Проверка SPF и DKIM записей
Проверьте SPF и DKIM TXT-записи домена. Эти настройки помогают почтовым сервисам понять, какие серверы имеют право отправлять письма от имени домена и действительно ли письмо подписано корректным ключом. Введите домен и DKIM selector, например mail или default.
Что проверяет инструмент
SPF и DKIM — базовые механизмы почтовой аутентификации. Они не гарантируют доставку писем во входящие, но помогают почтовым сервисам отличать легитимную отправку от подделки адреса отправителя.
Проверка на ZhoSky помогает быстро найти TXT-записи SPF и DKIM, оценить их наличие и увидеть базовые проблемы в настройке доменной почты.
Что такое SPF
SPF (Sender Policy Framework) — это TXT-запись домена, в которой перечислены серверы и сервисы, имеющие право отправлять письма от имени домена.
Если SPF не настроен или настроен неправильно, письма могут чаще попадать в спам, а злоумышленникам проще использовать домен для поддельной отправки.
Что такое DKIM
DKIM (DomainKeys Identified Mail) — это механизм цифровой подписи писем. Почтовый сервер подписывает письмо приватным ключом, а принимающий сервер проверяет подпись по публичному ключу из DNS.
Для проверки DKIM обычно нужен selector. Он зависит от почтового сервиса и может называться mail, default, google, selector1 или иначе.
Типичные проблемы SPF и DKIM
- SPF-запись отсутствует. Домен отправляет письма, но не сообщает, какие серверы имеют право это делать.
- Несколько SPF-записей. Для домена должна быть одна SPF-запись. Несколько отдельных записей могут привести к ошибкам проверки.
- Слишком широкий SPF. Например, чрезмерно мягкие правила могут снижать защиту от подделки отправителя.
- Неверный DKIM selector. Запись есть, но проверяется не тот поддомен.
- DKIM-ключ не найден. Письма могут отправляться без корректной подписи.
Команды для ручной проверки
dig TXT example.com dig TXT mail._domainkey.example.com nslookup -type=TXT example.com nslookup -type=TXT mail._domainkey.example.com
Что проверить дополнительно
После SPF и DKIM полезно проверить MX-записи домена. Следующий логичный шаг для развития ZhoSky — отдельная проверка DMARC, которая связывает SPF и DKIM в общую политику защиты доменной почты.