SPF, DKIM и DMARC: как защитить почту домена от подделки
От имени вашего домена можно отправить письмо, даже не имея к нему доступа, — если почта не защищена. Три записи, SPF, DKIM и DMARC, закрывают эту дыру. Разберём их простыми словами.
Проблема, которую они решают
Без защиты злоумышленник может разослать письма «от вашей компании»: клиентам, партнёрам, кому угодно. Получатель не отличит подделку от настоящего письма. Это бьёт по репутации и используется в мошенничестве.
Что делает каждая запись
- SPF — список серверов, которым разрешено отправлять почту от вашего домена. Письмо с чужого сервера получатель отметит как подозрительное.
- DKIM — цифровая подпись писем. Подтверждает, что письмо действительно от вас и его не изменили в пути.
- DMARC — правило, что делать с письмами, не прошедшими SPF и DKIM: помечать, отправлять в спам или отклонять. И заодно присылает отчёты о попытках подделки.
Почему нужны все три
По отдельности они защищают частично. Вместе — SPF проверяет отправителя, DKIM подтверждает целостность, DMARC задаёт политику и даёт видимость. Это же напрямую влияет на то, попадают ли ваши письма в спам.
Как настроить
- Записи добавляются как TXT-записи в DNS домена.
- Значения даёт ваш почтовый сервис (провайдер корпоративной почты).
- После настройки проверьте их онлайн-сервисом проверки SPF/DKIM/DMARC.
Проверьте себя
Если этих записей нет, ваш домен уязвим к подделке прямо сейчас — как это проверить. Наш сканер показывает наличие SPF и DMARC у домена: это быстрый способ увидеть, защищена ли ваша почта, или её может подделать любой.
ScanRTM находит нарушения 152-ФЗ, штрафы РКН и дыры в безопасности до того, как их найдут другие.
Проверить сайт