Проверка SPF и DKIM записей

Проверьте SPF и DKIM TXT-записи домена. Эти настройки помогают почтовым сервисам понять, какие серверы имеют право отправлять письма от имени домена и действительно ли письмо подписано корректным ключом. Введите домен и DKIM selector, например mail или default.

Подождите, идёт обработка информации. Это может занять несколько минут.

Что проверяет инструмент

SPF и DKIM — базовые механизмы почтовой аутентификации. Они не гарантируют доставку писем во входящие, но помогают почтовым сервисам отличать легитимную отправку от подделки адреса отправителя.

Проверка на ZhoSky помогает быстро найти TXT-записи SPF и DKIM, оценить их наличие и увидеть базовые проблемы в настройке доменной почты.

Что такое SPF

SPF (Sender Policy Framework) — это TXT-запись домена, в которой перечислены серверы и сервисы, имеющие право отправлять письма от имени домена.

Если SPF не настроен или настроен неправильно, письма могут чаще попадать в спам, а злоумышленникам проще использовать домен для поддельной отправки.

Что такое DKIM

DKIM (DomainKeys Identified Mail) — это механизм цифровой подписи писем. Почтовый сервер подписывает письмо приватным ключом, а принимающий сервер проверяет подпись по публичному ключу из DNS.

Для проверки DKIM обычно нужен selector. Он зависит от почтового сервиса и может называться mail, default, google, selector1 или иначе.

Типичные проблемы SPF и DKIM

Команды для ручной проверки

dig TXT example.com
dig TXT mail._domainkey.example.com
nslookup -type=TXT example.com
nslookup -type=TXT mail._domainkey.example.com

Что проверить дополнительно

После SPF и DKIM полезно проверить MX-записи домена. Следующий логичный шаг для развития ZhoSky — отдельная проверка DMARC, которая связывает SPF и DKIM в общую политику защиты доменной почты.