Только начинаете с DMARC? Начните с основ →
Что изменилось
В феврале 2024 года Google и Yahoo начали применять общий набор требований к отправителям. Это уже не «хорошие практики»: для массовых рассылок это цена входа во входящие. Почту, которая требованиям не соответствует, ограничивают по скорости, отправляют в спам или отклоняют сразу.
Правила делятся на два уровня. Любой отправитель обязан аутентифицировать почту и держать инфраструктуру в порядке. Массовые отправители — те, кто шлёт примерно от 5000 писем в день на адреса Gmail, — получают дополнительные обязанности по DMARC, отписке и жалобам на спам.
Порог в 5000 писем в день считается по домену отправки, и, однажды перейдя его, вы считаетесь массовым отправителем постоянно. Так что если вы хоть раз отправили крупную кампанию, дальше исходите из того, что правила для массовых рассылок относятся к вам.
Требования кратко
| Требование | Все отправители | Массовые (от 5000/день в Gmail) |
|---|---|---|
| SPF и DKIM проходят | Обязательно | Обязательно |
Запись DMARC (хотя бы p=none) |
Обязательно | Обязательно |
| Чистая инфраструктура — корректные PTR/rDNS, TLS, без выдачи себя за Gmail/Yahoo | Обязательно | Обязательно |
Согласование DMARC (домен аутентификации совпадает с From:) |
— | Обязательно |
| Отписка в один клик (RFC 8058) | — | Обязательно |
| Доля жалоб на спам ниже 0,3% (цель — ниже 0,1%) | — | Обязательно |
Ниже по каждому пункту — что конкретно проверять.
Чек-лист для массовых отправителей
Пройдите по каждому пункту и убедитесь, что он выполняется для каждого домена, с которого вы отправляете, — включая поддомены и сторонние платформы, рассылающие от вашего имени.
1. SPF и DKIM проходят оба
Нужны оба, а не один на выбор. SPF разрешает конкретные IP-адреса отправки, DKIM криптографически подписывает письмо, и эта подпись переживает пересылку. Ключ DKIM берите на 2048 бит, если провайдер это поддерживает.
Типичный сбой: маркетинговая рассылка через SaaS-платформу проходит DKIM самой платформы, но не ваш. Убедитесь, что подписывающий домен согласуется с адресом в поле
From:.
2. Запись DMARC есть, минимум p=none
Опубликуйте политику DMARC на _dmarc.yourdomain.com. Минимальная планка — режим наблюдения:
v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com
p=none формально закрывает требование, но защиты от подделки не даёт. Это точка старта, а не финиша. Собрать корректную запись можно в генераторе DMARC.
3. Согласование DMARC
Вот пункт, который упускает большинство команд. Мало того, чтобы SPF или DKIM прошли, — домен, по которому прошла аутентификация, должен согласовываться с доменом в видимом поле From:. Нужно выполнение хотя бы одного условия:
- SPF пройден и домен возвратного пути совпадает с доменом в
From:, либо - DKIM пройден и подписывающий домен
d=совпадает с доменом вFrom:.
Если вы отправляете с news.yourbrand.com, а платформа подписывает письма доменом mail.vendor.com, аутентификация проходит, а согласование — нет. DMARC при этом проваливается.
4. Отписка в один клик
Массовые маркетинговые и рекламные письма должны поддерживать отписку в один клик через заголовки List-Unsubscribe и List-Unsubscribe-Post (RFC 8058). Ссылка обязана работать без входа в аккаунт, а отписку нужно обрабатывать в течение двух дней.
5. Доля жалоб на спам ниже 0,3%
Зарегистрируйтесь в Google Postmaster Tools и следите за долей писем, помеченных получателями как спам. Рекомендация Google: держаться ниже 0,1% и никогда не доходить до 0,3%. После скачка выше 0,3% доставляемость ухудшается и восстанавливается медленно.
6. Чистая инфраструктура отправки
- Корректные прямые и обратные DNS-записи (PTR) для отправляющих IP-адресов.
- TLS при передаче.
- Поле
From:, которое не выдаёт вас за Gmail или Yahoo.
Как проверить
Не гадайте — измеряйте. Отправьте тестовое письмо на адрес Gmail и откройте «Показать оригинал»: в результатах аутентификации должны быть SPF: PASS, DKIM: PASS и DMARC: PASS.
Затем включите сводную отчётность DMARC — тег rua= из примера выше, — чтобы получатели ежедневно присылали XML-сводки о том, кто отправляет почту от вашего имени и проходит ли она проверки. Эти данные и отличают «надеемся, что соответствуем» от «знаем, что соответствуем». Как разбирать отчёты, мы разобрали в статье «Как читать сводные отчёты DMARC». Текущее состояние записей домена можно посмотреть бесплатной проверкой, а тарифы на постоянный мониторинг — на странице цен.
Итог
На входе соответствие бинарно, но в работе оно непрерывно. Аутентифицируйте каждый поток почты, опубликуйте DMARC, согласуйте домены, сделайте отписку тривиальной и держите жалобы на низком уровне. А дальше — наблюдайте: сами требования меняются редко, а вот ваш набор отправителей меняется постоянно. Работаете ли вы с одним доменом или обслуживаете почту множества клиентов, именно непрерывный мониторинг DMARC удерживает вас по нужную сторону этого порога.