Віртуальний хостинг

Як зробити, щоб листи не потрапляли в спам? Цифровий підпис DKIM і SPF

2013-10-22

Поштові сервери одержувачів перевіряють, чи має сервер право надсилати пошту від імені Вашого домену. Для цього використовуються DKIM і SPF. Без них листи частіше потрапляють у спам або відхиляються.

  • DKIM - цифровий підпис листа ключем Вашого домену. Одержувач перевіряє підпис за відкритим ключем у DNS.
  • SPF - TXT-запис у DNS зі списком серверів, яким дозволено надсилати пошту від імені домену.
  • DMARC - TXT-запис _dmarc, який повідомляє одержувачу, що робити з листами, які не пройшли перевірку.

Що хостинг робить автоматично

  • DKIM-ключ створюється для кожного поштового домену та для кожного сайту, вручну нічого генерувати не потрібно. Листи з поштових програм і з PHP mail() підписуються.
  • Якщо домен працює на наших NS, записи DKIM і SPF додаються в DNS-зону домену автоматично.

Як переглянути та опублікувати DKIM-запис

  1. Відкрийте "Пошта" -> "Поштові домени".
  2. Відкрийте домен і перейдіть на вкладку "DKIM".
  3. Якщо DNS-зона домену у нас, натисніть "Опублікувати в DNS" - запис додасться в зону.

Як зробити, щоб листи не потрапляли в спам? Цифровий підпис DKIM і SPF

Якщо DNS домену в іншого провайдера (зокрема Cloudflare)

У цьому разі записи туди автоматично не потраплять, перенесіть їх вручну:

  • A для mail.example.com на IP 217.182.203.80;
  • MX домену на mail.example.com;
  • SPF (TXT), наприклад v=spf1 a mx ip4:217.182.203.80 ~all;
  • DKIM (TXT) з вкладки "DKIM" поштового домену (ім'я виду mail._domainkey.example.com).

У Cloudflare для записів, пов'язаних з поштою (наприклад mail), вимкніть проксування (сіра хмарка). У записі SPF має бути лише один рядок v=spf1 на домен.

Як перевірити

Надішліть лист на Gmail і відкрийте "Показати оригінал": має бути SPF: PASS і DKIM: PASS.

Ліміт вихідної пошти

Кількість вихідних листів обмежена тарифом (значення видно на "Дашборді", рядок "Вихідні листи"). У разі перевищення листи тимчасово не надсилаються. Для масових розсилок використовуйте спеціалізовані сервіси розсилок.

Надсилання через зовнішні SMTP-сервери

Якщо сайт надсилає листи через зовнішній SMTP (наприклад Gmail) і отримує помилку підключення, зверніться до технічної підтримки. Надсилання через наш сервер (elsa.hosting.energy, порт 465, логін і пароль скриньки) працює без обмежень, крім ліміту тарифу.