Автентифікація email-домену
У цій статті описано, як автентифікувати домен відправника в eSputnik за допомогою DNS-записів SPF і DKIM. Автентифікація допомагає поштовим сервісам перевірити, що eSputnik має право надсилати листи від імені вашого домену, і знижує ризик підроблення відправника.
Ви дізнаєтеся, як обрати один зі способів налаштування — Повний, Повний + або Піддомен, додати потрібні DNS-записи, налаштувати переадресацію за потреби та перевірити статус домену в eSputnik.
Перш ніж почати
Переконайтеся, що у вас є:
- доступ до DNS-налаштувань домену або піддомену, який потрібно автентифікувати;
- домен або піддомен, який буде використовуватися в адресі відправника;
- доступ до налаштувань пошти або переадресації, якщо ви використовуєте спосіб Повний і маєте налаштувати пересилання для адрес
bounce+*; - час на поширення DNS-змін. Деяким DNS-провайдерам може знадобитися до 48 годин.
Примітка
- Щоб дізнатися більше про SPF, DKIM, DMARC та вирівнювання доменів, прочитайте статтю Поширені питання про email-автентифікацію та репутацію домену.
- Щоб доставляти листи на приватні relay-адреси Apple, зареєструйте свої домени в Apple. Докладніше читайте у статті Доставлення електронних листів на Apple User Relay Address.
Як працює автентифікація домену
eSputnik використовує два основні механізми для автентифікації домену відправника:
- SPF перевіряє, чи було надіслано лист із сервера, авторизованого в DNS-записах вашого домену.
- DKIM дозволяє eSputnik підписувати листи приватним ключем. Поштові сервери одержувачів перевіряють підпис за допомогою публічного ключа, опублікованого в DNS вашого домену.
Разом SPF і DKIM допомагають поштовим сервісам довіряти вашим листам і знижують імовірність того, що вони визначать легітимні повідомлення як спам.
eSputnik надає значення для SPF- і DKIM-записів, потрібних для автентифікації домену. Ви додаєте ці записи в налаштуваннях DNS.
ПриміткаDMARC налаштовується у вашому DNS, оскільки цей запис визначає політику домену. Докладніше про DMARC читайте у статті Поширені питання про email-автентифікацію та репутацію домену. Вплив суворої політики DMARC на прогрівання описано у статті Прогрівання домену.
Основний домен, піддомен відправника й технічний піддомен
Перш ніж обрати спосіб налаштування, визначте, який домен використовуватиметься в адресі відправника.
Можна автентифікувати:
- основний домен, наприклад,
yourdomain.com, якщо адреса відправника має вигляд[email protected]; - піддомен відправника, наприклад,
promo.yourdomain.com, якщо адреса відправника має вигляд[email protected].
Домен в адресі відправника має збігатися з верифікованим доменом або піддоменом. Верифікація yourdomain.com не поширюється автоматично на promo.yourdomain.com.
Деякі способи налаштування також використовують технічний піддомен. Він потрібен для технічної обробки пошти й не обов’язково збігається з доменом, який одержувач бачить у полі Від.
Зверніть увагуТой самий домен відправника можна використовувати в кількох облікових записах, наприклад, у продакшн- і дев-акаунті. Конфігурація автентифікації домену, включно з технічним піддоменом, має бути ідентичною в усіх облікових записах — інакше додавання відправника завершиться помилкою.
Налаштування домену
eSputnik підтримує три способи налаштування домену.
| Спосіб | Коли використовувати | Що охоплює |
|---|---|---|
| Повний | Ви хочете автентифікувати листи з основного домену, наприклад, @yourdomain.com. | Листи з поштових скриньок основного домену. Потрібне пересилання для адрес bounce+*. |
| Повний + | Ви хочете автентифікувати основний домен і вибрані піддомени. | Листи з основного домену та вибраних піддоменів. Рекомендований спосіб, якщо він доступний. |
| Піддомен | Ви хочете надсилати кампанії з окремого піддомену або відокремити репутацію маркетингових розсилок від інших потоків листів. | Листи з конкретного піддомену, наприклад, @promo.yourdomain.com. eSputnik автоматично обробляє скарги на спам і помилки для вибраного піддомену. |
Рекомендуємо використовувати спосіб Повний +, якщо це можливо. Якщо він недоступний через обмеження DNS, поштового сервісу або інфраструктури, використовуйте Піддомен.
Спосіб 1. Повний
Використовуйте спосіб Повний, щоб автентифікувати листи, що надсилаються з адрес основного домену, наприклад, [email protected].
- Перейдіть до Налаштування → Верифікація домену і натисніть Новий домен.

- Виберіть Складна конфігурація сервера.

Спосіб Повний обрано за замовчуванням.
- Натисніть Далі.

- Вкажіть домен і натисніть Почати верифікацію.

eSputnik перевірить DNS-записи домену й покаже, які записи потрібно створити або оновити.
- Скопіюйте значення з полів Name і Data та створіть DNS-записи відповідних типів у налаштуваннях домену.

- Налаштуйте автоматичне пересилання всіх листів, що надходять на адреси
bounce+*у вашому домені, на[email protected].
У bounce+* символ * позначає довільну послідовність допустимих символів після bounce+.
Якщо ваш поштовий сервіс підтримує адресацію з використанням символу +, створіть поштову скриньку bounce і налаштуйте пересилання всіх вхідних листів на [email protected].
Якщо ваш поштовий сервіс не підтримує адресацію з використанням символу +, створіть скриньку для пошти, що надходить на неіснуючі адреси домену. У ній налаштуйте фільтр:
- якщо лист надійшов на адресу, що починається з
bounce+, пересилайте його на[email protected]; - якщо лист надійшов на іншу неіснуючу адресу, видаляйте його.
eSputnik перевіряє роботу пересилання під час верифікації домену.
ПриміткаТакож рекомендуємо пересилати копії листів, що надходять на адресу
abuseу вашому домені, на[email protected]. Це допомагає оперативно реагувати на скарги.
- Поверніться до eSputnik і натисніть Верифікувати домен.

Після успішної перевірки статус зміниться на Домен верифікований.

Приклад заголовків листа в Gmail після верифікації домену:

Лист має два DKIM-підписи: домену eSputnik і вашого домену.
Спосіб 2. Повний +
Використовуйте спосіб Повний +, щоб автентифікувати листи з основного домену та вибраних піддоменів. Це найповніший спосіб налаштування; рекомендуємо використовувати його, якщо він доступний.
- Перейдіть до Налаштування → Верифікація домену і натисніть Новий домен.

- Вкажіть домен.
- Вкажіть ім’я технічного піддомену, яке ще не використовується: наприклад,
email,promo,supportабо інше. У прикладі використаноsub. - Натисніть Почати верифікацію.

eSputnik перевірить DNS-записи домену й покаже, які записи потрібно створити або оновити.
- Скопіюйте значення з полів Name і Data та створіть DNS-записи відповідних типів у налаштуваннях домену.

- Поверніться до eSputnik і натисніть Верифікувати домен.

Після успішної перевірки статус зміниться на Домен верифікований.

Приклад заголовків листа в Gmail після верифікації домену:

Лист має два DKIM-підписи: домену eSputnik і вашого домену.
Спосіб 3. Піддомен
Використовуйте спосіб Піддомен, щоб автентифікувати листи з окремого піддомену відправника, наприклад, @promo.yourdomain.com.
Цей спосіб підходить, якщо потрібно відокремити репутацію маркетингових розсилок від репутації транзакційних та інших потоків листів. eSputnik автоматично обробляє скарги на спам і помилки для вибраного піддомену.
- Перейдіть до Налаштування → Верифікація домену і натисніть Новий домен.

- Натисніть Складна конфігурація сервера.

- Виберіть Піддомен і натисніть Далі.

- Вкажіть піддомен і натисніть Почати верифікацію.

eSputnik перевірить DNS-записи піддомену й покаже, які записи потрібно створити або оновити.
- Скопіюйте значення з полів Name і Data та створіть DNS-записи відповідних типів у налаштуваннях піддомену.

- Поверніться до eSputnik і натисніть Верифікувати домен.

Після успішної перевірки статус зміниться на Домен верифікований.

Приклад заголовків листа в Gmail після верифікації домену:

Лист має два DKIM-підписи: домену eSputnik і вашого піддомену.
Примітка
- У разі використання способу Піддомен уся пошта для вибраного піддомену надходить на поштові сервери eSputnik і пересилається на вказану вами адресу для відповіді.
- Адреса для відповіді має бути дійсною, а відповідну скриньку потрібно регулярно перевіряти.
- Одержувачі можуть відповідати на ваші листи або надсилати запити на відписку від розсилок. Такі запити потрібно обробляти вчасно.
Приклади налаштування домену для різних DNS-провайдерів наведено у статті Верифікація домену в популярних хостерах.
Верифікація домену
Після додавання або оновлення потрібних DNS-записів поверніться в eSputnik до Налаштування → Верифікація домену і натисніть Верифікувати домен.
Якщо налаштування виконано правильно, статус зміниться на Домен верифікований.
Якщо eSputnik знайде проблеми з DNS-записами, біля статусу верифікації з’явиться попередження.

Натисніть на попередження, щоб переглянути рекомендовані зміни.

Внесіть рекомендовані зміни в налаштуваннях DNS, а потім натисніть Оновити в eSputnik.
Доступність опублікованих DNS-записів можна перевірити за допомогою зовнішніх інструментів:
- DNS Record Query — для перевірки опублікованих DNS-записів;
- SPF Policy Tester — для перевірки коректності SPF-запису та обмежень стандарту.
Очікуваний результат
Після успішної верифікації:
- статус домену або піддомену змінюється на Домен верифікований;
- eSputnik може підписувати листи DKIM-підписом вашого домену або піддомену;
- ви можете використовувати адреси відправника з верифікованим доменом або піддоменом;
- тестові листи мають проходити перевірки SPF і DKIM;
- домен в адресі, зазначеній у полі Від, має збігатися з верифікованим доменом відправника.
Перед запуском: чекліст
Перед початком відправлення листів переконайтеся, що:
- домен або піддомен має статус Домен верифікований у Налаштування → Верифікація домену і немає невирішених попереджень;
- DNS-зміни повністю поширилися. За потреби зачекайте до 48 годин і повторно перевірте записи;
- домен в адресі відправника збігається з верифікованим доменом або піддоменом. Налаштування описано у статті Додавання/зміна/видалення відправника;
- адреса для відповіді дійсна й регулярно перевіряється;
- ви надіслали тестовий лист і перевірили автентифікацію, наприклад, за допомогою Mail-Tester.
Додаткові налаштування DNS
За потреби ви можете надати eSputnik доступ до аналітики Google Postmaster Tools. Для цього додайте до DNS TXT- або CNAME-запис, наданий eSputnik.
Докладніше про підтвердження домену читайте в інструкції Google щодо підтвердження домену для Postmaster Tools.
Усунення проблем
Якщо верифікація не проходить через відсутній MX-запис, помилки SPF або DKIM, неправильне значення в полі Name/Host чи іншу DNS-проблему, скористайтеся статтею Усунення проблем із верифікацією домену.
Якщо ваш домен показує статус верифікованого й DKIM проходить, але отримувачі (наприклад, Gmail) усе одно позначають листи як такі, що не проходять DMARC, або відправляють у спам, — зазвичай це проблема узгодження домену, а не помилка налаштування: домен у полі From не узгоджується з доменом, автентифікованим через SPF/DKIM. DMARC вимагає, щоб домен у полі From збігався (або був піддоменом) з доменом, автентифікованим через SPF чи DKIM; проходження SPF/DKIM для іншого домену DMARC не задовольняє.
Як eSputnik контролює налаштування домену
eSputnik регулярно перевіряє, чи залишаються DNS-налаштування коректними.
Якщо налаштування перестають відповідати вимогам, ми надсилаємо вам лист. Підписування листів DKIM-ключем вашого домену призупиняється до усунення проблеми. Уважно читайте автоматичні листи від eSputnik і звертайтеся до служби підтримки, якщо потрібна допомога.
Видалення домену
Щоб видалити домен, натисніть значок кошика праворуч і підтвердьте дію.

Наступні кроки
- Прогрійте домен, перш ніж збільшувати обсяг відправлень. Рекомендації щодо прогрівання зібрано у статті Прогрівання домену.
- Налаштуйте відправника й адресу для відповіді. Покрокову інструкцію читайте у статті Додавання/зміна/видалення відправника.
- Додайте логотип BIMI, коли автентифікація домену працює стабільно. Для BIMI зазвичай потрібна політика DMARC
p=quarantineабоp=reject. Покрокове налаштування наведено у статті Додавання логотипа BIMI.
Updated 2 days ago