Настройка DKIM, SPF и DMARC

Важно

Во всех примерах замените example.ru на свой домен.

Шаг 1. Настройте DKIM

Как получить данные DKIM в Яндекс KITᵝ

  1. Подключите постоянный домен в ручном режиме в разделе Настройки → Домен → Управление доменом.
  2. Добавьте выданные Яндекс KITᵝ записи у своего DNS-провайдера и завершите подключение домена.
  3. Дождитесь успешной привязки. Актуальный статус отображается в разделе Настройки → Домен → Управление доменом.
  4. После успешной привязки откройте раздел Настройки → Почтовые уведомления. На странице появится блок DKIM с полями Домен и Контент.

Важно

Если блок DKIM не отображается, значит подключение домена не завершено или настроено некорректно. Проверьте статус в разделе Настройки → Домен → Управление доменом и повторно подключите постоянный домен в ручном режиме.

Добавьте DKIM-запись в DNS

  1. Откройте панель управления DNS у регистратора или DNS-провайдера, где вы управляете записями своего домена.

  2. Создайте новую запись типа TXT.

  3. В личном кабинете Яндекс KITᵝ в раздел Настройки → Почтовые уведомления скопируйте значение поля Домен из блока DKIM и укажите его в поле Имя, Host или Subdomain DNS-записи.

    • Если DNS-панель принимает полное имя, для домена example.ru оно должно выглядеть так: yastore._domainkey.example.ru.
    • Если DNS-провайдер автоматически добавляет основной домен, укажите только yastore._domainkey.
    • После сохранения полное имя записи должно содержать основной домен только один раз.
  4. Скопируйте значение поля Контент из блока DKIM и вставьте его в значение TXT-записи. Контент должен начинаться с v=DKIM1;.

    • Не добавляйте внешние кавычки "...".
    • Если на DNS-панели отображаются кавычки после сохранения, оставьте их.
    • Длинный ключ может отображаться несколькими фрагментами — DNS объединяет их автоматически.
  5. Сохраните TXT-запись.

Важно

Правильное полное имя:

yastore._domainkey.example.ru

Шаг 2. Настройте SPF

Значение SPF ниже соответствует рекомендации Yandex Cloud Postbox.

Добавьте TXT-запись:

Тип: TXT
Имя / Host / Subdomain: @
Значение: v=spf1 include:spf.postbox.yandexcloud.net ~all

Важно

На домене должна быть только одна запись, начинающаяся с v=spf1. Если SPF уже существует, добавьте include:spf.postbox.yandexcloud.net в существующую запись перед механизмом all, не создавайте вторую SPF-запись.

Шаг 3. Настройте DMARC

Значение DMARC ниже соответствует рекомендации Yandex Cloud Postbox.

Добавьте TXT-запись:

Тип: TXT
Имя / Host / Subdomain: _dmarc
Значение: v=DMARC1; p=none

Для домена example.ru полное имя записи должно получиться таким:

_dmarc.example.ru

Политика p=none включает проверку DMARC без принудительного отклонения писем, которые ее не прошли.

Шаг 4. Проверьте настройки тестовым письмом

После изменения DNS подождите несколько часов. В некоторых случаях обновление записей может занять до 24 часов. Отправьте новое тестовое письмо из настроек почтовых уведомлений Яндекс KITᵝ. Старые письма не перепроверяются после изменения DNS.

Как отправить тестовое письмо из Яндекс KITᵝ

  1. Откройте Настройки → Почтовые уведомления.
  2. В блоке Почта для уведомлений о заказах или Почта для промо-рассылок найдите поле Тестовое письмо.
  3. Укажите адрес получателя.
  4. Нажмите Отправить.

Как проверить письмо в Яндекс Почте

  1. Откройте письмо.
  2. Нажмите Ещё или кнопку с тремя точками.
  3. Выберите Свойства письма.
  4. Найдите раздел Authentication-Results.

Для домена example.ru в Яндекс Почте ожидается такой результат:

spf=pass ... smtp.mail=...@postbox.yandexcloud.net
dkim=pass header.i=@example.ru

Примечание

Яндекс Почта не добавляет отдельный результат dmarc=pass в исходный код письма. Отсутствие строки dmarc=... в Яндекс Почте нормально и не означает ошибку DMARC.

Если dkim=pass header.i=@example.ru, домен DKIM совпадает с доменом отправителя в поле From, а запись _dmarc.example.ru опубликована в DNS, то письмо выполняет условия DMARC через DKIM.

Как проверить письмо в Gmail

  1. Откройте письмо.
  2. Нажмите кнопку с тремя точками.
  3. Выберите Показать оригинал.

Для домена example.ru в Gmail ожидается такой результат:

spf=pass ... smtp.mailfrom=...@postbox.yandexcloud.net
dkim=pass header.i=@example.ru
dmarc=pass ... header.from=example.ru

Примечание

У Postbox нормально видеть две DKIM-подписи: одну для технического домена postbox.yandexcloud.net, вторую — для домена магазина. Почтовый сервис может показать результат одной или обеих подписей. Для DMARC важна успешная подпись домена магазина: dkim=pass header.i=@example.ru.

SPF-проверка обычно одна и относится к техническому адресу Return-Path домена postbox.yandexcloud.net. Если spf=pass встречается в исходнике дважды — в Authentication-Results и ARC-Authentication-Results — это повтор одного результата, а не две разные SPF-проверки.

Шаг 5. Проверьте DNS через PowerShell

Для проверки используется публичный DNS-сервер Яндекса 77.88.8.8.

Откройте PowerShell и проверьте каждую запись по порядку.

DKIM

Замените example.ru на свой домен и выполните:

Resolve-DnsName -Type TXT yastore._domainkey.example.ru -Server 77.88.8.8

В ответе должна быть строка, которая начинается с:

v=DKIM1;

Пример ответа:

Name: yastore._domainkey.example.ru
Type: TXT
Strings: {v=DKIM1; h=sha256; k=rsa; p=...}

SPF

Замените example.ru на свой домен и выполните:

Resolve-DnsName -Type TXT example.ru -Server 77.88.8.8

В ответе должна быть одна SPF-запись, которая:

  • начинается с v=spf1;
  • содержит include:spf.postbox.yandexcloud.net.

DMARC

Замените example.ru на свой домен и выполните:

Resolve-DnsName -Type TXT _dmarc.example.ru -Server 77.88.8.8

В ответе должна быть запись:

v=DMARC1; p=none

Результат

Настройка завершена, если:

  • правильный DKIM находится по адресу yastore._domainkey.example.ru;
  • в DNS опубликована одна SPF-запись, которая содержит include:spf.postbox.yandexcloud.net;
  • опубликована DMARC-запись с политикой p=none;
  • новое тестовое письмо в Яндекс Почте показывает dkim=pass header.i=@example.ru;
  • новое тестовое письмо в Gmail показывает dmarc=pass ... header.from=example.ru.

Во всех пунктах замените example.ru на свой домен.

Обратиться в службу поддержки

Написать в чат

Написать письмо

Следующая