---
metadata:
  - name: generator
    content: Diplodoc Platform v5.57.4
alternate:
  - https://yandex.ru/support/kit/ru/settings/dkim.md
  - href: https://yandex.ru/support/kit/ru/settings/dkim.md
    type: text/markdown
    title: Markdown version
  - href: https://yandex.ru/support/kit/ru/llms.txt
    rel: describedby
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.ru/support/kit/ru/llms.txt

# Настройка DKIM, SPF и DMARC

{% note warning "Важно" %}

Во всех примерах замените `example.ru` на свой домен.

{% endnote %}

## Шаг 1. Настройте DKIM

### Как получить данные DKIM в Яндекс KITᵝ

1. [Подключите постоянный домен в ручном режиме](https://yandex.ru/support/kit/ru/settings/domain/permanent.md#change-to-permanent) в разделе **Настройки → Домен → Управление доменом**.
2. Добавьте выданные Яндекс KITᵝ записи у своего DNS-провайдера и завершите подключение домена.
3. Дождитесь успешной привязки. Актуальный статус отображается в разделе **Настройки → Домен → Управление доменом**.
4. После успешной привязки откройте раздел **Настройки → Почтовые уведомления**. На странице появится блок **DKIM** с полями **Домен** и **Контент**.

{% note warning "Важно" %}

Если блок DKIM не отображается, значит подключение домена не завершено или настроено некорректно. Проверьте статус в разделе **Настройки → Домен → Управление доменом** и повторно [подключите постоянный домен в ручном режиме](https://yandex.ru/support/kit/ru/settings/domain/permanent.md#change-to-permanent).

{% endnote %}

### Добавьте DKIM-запись в DNS

1. Откройте панель управления DNS у регистратора или DNS-провайдера, где вы управляете записями своего домена.
2. Создайте новую запись типа **TXT**.
3. В личном кабинете Яндекс KITᵝ в раздел **Настройки → Почтовые уведомления** скопируйте значение поля **Домен** из блока DKIM и укажите его в поле **Имя**, **Host** или **Subdomain** DNS-записи.

   - Если DNS-панель принимает полное имя, для домена `example.ru` оно должно выглядеть так: `yastore._domainkey.example.ru`.
   - Если DNS-провайдер автоматически добавляет основной домен, укажите только `yastore._domainkey`.
   - После сохранения полное имя записи должно содержать основной домен только один раз.

4. Скопируйте значение поля **Контент** из блока DKIM и вставьте его в значение TXT-записи. Контент должен начинаться с `v=DKIM1;`.

   - Не добавляйте внешние кавычки `"..."`.
   - Если на DNS-панели отображаются кавычки после сохранения, оставьте их.
   - Длинный ключ может отображаться несколькими фрагментами — DNS объединяет их автоматически.

5. Сохраните TXT-запись.

{% note warning "Важно" %}

Правильное полное имя:

```text
yastore._domainkey.example.ru
```

{% endnote %}

## Шаг 2. Настройте SPF

Значение SPF ниже соответствует [рекомендации Yandex Cloud Postbox](https://yandex.cloud/ru/docs/postbox/concepts/dns-records).

Добавьте TXT-запись:

```text
Тип: TXT
Имя / Host / Subdomain: @
Значение: v=spf1 include:spf.postbox.yandexcloud.net ~all
```

{% note warning "Важно" %}

На домене должна быть только одна запись, начинающаяся с `v=spf1`. Если SPF уже существует, добавьте `include:spf.postbox.yandexcloud.net` в существующую запись перед механизмом `all`, не создавайте вторую SPF-запись.

{% endnote %}

## Шаг 3. Настройте DMARC

Значение DMARC ниже соответствует [рекомендации Yandex Cloud Postbox](https://yandex.cloud/ru/docs/postbox/concepts/dns-records).

Добавьте TXT-запись:

```text
Тип: TXT
Имя / Host / Subdomain: _dmarc
Значение: v=DMARC1; p=none
```

Для домена `example.ru` полное имя записи должно получиться таким:

```text
_dmarc.example.ru
```

Политика `p=none` включает проверку DMARC без принудительного отклонения писем, которые ее не прошли.

## Шаг 4. Проверьте настройки тестовым письмом

После изменения DNS подождите несколько часов. В некоторых случаях обновление записей может занять до 24 часов. Отправьте новое тестовое письмо из настроек почтовых уведомлений Яндекс KITᵝ. Старые письма не перепроверяются после изменения DNS.

### Как отправить тестовое письмо из Яндекс KITᵝ

1. Откройте **Настройки → Почтовые уведомления**.
2. В блоке **Почта для уведомлений о заказах** или **Почта для промо-рассылок** найдите поле **Тестовое письмо**.
3. Укажите адрес получателя.
4. Нажмите **Отправить**.

### Как проверить письмо в Яндекс Почте

1. Откройте письмо.
2. Нажмите **Ещё** или кнопку с тремя точками.
3. Выберите **Свойства письма**.
4. Найдите раздел `Authentication-Results`.

Для домена `example.ru` в Яндекс Почте ожидается такой результат:

```text
spf=pass ... smtp.mail=...@postbox.yandexcloud.net
dkim=pass header.i=@example.ru
```

{% note info "Примечание" %}

Яндекс Почта не добавляет отдельный результат `dmarc=pass` в исходный код письма. Отсутствие строки `dmarc=...` в Яндекс Почте нормально и не означает ошибку DMARC.

Если `dkim=pass header.i=@example.ru`, домен DKIM совпадает с доменом отправителя в поле `From`, а запись `_dmarc.example.ru` опубликована в DNS, то письмо выполняет условия DMARC через DKIM.

{% endnote %}

### Как проверить письмо в Gmail

1. Откройте письмо.
2. Нажмите кнопку с тремя точками.
3. Выберите **Показать оригинал**.

Для домена `example.ru` в Gmail ожидается такой результат:

```text
spf=pass ... smtp.mailfrom=...@postbox.yandexcloud.net
dkim=pass header.i=@example.ru
dmarc=pass ... header.from=example.ru
```

{% note info "Примечание" %}

У Postbox нормально видеть две DKIM-подписи: одну для технического домена `postbox.yandexcloud.net`, вторую — для домена магазина. Почтовый сервис может показать результат одной или обеих подписей. Для DMARC важна успешная подпись домена магазина: `dkim=pass header.i=@example.ru`.

SPF-проверка обычно одна и относится к техническому адресу `Return-Path` домена `postbox.yandexcloud.net`. Если `spf=pass` встречается в исходнике дважды — в `Authentication-Results` и `ARC-Authentication-Results` — это повтор одного результата, а не две разные SPF-проверки.

{% endnote %}

## Шаг 5. Проверьте DNS через PowerShell

Для проверки используется публичный [DNS-сервер Яндекса](https://dns.yandex.ru/) `77.88.8.8`.

Откройте PowerShell и проверьте каждую запись по порядку.

### DKIM

Замените `example.ru` на свой домен и выполните:

```powershell
Resolve-DnsName -Type TXT yastore._domainkey.example.ru -Server 77.88.8.8
```

В ответе должна быть строка, которая начинается с:

```text
v=DKIM1;
```

Пример ответа:

```text
Name: yastore._domainkey.example.ru
Type: TXT
Strings: {v=DKIM1; h=sha256; k=rsa; p=...}
```

### SPF

Замените `example.ru` на свой домен и выполните:

```powershell
Resolve-DnsName -Type TXT example.ru -Server 77.88.8.8
```

В ответе должна быть одна SPF-запись, которая: 

* начинается с `v=spf1`;
* содержит `include:spf.postbox.yandexcloud.net`.

### DMARC

Замените `example.ru` на свой домен и выполните:

```powershell
Resolve-DnsName -Type TXT _dmarc.example.ru -Server 77.88.8.8
```

В ответе должна быть запись:

```text
v=DMARC1; p=none
```

## Результат

Настройка завершена, если:

- правильный DKIM находится по адресу `yastore._domainkey.example.ru`;
- в DNS опубликована одна SPF-запись, которая содержит `include:spf.postbox.yandexcloud.net`;
- опубликована DMARC-запись с политикой `p=none`;
- новое тестовое письмо в Яндекс Почте показывает `dkim=pass header.i=@example.ru`;
- новое тестовое письмо в Gmail показывает `dmarc=pass ... header.from=example.ru`.

Во всех пунктах замените `example.ru` на свой домен.

<!-- source: ru/_includes/support.md -->
<!-- стили кнопки-ссылки: -->


## Обратиться в службу поддержки

<!-- желтая кнопка-ссылка: -->
[Написать в чат](https://yandex.ru/chat/#/user/6c041b05-07a4-99cc-79be-8670b7aff93d){.button}


<!-- желтая кнопка-ссылка: -->
[Написать письмо](https://yandex.ru/support/kit/ru/feedback.md){.button}
<!-- endsource: ru/_includes/support.md -->
