Письмо улетает в спам не из-за слова «скидка» в теме, а потому что принимающий сервер не смог подтвердить простую вещь: у этой машины есть право отправлять почту от имени вашего домена. Подтверждений всего четыре — SPF, DKIM, DMARC и обратная запись PTR. Три из них вы настроите за вечер в панели DNS, а четвёртую ставит владелец IP-адреса, то есть хостер, поэтому под рассылку сразу берут VPS с почтовым сервером и правом менять обратную зону.
Материал для тех, кто отправляет письма со своего сервера или через свой домен: уведомления интернет-магазина, счета клиентам, письма из CRM, рассылку по базе подписчиков. Ниже — порядок проверки по слоям: сначала то, что чинится за вечер, потом то, на что уходит три-четыре недели. Каждая запись разобрана построчно, с командами для проверки и объяснением, что означает каждый неудачный ответ.
Что почтовая система проверяет до того, как показать письмо человеку
Когда ваш сервер соединяется с почтовиком получателя, у принимающей стороны есть доли секунды и ноль информации о вас, кроме IP-адреса и заголовков. Она задаёт четыре вопроса подряд: с какого адреса пришло соединение, есть ли у этого адреса нормальное имя, разрешён ли он в записях домена отправителя и совпадает ли криптоподпись письма с опубликованным ключом.
Каждый неудачный ответ добавляет письму «штрафных очков». Один провал обычно не фатален: письмо доедет, но упадёт в «Спам». Два и больше — и почтовик может отказать в приёме прямо на этапе соединения, вернув ошибку 550 — стандартный код «письмо не принято». Отправитель увидит отчёт о недоставке, а получатель не увидит ничего.
Дальше подключается второй уровень — репутация. Почтовые системы помнят, как ведут себя письма с вашего IP-адреса и домена: сколько людей нажали «Это спам», сколько писем ушло на несуществующие ящики, как быстро растут объёмы. Даже безупречные записи не спасут адрес, с которого вчера отправили 5000 писем по купленной базе.
Отсюда порядок диагностики: сначала техника, она объективна и проверяется за минуты, потом содержимое и репутация. В обратном порядке смысла нет — вы будете переписывать заголовки, пока сервер представляется безымянным IP-адресом.
Шесть слоёв проверки и сколько времени занимает каждый
Порядок в таблице — это и есть порядок диагностики, менять его не нужно: следующий слой имеет смысл проверять, только когда закрыт предыдущий. Время в последней колонке — чистая работа плюс распространение изменений в DNS. Записи кешируются на срок TTL — это время жизни записи в чужих кешах, обычно 3600 секунд. Поэтому даже мгновенная правка доходит до всех проверяющих в течение часа, а в тяжёлых случаях — до 24 часов.
| Слой | Что проверяем | Где чинится | Срок |
|---|---|---|---|
| 1. SPF | Список серверов, которым разрешено слать от домена | DNS-панель | 15 минут + TTL |
| 2. DKIM | Подпись письма и публичный ключ в DNS | Почтовый сервер + DNS | 30–60 минут |
| 3. DMARC | Политика на случай провала SPF и DKIM | DNS-панель | 10 минут |
| 4. PTR | Обратное имя IP-адреса | Панель хостера | от 10 минут до 2 суток |
| 5. Репутация IP | Жалобы, возвраты, скорость роста объёма | Дисциплина отправки | 3–4 недели |
| 6. Содержимое | Текст, ссылки, вложения, отписка | Шаблон письма | 1–2 часа |

SPF: кто имеет право отправлять письма от вашего домена
SPF — это обычная текстовая запись в DNS вашего домена, в которой перечислены серверы-отправители. Принимающий почтовик берёт IP, с которого пришло соединение, и ищет его в этом списке. Нашёл — проверка пройдена, не нашёл — сработает то, что написано в конце записи.
Хранится SPF в TXT-записи на самом домене (имя записи — @ или пустое). Выглядит она так:
v=spf1 ip4:203.0.113.10 include:_spf.example-mail.ru -all
Разберём по частям. v=spf1 — версия, она всегда такая и всегда идёт первой. ip4:203.0.113.10 — конкретный разрешённый адрес, сюда подставляете IP своего сервера. include: добавляет чужой список — так подключают сервис рассылок или корпоративную почту, точное значение даёт сам сервис.
Финальный -all означает «все остальные серверы — подделка, отклоняйте». Более мягкий вариант ~all просит пометить письмо как подозрительное, но принять. Начните с ~all на неделю, убедитесь, что легальные письма проходят, и только потом ставьте -all.
Две частые поломки. Первая — две записи SPF на одном домене: стандарт это запрещает, проверка ломается полностью, все отправители должны быть в одной строке. Вторая — превышение лимита в 10 обращений к DNS: каждый include и a стоит одного запроса, при одиннадцатом проверка возвращает ошибку.
DKIM: криптоподпись, по которой письмо узнают
DKIM решает другую задачу. SPF отвечает за то, откуда письмо ушло, а DKIM — за то, что письмо не подменили по дороге. Отправляющий сервер подписывает заголовки и тело закрытым ключом, а открытый ключ вы публикуете в DNS. Получатель берёт ключ, пересчитывает подпись и сравнивает.
Ключ живёт не на корне домена, а на селекторе — произвольном имени, которое позволяет держать несколько ключей сразу. Если селектор называется mail, запись создаётся с именем mail._domainkey и содержит примерно такое значение:
v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A...
Здесь k=rsa — тип ключа, а p= — сам открытый ключ в кодировке base64. Длина ключа по умолчанию 2048 бит; ключ на 1024 бита ещё принимают, но крупные системы считают его устаревшим. Закрытая половина остаётся на сервере и не покидает его никогда.
Самая обидная ошибка — обрезанный ключ: строка длинная, при копировании в панель теряются последние символы, подпись перестаёт сходиться. Сверяйте: значение в DNS должно оканчиваться тем же фрагментом, что и файл на сервере.
DMARC: что делать почтовику, если проверки провалились
DMARC — это ваша инструкция для чужих серверов и одновременно источник отчётности. Запись публикуется на имени _dmarc и отвечает на вопрос: как поступать с письмом, которое не прошло SPF и DKIM. Без неё каждый почтовик решает по-своему.
v=DMARC1; p=quarantine; rua=mailto:dmarc@example.ru; pct=100
Параметр p= — сама политика. Значение none ничего не меняет и служит только для сбора отчётов, quarantine отправляет подозрительное письмо в спам, reject запрещает принимать его вовсе. Адрес в rua= — ящик, куда почтовые системы раз в сутки шлют сводку: сколько писем от вашего домена они видели и сколько прошло проверки. Параметр pct=100 задаёт долю писем, к которым политика применяется: 100 — ко всем без исключения.
Правильная последовательность — три шага. Неделю-две держите p=none и читайте отчёты: там видно, есть ли забытые отправители вроде старой CRM или формы на сайте. Затем переводите в quarantine. На reject переходите, когда в отчётах месяц подряд нет чужих отправителей.
PTR: обратная запись, которую ставит только хостер
PTR-запись переводит IP-адрес обратно в имя: 203.0.113.10 превращается в mail.example.ru. Прямые записи домена вы правите сами, а обратная зона принадлежит владельцу диапазона адресов — то есть провайдеру. Поэтому PTR заказывают в панели или в тикете поддержки.
Без обратной записи крупные почтовые системы режут доставку на входе: сервер без имени выглядит как заражённый домашний компьютер. Проверка должна сходиться в обе стороны — PTR ведёт на имя, а A-запись этого имени возвращает тот же IP. Разошлись — считайте, что PTR нет.
Имя в PTR обязано совпадать с тем, которым сервер представляется в приветствии SMTP — протокола, по которому почтовые серверы передают письма друг другу (за приветствие отвечает команда HELO или EHLO). Если Postfix, самая распространённая почтовая программа на Linux, здоровается как localhost, а PTR указывает на mail.example.ru, часть систем это заметит. Заодно проверьте MX-запись домена: она отвечает за приём почты и на отправку не влияет, но её отсутствие — повод для дополнительного недоверия.
До оплаты тарифа попросите поддержку подтвердить, что PTR настраивается и адрес не достался вам от прошлого арендатора. Подробности установки разобраны в гайде про свой почтовый сервер на Linux.

Как проверить все четыре записи с обычного компьютера
Утилита dig запрашивает записи DNS напрямую и показывает, что видят чужие серверы, а не то, что нарисовано у вас в панели. На macOS и Linux она есть из коробки, на Windows проще воспользоваться nslookup. Выполняйте команды по порядку и сверяйте ответ с описанием.
- Проверьте SPF:
dig TXT example.ru +short— в выводе должна быть ровно одна строка, начинающаяся сv=spf1. Пусто — записи нет; две строки — конфликт, объединяйте. - Проверьте DKIM:
dig TXT mail._domainkey.example.ru +short, гдеmail— ваш селектор. Ответ должен начинаться сv=DKIM1и содержать длинное значениеp=. - Проверьте DMARC:
dig TXT _dmarc.example.ru +short. Ждём строку сv=DMARC1и параметромp=. - Проверьте PTR:
dig -x 203.0.113.10 +short— вернуться должно имя вашего сервера. Пустой ответ означает, что обратной записи нет. - Сверьте обратный путь:
dig A mail.example.ru +shortдолжен вернуть ровно тот IP, который вы подставляли в предыдущем шаге.
Когда все пять команд отвечают как надо, отправьте тестовое письмо на сервис mail-tester и посмотрите итоговый балл: он показывает результат каждой проверки отдельно. Затем зарегистрируйте домен в постмастерах Яндекса, Mail.ru и Google — это бесплатные панели, где видно долю жалоб и ошибок по реальным письмам. Если dig отвечает странно, сначала разберитесь с зоной по инструкции как проверить DNS.
Репутация IP: почему новый сервер молчит первые три недели
Свежий адрес для почтовой системы — чистый лист без истории. Резкий старт с тысячи писем читается однозначно: так ведут себя взломанные машины и одноразовые рассыльщики. Поэтому новый IP прогревают — постепенно наращивают объём, чтобы накопить статистику нормальных доставок.
Начинают с десятков писем в сутки и выходят на рабочий объём за 3–4 недели. Первыми отправляют самым лояльным получателям: тем, кто открывает письма и отвечает. Открытия и ответы — сильный положительный сигнал, он ускоряет прогрев лучше любых технических правок.
| Неделя прогрева | Писем в сутки | Кому отправляем |
|---|---|---|
| 1-я | 20–50 | Активные подписчики за последние 30 дней |
| 2-я | 100–300 | Открывавшие письма за 90 дней |
| 3-я | 500–1000 | Вся активная база |
| 4-я | Рабочий объём | Полная рассылка |
Параллельно следите за двумя показателями, по которым почтовики принимают решения. Доля жалоб «Это спам» выше 0,1 % — то есть больше одного нажатия на тысячу писем — обрушивает репутацию за несколько отправок. Жёсткие возвраты — письма на несуществующие ящики — не должны превышать 2 %: их высокая доля прямо указывает на покупную или устаревшую базу.
Испорченную репутацию не чинят сменой IP-адреса — история привязана и к домену тоже. Восстановление занимает столько же, сколько прогрев с нуля, а иногда дольше. Дешевле удержать показатели в норме: чистить базу от неактивных адресов раз в квартал и убирать отписавшихся в тот же день.
Содержимое письма: что тянет в спам при идеальных записях
Когда техника настроена, а письма всё равно оседают в спаме, дело в самом письме. Фильтры оценивают его целиком: соотношение текста и картинок, домены ссылок, вложения. Отдельного «списка запрещённых слов» не существует — работает совокупность признаков, и самый частый провал — письмо-картинка.
Одно изображение на всю площадь и три слова текста фильтр прочитать не может, поэтому оценивает по худшему сценарию. Держите не меньше 300–500 знаков живого текста и следите, чтобы письмо оставалось понятным с отключёнными картинками.
Второй провал — ссылки на чужие домены и сокращатели. Ссылки должны вести на ваш сайт, а не на разношёрстные адреса, и лучше через тот же домен, что стоит в отправителе. Сокращатели ссылок массово используют рассыльщики, поэтому фильтры относятся к ним настороженно.
Третий — отсутствие честной отписки. Заметная ссылка «Отписаться» в подвале снижает долю жалоб в разы: человек, которому надоела рассылка, выбирает кнопку отписки вместо кнопки «Спам». Одно нажатие на «Отписаться» ничего не стоит, одно нажатие на «Спам» бьёт по всей базе.
На каком сервере держать почту и сколько это стоит
Почтовому серверу нужны не мощности, а права и чистый адрес. Связка Postfix (отправка и приём писем) и Dovecot (доступ к ящикам по IMAP и POP3) в небольшой организации спокойно живёт на 1 ядре и 1 ГБ памяти; диск на 10 ГБ NVMe закрывает системные нужды, а место под ящики считайте отдельно — по 1–2 ГБ на активного сотрудника. Критичны три вещи: возможность заказать PTR, открытый порт 25 на исходящие и IP, за которым нет чужой истории.
Порт 25 многие провайдеры закрывают по умолчанию из-за спамеров и открывают по запросу. Выясните это до оплаты: без исходящего 25-го порта сервер сможет принимать почту, но не отправлять её напрямую. В каталоге 44 площадки, ниже — три доступных варианта.
| Провайдер | Цена от | Базовая конфигурация | Локации |
|---|---|---|---|
| Cloudcore | 59 ₽/мес | 1 ядро, 1 ГБ RAM, 10 ГБ NVMe | Москва, Нидерланды |
| 4VPS | 110 ₽/мес | 1 ядро, 1 ГБ RAM, SSD | Более 20 стран |
| HostVDS | 127 ₽/мес | 1 ядро, 1 ГБ RAM, 10 ГБ NVMe | Россия, Германия, Нидерланды |
Данные проверены 04.09.2026.
Если письма идут в основном на российские адреса, разумно взять площадку внутри страны: российские VPS дают меньшую задержку до Яндекса и Mail.ru и понятную поддержку по вопросам обратной зоны. Для почты на десятки сотрудников с общими ящиками и календарём посмотрите разбор про почтовый сервер для организации — там про требования к ресурсам и резервные копии.
Частые ошибки
Большинство обращений «настроили всё по инструкции, а письма в спаме» сводится к пяти повторяющимся ситуациям. Проверьте себя по списку до того, как переписывать файлы настроек.
- Две записи SPF на домене — старая от прежнего сервиса и новая. Проверка ломается целиком, нужна одна строка со всеми отправителями.
- Правку записи проверяют через минуту и решают, что не работает. Дождитесь истечения TTL, обычно 3600 секунд.
- DKIM настроен только для одного отправителя, а счета уходят из CRM без подписи. Подписывать нужно все источники писем.
- Сразу поставили
p=rejectв DMARC до сбора отчётов — и потеряли легальные письма от забытых сервисов. - Рассылка по базе, собранной три года назад: возвраты выше 2 % убивают репутацию быстрее любых технических ошибок.
Частые вопросы
Настроил SPF, DKIM и DMARC — письма всё равно в спаме. Что дальше? Проверяйте PTR командой dig -x и репутацию адреса в постмастерах Яндекса и Mail.ru. Если записи в порядке, а PTR отсутствует, техническую часть можно считать незакрытой: без обратного имени доставку режут независимо от остальных проверок.
Сколько ждать после изменения DNS-записей? Ориентируйтесь на TTL зоны, чаще всего это 3600 секунд, то есть час. Полное распространение по всем кешам занимает до 24 часов, поэтому судить о результате раньше следующего дня не стоит.
Обязателен ли DMARC, если SPF и DKIM уже работают? Формально нет, но без него вы не увидите отчётов и не узнаете, кто ещё шлёт письма от вашего домена. Начните с p=none: он ничего не меняет в доставке и просто собирает статистику.
Можно ли настроить PTR самому? Нет, обратная зона принадлежит владельцу диапазона IP-адресов. Запись заказывают в панели управления хостера или тикетом в поддержку, срок — от 10 минут до двух суток в зависимости от провайдера.
Помогает ли смена IP-адреса, если репутация испорчена? Частично: новый адрес придётся прогревать 3–4 недели с нуля, а репутация домена никуда не денется. Смысл есть, только если старый адрес попал в чёрные списки из-за прошлого арендатора, а не из-за ваших рассылок.
Почему письма доходят до Gmail, но падают в спам в Mail.ru? Системы используют разные пороги и по-разному взвешивают сигналы, а статистика по вашему домену у каждой своя. Зарегистрируйтесь в постмастере проблемной системы: там видно конкретную долю жалоб и ошибок именно по её пользователям.
Сколько писем в сутки можно слать с нового сервера? В первую неделю — 20–50, к третьей выходят на 500–1000. Наращивать быстрее рискованно: резкий скачок объёма сам по себе считается признаком взломанной машины.
Итог
Разбирайте проблему по слоям: одна запись SPF без дублей, DKIM с полным неусечённым ключом, DMARC начиная с p=none, PTR от хостера с совпадением в обе стороны. Эта часть занимает вечер и решает большинство случаев. Остальное — дисциплина: прогрев нового IP за 3–4 недели, жалобы ниже 0,1 %, возвраты ниже 2 % и честная кнопка отписки в каждом письме.
Если почту только предстоит поднимать, выбирайте площадку с управлением обратной зоной и открытым портом 25 — эти два пункта важнее числа ядер. Актуальные тарифы от 59 ₽/мес с нужными правами собраны в подборке VPS для почтового сервера.