DNS-записи для PowerMTA 5.0: SPF, DKIM, DMARC и PTR

DNS-записи для PowerMTA 5.0: SPF, DKIM, DMARC и PTR

DNS-записи для PowerMTA 5.0: SPF, DKIM, DMARC и PTR

Email-маркетинг — это не только красивые письма и продуманная стратегия. Основная проблема, с которой сталкивается каждый бизнес, — доставляемость. Можно использовать самую дорогую программу для рассылки почты, но если DNS-записи не настроены, письма уйдут в папку «Спам» или будут полностью отклонены.

PowerMTA 5.0 даёт полную свободу управления почтовым трафиком, но чтобы он работал эффективно, нужно правильно прописать DNS-записи. Сегодня мы рассмотрим четыре ключевых: SPF, DKIM, DMARC и PTR.


Что такое SPF и зачем он нужен

SPF (Sender Policy Framework) — это запись в DNS, которая указывает, какие серверы имеют право отправлять почту от имени домена.

Пример SPF-записи:

  • v=spf1 — версия SPF.

  • ip4 — IP-адреса серверов, которые имеют право отправлять почту.

  • include — доверенные домены.

  • -all — всё, что не указано, считается неавторизованным.

Как это работает

Когда письмо приходит на сервер получателя (например, Gmail), он проверяет: разрешено ли этому IP отправлять письма от имени домена? Если записи нет, письмо почти наверняка уйдёт в спам.

Ошибки новичков

Многие, переходя с простой рассылки писем программа, забывают прописать SPF или пишут его неверно (например, с +all, разрешая отправку с любого IP). Это сразу снижает доверие почтовиков.


DKIM: цифровая подпись писем

DKIM (DomainKeys Identified Mail) — это технология, которая позволяет подписывать каждое письмо криптографической подписью.

Пример DKIM-записи:

  • default — селектор, который указывает на конкретный ключ.

  • p= — открытый ключ, который публикуется в DNS.

Как это работает

PowerMTA 5.0 при отправке письма «подписывает» его закрытым ключом. Почтовый сервер получателя сверяет подпись с открытым ключом в DNS. Если всё совпадает, письмо считается подлинным.

Ошибки

Если не настроить DKIM, провайдеры вроде Gmail и Yahoo автоматически понижают репутацию отправителя. Простая программа рассылки email не умеет работать с DKIM, поэтому такие рассылки всегда под угрозой блокировки.


DMARC: контроль и политика

DMARC (Domain-based Message Authentication, Reporting & Conformance) — это политика, которая объединяет SPF и DKIM.

Пример записи:

  • p=none — только мониторинг.

  • p=quarantine — письма без совпадений будут попадать в спам.

  • p=reject — письма будут отклоняться полностью.

Зачем нужен DMARC

DMARC позволяет владельцу домена контролировать, что происходит с письмами: доставлены ли они, попали ли в спам, были ли отклонены.

Ошибки

Многие администраторы сразу ставят p=reject, не убедившись, что SPF и DKIM работают правильно. В результате даже легальные письма блокируются.


PTR: обратный DNS

PTR (Reverse DNS) — это запись, которая связывает IP-адрес с доменом.

Как это работает

Когда сервер получает письмо, он проверяет: какой домен привязан к IP-адресу отправителя? Если IP «голый» и не имеет PTR-записи, доверие резко падает.

Ошибки

Часто администраторы настраивают PowerMTA, но забывают о PTR. В итоге рассылка выглядит подозрительно, даже если SPF и DKIM корректны.


Почему все четыре записи обязательны

Многие думают: «Достаточно настроить SPF, и всё будет работать». Но современные почтовики требуют комплексного подхода. Gmail и Yahoo в 2024–2025 годах ввели новые правила: письма без SPF, DKIM и DMARC автоматически считаются подозрительными.

Таким образом:

  • SPF показывает, что сервер авторизован.

  • DKIM доказывает, что письмо не изменено.

  • DMARC задаёт политику и собирает отчёты.

  • PTR подтверждает соответствие IP и домена.

Без этих записей PowerMTA будет работать, но эффективность будет в разы ниже.

Ошибки при настройке DNS в PowerMTA

  1. Отсутствие записей. Без SPF/DKIM письма почти всегда в спаме.

  2. Неверные ключи DKIM. Даже одна ошибка в конфигурации делает подпись бесполезной.

  3. Слишком строгий DMARC. Новички часто ставят reject, не протестировав систему.

  4. Нет PTR. Письма выглядят подозрительно для большинства провайдеров.


DNS-записи и репутация

DNS — это фундамент. Даже самая дорогая программа рассылки сообщений не спасёт, если записи настроены неправильно.

PowerMTA 5.0, в отличие от простых решений, позволяет гибко управлять SPF, DKIM и DMARC прямо из конфигурации, а также автоматически отслеживать ошибки и формировать отчёты.


Заключение

PowerMTA 5.0 — это мощный инструмент для управления email-трафиком. Но его эффективность напрямую зависит от правильной настройки DNS-записей. SPF, DKIM, DMARC и PTR — обязательный минимум, без которого невозможно построить профессиональный email-маркетинг.

Если вы хотите, чтобы письма доходили до «Входящих», а не в «Спам», настройка этих записей должна быть выполнена идеально.

Обучение email рассылкам