезд на новый сервер — часто забывают изменить SPF, и почта перестаёт работать. После миграции сразу проверяйте DNS.
  • Путают «спам» и «фишинг». DMARC защищает от подделки домена, но не гарантирует попадание в инбокс — плохой контент или жалобы пользователей всё равно отправят письмо в спам. Настройка писем — отдельная работа.

Сколько стоит ошибка в DMARC? Реальный случай из Минска

Небольшая бухгалтерская компания в Минске (Московский район) использовала корпоративную почту для отправки актов сверки. Один из мошенников подделал их домен и разослал клиентам письма с просьбой перевести оплату на чужую карту. Пострадало три клиента — общая сумма ущерба 4 500 BYN. Компания потратила ещё 1 200 BYN на юридическую помощь и восстановление репутации. Настройка DMARC p=reject обошлась бы в 0 рублей и заняла бы 20 минут.

Проверьте свой домен прямо сейчас: откройте сайт MXtoolbox, введите домен и посмотрите, есть ли SPF, DKIM и DMARC. Если нет — запишитесь к специалисту или настройте через панель хостинга. Многие провайдеры, включая inrb.by, предлагают помощь в настройке корпоративной почты.

Что делать на этой неделе: 3 шага

  1. Проверьте текущие DNS-записи домена. Найдите в панели управления хостингом раздел «Редактор DNS» и посмотрите, какие TXT-записи есть для вашего домена. Если SPF-запись отсутствует — добавьте хотя бы минимальную: v=spf1 mx ~all.
  2. Настройте DMARC с политикой quarantine. Создайте запись _dmarc.yourdomain.by с значением v=DMARC1; p=quarantine; rua=mailto:admin@yourdomain.by. Через неделю проверьте отчёты — увидите, какие серверы пытались отправить письма от вашего имени.
  3. Добавьте все сервисы рассылок. Если используете онлайн-кассу, CRM или email-маркетинговую платформу — узнайте их IP или include-записи и добавьте в SPF. Иначе письма от них будут блокироваться.
Полезные ссылки SPF/DKIM/DMARC для Беларуси: простое объяснение и пошаговая настройка, Надёжная почта для домена в 2026: SPF, DKIM, DMARC и типичные ошибки, Корпоративная почта на белорусском сервере: защита от блокировок и сбоев, SPF, DKIM и DMARC для МСП Беларуси: настройка и проверка, SPF, DKIM и DMARC: настройка почты для интернет-магазина в Беларуси.