Skip to content

SPF: определение и применение

Коротко:

SPF (Sender Policy Framework) — TXT-запись DNS, в которой владелец домена декларирует, с каких IP разрешена отправка почты от его имени. Пример: "v=spf1 include:_spf.google.com ~all". Получающий почтовый сервер проверяет SPF и помечает letter как spam при несоответствии. Защита от email-spoofing и phishing.

Что такое SPF

SPF (Sender Policy Framework) — TXT-запись DNS, в которой владелец домена декларирует, с каких IP разрешена отправка почты от его имени. Пример: "v=spf1 include:_spf.google.com ~all". Получающий почтовый сервер проверяет SPF и помечает letter как spam при несоответствии. Защита от email-spoofing и phishing.

Проверить SPF онлайн

Открыть инструмент Enterno.io →

SPF + DKIM + DMARCПолная проверка триады защиты почты
Антиспам-статусПроверка в чёрных списках
MX-конфигурацияПравильность настройки почтовых серверов
Email ScoreОценка доставляемости почты

Почему нам доверяют

MX
проверка MX-записей
SMTP
SMTP-верификация
SPF
SPF + DKIM + DMARC
Free
без регистрации

Как это работает

1

Введите email адрес

2

Проверяем MX + SMTP

3

Получите вердикт о валидности

Зачем проверять настройки email?

Правильная настройка SPF, DKIM и DMARC напрямую влияет на доставляемость писем. Без этих записей ваши письма попадают в спам или отклоняются ещё до попытки доставки.

Проверка SPF

Корректность SPF-записи: синтаксис, список разрешённых серверов, механизм fail.

DKIM-анализ

Наличие и валидность DKIM-подписи для указанного селектора.

DMARC-политика

Разбор DMARC-записи: policy, rua/ruf отчёты, выравнивание SPF и DKIM.

Итоговый Email Score

Числовая оценка готовности к доставке с рекомендациями по улучшению.

Кому это нужно

Email-маркетологи

верификация списков рассылки

Разработчики

валидация при регистрации

Продажи

проверка контактов CRM

Системные администраторы

диагностика почтовых проблем

Частые ошибки

Нет SPF-записиБез SPF письма от вашего домена воспринимаются как потенциальный спуфинг.
SPF с ?all вместо -all?all означает «нейтрально» — это не защита. Используйте -all.
DMARC без политикиp=none только собирает отчёты. Переходите на p=quarantine или p=reject.
Не читать DMARC-отчётыDMARC генерирует отчёты о всех письмах. Анализируйте их, чтобы найти несанкционированную отправку.

Лучшие практики

Запустите SPF → DKIM → DMARC последовательноСначала SPF, потом DKIM, потом DMARC. Каждый шаг должен работать до перехода к следующему.
Начните DMARC с p=noneСобирайте отчёты 2–4 недели, убедитесь что всё легитимное прошло, потом ужесточайте.
Добавьте rua отчёт-адресrua=mailto:dmarc@yourdomain.com — получайте еженедельные агрегированные отчёты.
Проверяйте после смены провайдераПри смене хостинга или ESP обязательно обновите SPF и DKIM-ключи.

Получите больше с бесплатным аккаунтом

История проверок email и API-ключи для интеграции в ваш сервис.

Зарегистрироваться (FREE)

Больше по теме

Часто задаваемые вопросы

Нужно ли мне SPF?

Если работаете с web-инфраструктурой или API — почти наверняка да. Смотрите статью выше для конкретных случаев.