SPF (Sender Policy Framework) — TXT-запись в DNS, которая перечисляет IP-адреса и серверы, имеющие право отправлять почту от вашего домена. Без SPF почта попадает в спам у Gmail/Yandex.Mail/Mail.ru. Минимальная запись: v=spf1 ip4:ВАШИП -all. Для Google Workspace: v=spf1 include:_spf.google.com ~all. Проверьте результат через DNS-чекер.
Ниже: пошаговая инструкция, рабочие примеры, типичные ошибки, FAQ.
@ (корень домена)v=spf1 include:провайдер1 include:провайдер2 -allcheck-auth@verifier.port25.com — получите авто-отчёт| Сценарий | Конфиг / запись |
|---|---|
| Только Google Workspace | v=spf1 include:_spf.google.com ~all |
| Только Yandex360 | v=spf1 redirect=_spf.yandex.net |
| Google + Mailchimp + собственный IP | v=spf1 ip4:203.0.113.10 include:_spf.google.com include:servers.mcsv.net ~all |
| Mailgun | v=spf1 include:mailgun.org ~all |
| Запретить всю отправку (parked domain) | v=spf1 -all |
+all вместо -all — пропускает любой источник, SPF теряет смыслDNS (Domain Name System) — система, которая преобразует доменные имена в IP-адреса. DNS-записи — это инструкции, определяющие, куда направлять трафик, почту и какподтверждать владение доменом.
Проверка всех типов записей: A, AAAA, MX, NS, TXT, CNAME, SOA за один запрос.
Запрос к авторитативным серверам напрямую. Результат за доли секунды, без кеширования.
Анализ SPF, DKIM и DMARC записей для оценки защиты почты от спуфинга и фишинга.
Сохраняйте результаты проверок. Сравнивайте DNS-записи до и после изменений у регистратора.
проверка DNS после деплоя
проверка SPF/DKIM/DMARC
аудит DNS-конфигурации
контроль зоны DNS
v=spf1 TXT-запись.История DNS-проверок, API-ключи и мониторинг изменений записей.
Зарегистрироваться (FREE)<code>~all</code> (softfail) — письма помечаются как подозрительные, но могут дойти. <code>-all</code> (hardfail) — отбрасываются. Лучше начать с <code>~all</code>, после 1-2 недель без проблем перейти на <code>-all</code>.
Да — это разные механизмы. SPF проверяет IP отправителя, DKIM — подпись контента. DMARC требует прохождения одного из двух. Настраивайте оба.
Да, главное — не превысить 10 DNS lookups суммарно (включая вложенные).
Через <a href="/dns">DNS-чекер Enterno.io</a> — введите домен, выберите TXT, увидите все TXT включая SPF. Или: <code>dig TXT example.com</code>.