Проверка SPF-записи домена
Введите домен — покажем SPF-запись, раскроем всю цепочку include и посчитаем DNS-запросы. Если запись выходит за лимит RFC или разрешает отправку кому угодно, скажем об этом прямо и подскажем, что менять.
Что делает SPF-запись
SPF — это список серверов, которым вы разрешили отправлять почту от имени своего домена. Список публикуется TXT-записью в DNS. Когда письмо приходит на почтовый сервер получателя, тот смотрит, с какого IP-адреса оно пришло, читает вашу SPF-запись и решает, есть ли этот адрес в списке.
Проверять запись стоит не только при первой настройке. Она ломается со временем: подключили новый сервис рассылок и добавили ещё один include, превысив лимит; провайдер сменил диапазон адресов; кто-то создал вторую TXT-запись, не заметив первую. Во всех этих случаях в панели DNS всё выглядит нормально, а проверка на стороне получателя не проходит.
Что показывает чекер
Кроме самой записи вы увидите раскрытую цепочку: за каждым include стоит SPF-запись другого домена, внутри неё могут быть свои include, и всё это считается в общий лимит. Счётчик DNS-запросов показывает, сколько из десяти разрешённых вы уже израсходовали — именно этот показатель чаще всего оказывается причиной необъяснимых проблем с доставкой.
Отдельно разбирается завершающий механизм all. Запись с +all разрешает отправку от вашего имени любому серверу в интернете: это хуже, чем отсутствие SPF, потому что формально запись есть и она всё разрешает.
Типовые ошибки
- Две записи v=spf1. Появляются, когда SPF добавляют второй раз, не удалив первую. Результат — permerror, SPF не работает.
- Больше десяти DNS-запросов. Обычно набегает после подключения третьего-четвёртого сервиса рассылок.
- Механизм ptr. Устарел, работает медленно, часть получателей его игнорирует.
- Отсутствие all. Без завершающего механизма запись трактуется как нейтральная и почти ничего не даёт.
- include сервиса, которым вы больше не пользуетесь. Тратит лимит и оставляет разрешение тому, кто им уже не должен обладать.
Как выглядит правильная запись
Для домена, который отправляет почту только через собственный сервер:
v=spf1 mx -allДля Google Workspace вместе с сервисом рассылок:
v=spf1 include:_spf.google.com include:spf.example-esp.com ~allЗапись публикуется TXT-записью на корне домена (имя @). Поддомены наследуют её не автоматически: если рассылки уходят с mail.example.com, для него нужна отдельная запись.
Частые вопросы про SPF
Что почитать дальше
Домен настроен, а письма всё равно не доходят?
Половина проблем с доставляемостью — не в DNS, а в самой базе: несуществующие адреса, спам-ловушки, одноразовые ящики. uChecker проверяет базу до отправки, первые 100 адресов бесплатно.
Проверить базу