Перейти к основному содержимому
Beancount.io Logo

Почему ваши деловые письма попадают в спам (и как SPF, DKIM и DMARC это исправляют)

Опубликовано 9 мин чтенияMike ThriftMike Thrift
Почему ваши деловые письма попадают в спам (и как SPF, DKIM и DMARC это исправляют)

Вы нажимаете «отправить» на напоминание о счете, коммерческое предложение или ежемесячную рассылку — и ваш клиент его не видит. Ни отскока, ни ошибки, только тишина. Оно ушло в спам.

Если это звучит знакомо, вы не одиноки. Gmail, Yahoo и Outlook теперь отклоняют или помещают в спам письма с доменов, которые не настроили три DNS-записи: SPF, DKIM и DMARC. С февраля 2024 года массовые отправители (примерно 5 000 и более сообщений в день на аккаунты Gmail) должны аутентифицироваться со всеми тремя, предлагать отписку в один клик и держать жалобы на спам ниже 0.3%. Ужесточение enforcement усиливалось в течение 2025 года, а в 2026 году даже отправители с низким объемом чувствуют последствия: без аутентификации ваши коммерческие предложения, счета и подтверждения встреч с гораздо большей вероятностью будут помечены как спам.

Хорошая новость: исправление занимает около часа, ничего не стоит и навсегда улучшает доставляемость. Вот что делает каждая запись, как их настроить и какие ошибки держат малый бизнес в папке «Спам».

Что на самом деле делают SPF, DKIM и DMARC

Думайте об этих трех записях как о проверке удостоверения личности для вашей электронной почты. Каждая отвечает на разные вопросы, которые сервер получателя задает перед доставкой вашего сообщения.

SPF: какие серверы могут отправлять почту от вашего имени

SPF (Sender Policy Framework) — это TXT-запись в DNS вашего домена, которая перечисляет каждый сервер, которому разрешено отправлять почту от вашего имени. Когда Gmail получает сообщение, заявленное от [email protected], он ищет вашу SPF-запись и проверяет, есть ли IP-адрес отправляющего сервера в списке.

Пример SPF-записи для бизнеса, использующего Google Workspace и инструмент выставления счетов:

v=spf1 include:_spf.google.com include:servers.mcsv.net ~all
  • v=spf1 идентифицирует запись как SPF.
  • Каждый include: авторизует серверы провайдера.
  • ~all (soft fail) говорит получателям относиться к серверам вне списка с подозрением; -all (hard fail) — отклонять их сразу.

Только SPF недостаточно, потому что он проверяет только адрес отправителя конверта (скрытый Return-Path), а не адрес, который ваш клиент видит в поле «От». Пересылка также ломает SPF. Поэтому нужен DKIM.

DKIM: подпись, защищенная от подделки, на каждом сообщении

DKIM (DomainKeys Identified Mail) добавляет криптографическую подпись к заголовкам каждого исходящего сообщения. Ваш провайдер отправки хранит закрытый ключ; вы публикуете соответствующий открытый ключ в виде DNS TXT-записи. Сервер получателя проверяет подпись, чтобы убедиться, что сообщение действительно исходит от вашего домена и не было изменено в пути.

В отличие от SPF, DKIM переживает пересылку, что делает его более прочным из двух сигналов. Google требует, чтобы массовые отправители имели проходящие SPF и DKIM, при этом хотя бы один из них должен быть выровнен с доменом «От».

Настройка DKIM обычно означает:

  1. Включение подписи DKIM у вашего провайдера (Google Workspace, Microsoft 365, Mailchimp и аналогичные инструменты имеют шаг включения в один клик).
  2. Копирование TXT-записи, которую они дают (селектор плюс длинный открытый ключ), в ваш DNS.
  3. Ожидание распространения, затем проверка в панели управления провайдера.

DMARC: ваша политика действий при сбое проверок

DMARC (Domain-based Message Authentication, Reporting, and Conformance) связывает SPF и DKIM вместе. Это TXT-запись на _dmarc.yourdomain.com, которая сообщает серверам получателей, что делать, когда сообщение, заявленное от вас, не проходит аутентификацию — и куда отправлять вам отчеты об этом.

Стартовая DMARC-запись в режиме мониторинга:

v=DMARC1; p=none; rua=mailto:[email protected]; pct=100;
  • p=none означает, что пока не предпринимать действий, только отправлять отчеты. Начните здесь.
  • rua= — это адрес, куда отправляются сводные отчеты. Используйте почтовый ящик, который вы действительно проверяете.
  • Как только легитимная почта стабильно проходит, переходите на p=quarantine (отправлять сбои в спам), затем на p=reject (блокировать их). Эта прогрессия останавливает спуферов от подделки вашего домена.

DMARC также требует выравнивания: домен в заголовке «От» должен совпадать с доменом, прошедшим SPF или DKIM. Это шаг, который многие компании пропускают — SPF и DKIM могут оба показывать «pass», но DMARC все равно не будет проходить, потому что домены не совпадают.

Правила Gmail и Yahoo, которым вы должны соответствовать

Даже если вы никогда не отправляете 5 000 сообщений в день, относитесь к этому как к базовому минимуму. Gmail учитывает всю почту с одного основного домена (включая субдомены) для расчета массового порога, статус массового отправителя не истекает после присвоения, и каждый отправитель — массовый или нет — обязан проходить аутентификацию.

Вот практический чек-лист на 2026 год:

  • Аутентифицируйтесь с SPF или DKIM как минимум; оба, если отправляете массово. Массовым отправителям нужны SPF и DKIM плюс опубликованная DMARC-запись (хотя бы p=none) с выравниванием домена «От».
  • Держите жалобы на спам ниже 0.3%. Google Postmaster Tools показывает ваш показатель; устойчивый уровень выше 0.3% вызывает фильтрацию. Стремитесь оставаться значительно ниже 0.1%.
  • Упрощайте отписку в маркетинговых письмах. Включайте видимый заголовок List-Unsubscribe с поддержкой отписки в один клик и выполняйте запросы в течение двух дней.
  • Используйте действительные прямые и обратные DNS-записи и последовательный домен «От». Не отправляйте деловую почту с адресов бесплатных почтовых ящиков или постоянно меняющихся имен «От».
  • Не имитируйте заголовки Gmail и не покупайте списки. Нежелательные письма вызывают жалобы, которые быстрее всего разрушают вашу репутацию.

Yahoo и Outlook применяют практически тот же набор, поэтому одна корректная настройка покрывает все три.

Настройка за один час

Вам не нужно быть техническим специалистом, чтобы это сделать — вам нужен доступ к вашему DNS-хосту (где вы купили домен или куда указывают ваши серверы имен) и административный доступ к вашему почтовому провайдеру.

Шаг 1: Проведите инвентаризацию, кто отправляет почту от вашего имени

Перечислите каждый сервис, который отправляет электронную почту с вашего домена: ваш почтовый провайдер, контактная форма на сайте, система выставления счетов или бронирования, инструмент рассылки, CRM. Каждый должен быть в SPF или покрыт собственной подписью DKIM. Пропустите один — и его почта начнет падать.

Шаг 2: Опубликуйте SPF, не нарушая лимит 10-ти поисков

У SPF есть жесткий лимит в 10 DNS-поисков. Каждый include: может запустить несколько, и накопление провайдеров (почта + маркетинг + служба поддержки + выставление счетов) может молча вытолкнуть вас за предел — после чего SPF возвращает ошибку и получатели считают это сбоем.

  • Начните с рекомендованной записи вашего провайдера; не смешивайте случайные фрагменты из блогов.
  • Держите все источники отправки в одной SPF TXT-записи на корневом домене. Несколько SPF-записей аннулируют все.
  • Если вы близки к лимиту, запросите у провайдеров сглаженные include или удалите неиспользуемые сервисы.
  • Проверьте бесплатным SPF-чекером, прежде чем двигаться дальше.

Распространенная настройка SPF:

ПровайдерТипичный include
Google Workspaceinclude:_spf.google.com
Microsoft 365include:spf.protection.outlook.com
Инструмент рассылки/маркетингаСпецифичный для провайдера, например include:servers.mcsv.net

Шаг 3: Включите DKIM везде, где отправляете

Включите подпись DKIM в каждой платформе отправки и опубликуйте каждую запись селектора, которую она дает. У домена часто оказывается несколько DKIM-селекторов (по одному на провайдера) — это нормально. Проверьте, что каждый отображается как активный в консоли провайдера, и отправьте тестовое письмо на адрес Gmail, чтобы убедиться, что заголовок Authentication-Results показывает dkim=pass.

Меняйте ключи, когда ваш провайдер подсказывает; сломанная ротация проявляется как постепенное ухудшение доставляемости, поэтому убедитесь, что новый ключ проверяется, прежде чем удалять старый.

Шаг 4: Опубликуйте DMARC в режиме мониторинга, затем вводите политику

  1. Опубликуйте _dmarc с p=none и адресом rua=.
  2. Наблюдайте за сводными отчетами в течение двух-четырех недель. Бесплатные ридеры DMARC-отчетов превращают XML в читаемые таблицы, показывающие, какие серверы проходят, а какие нет.
  3. Исправьте каждый легитимный источник, который падает (обычно отсутствие подписи DKIM или несоответствие выравнивания).
  4. Переходите на p=quarantine, наблюдайте еще один цикл, затем переходите на p=reject.

Пропуск сразу к p=reject с первого дня — самая распространенная самонанесенная авария во всем процессе — легитимные счета и квитанции блокируются, потому что один упущенный отправитель никогда не был аутентифицирован.

7 ошибок, которые держат малый бизнес в спаме

  1. Нет SPF, DKIM или DMARC вообще. До сих пор самая частая находка на доменах малого бизнеса. Проверьте свой любым бесплатным тестером аутентификации, прежде чем предполагать, что ваш провайдер «все сделал за вас».
  2. Две SPF-записи. DNS допускает только одну. Слейте все в одну TXT-запись, начинающуюся с v=spf1.
  3. SPF превышает лимит поисков. Слишком много include означает ошибку SPF. Проводите аудит ежегодно и удаляйте мертвых провайдеров.
  4. DKIM включен в приложении, но никогда не опубликован в DNS. Тумблер подписи без TXT-записи ничего не делает.
  5. DMARC падает на выравнивании. SPF или DKIM проходит, но под другим доменом, чем ваш адрес «От» — это часто происходит, когда рассылки отправляются с домена провайдера, а не с вашего. Настройте пользовательский домен отправки, чтобы выравнивание прошло.
  6. Никто не читает отчеты DMARC. Почтовый ящик rua= переполняется, предупреждения о новом падающем инструменте остаются незамеченными, и проблема всплывает только когда клиенты жалуются.
  7. Гигиена списка и контент сводят на нет хорошую аутентификацию. Купленные списки, отсутствие ссылки отписки, вводящие в заблуждение темы и письма только с изображениями вызывают жалобы, которые уничтожают репутацию даже при идеальном DNS.

Как узнать, что это сработало

  • Отправьте тестовые письма на адреса Gmail, Yahoo, Outlook (включая свежий аккаунт, который никогда не взаимодействовал с вами) и подтвердите доставку во входящие, а не в спам.
  • Проверьте заголовки. В Gmail откройте сообщение, выберите «Показать оригинал» и убедитесь, что spf=pass, dkim=pass и dmarc=pass с вашим доменом.
  • Подключитесь к Google Postmaster Tools. Добавьте свой домен, подтвердите владение и следите за уровнем спама, процентом прохождения аутентификации и репутацией в течение следующих недель.
  • Отслеживайте реальные метрики. Сравните показатели открытий, ответов и — самое важное — жалобы клиентов «Я так и не получил ваш счет» до и после изменения.

Что это имеет общего с вашей бухгалтерией

Доставляемость электронной почты — это проблема денежного потока, замаскированная под IT-задачу. Когда счета попадают в спам, клиенты платят с опозданием не по своей вине, ваша средняя просрочка растет, и вы тратите часы на погоню за платежами, которые никто не видел. То же самое относится к коммерческим предложениям, на которые не отвечают, и последовательностям напоминаний об оплате, которые уходят в пустоту.

Относитесь к аутентифицированным доменам отправки так же, как к банковской сверке: скучный контроль, который держит деньги в движении. Ведите журнал того, какой провайдер что отправляет (счета, квитанции, маркетинг), чтобы каждый поток оставался аутентифицированным, и отслеживайте просроченные платежи относительно даты, когда клиент фактически увидел счет — а не просто даты, когда ваша система его отправила. Чистые записи о доставке делают как ваши последующие действия, так и вашу отчетность более честными.

Подробнее о поддержании дебиторской задолженности в порядке — в руководствах /docs/ по рабочим процессам выставления счетов и в представлениях панели /fava/, которые отображают просроченные балансы с первого взгляда.

Упростите управление финансами

Как только ваши счета надежно достигают входящих, убедитесь, что то, что происходит дальше, так же чисто: четкие записи о том, что было выставлено, оплачено и остается неоплаченным. Beancount.io предоставляет бухгалтерию в виде открытого текста, которая дает вам полную прозрачность и контроль над вашими финансовыми данными — никаких черных ящиков, никакой привязки к вендору. Начните бесплатно и сделайте каждый доллар прослеживаемым от счета до главной книги.

Поделиться этой статьёй

Источник: https://beancount.io/ru/blog/2026/09/10/business-emails-spam-spf-dkim-dmarc-gmail-sender-guide

Опубликовано: 10 сентября 2026 г.

11 мин чтения

Шаблоны напоминаний об оплате: практическое руководство по ускорению платежей

Шестиэтапная схема напоминаний об оплате с готовыми шаблонами писем: до срока…

accounts-receivable
collections-management
16 мин чтения

Обязательный B2B электронный документооборот во Франции с 1 сентября 2026 года: Руководство по выживанию для малого бизнеса США

Начиная с 1 сентября 2026 года, Франция требует структурированные электронные…

tax-compliance
compliance
19 мин чтения

FDCPA не поможет вам взыскать неоплаченный счёт: руководство по B2B-взысканию для владельцев малого бизнеса

Закон о добросовестной практике взыскания долгов (FDCPA) распространяется на…

accounts-receivable
collections-management
11 мин чтения

Испания: правило электронного выставления счетов B2B — контрольный список по статусу платежей и дебиторской задолженности для бизнеса

Нормативная база Испании по электронному выставлению счетов B2B дает…

invoicing
compliance
8 мин чтения

Обязательный электронный B2B-документооборот в Греции коснётся всех с 1 октября 2026 года: что означает вторая фаза myDATA для американских компаний

С 1 октября 2026 года обязательный режим электронного документооборота myDATA в…

invoicing
tax-compliance