Emailer

Аутентифицируйте каждое отправляемое письмо с помощью DKIM-записи

Предотвратите попадание писем в спам и защитите репутацию отправителя с помощью правильно настроенной подписи DKIM.

DKIM-запись — это криптографическая подпись, добавляемая в заголовки исходящих писем, которая доказывает, что сообщение не было изменено и действительно отправлено вашим доменом. Без неё почтовые провайдеры, такие как Gmail и Outlook, с большей вероятностью пометят ваши сообщения как спам или вовсе отклонят их. Настройка DKIM-записи — критически важный шаг в аутентификации email наряду с SPF и DMARC.

Инструментарий доставляемости

Создавайте SPF и DMARC записи и сканируйте текст на наличие слов-триггеров спама.

Генератор DKIM в один клик

Emailer автоматически создаёт 2048-битную пару ключей RSA для вашего домена, формируя готовую к публикации TXT-запись. Никакой ручной криптографии или сложных команд.

Проверка DKIM в реальном времени

После добавления TXT-записи в ваш DNS Emailer мгновенно проверяет, правильно ли опубликована и подписана запись. Когда она активна, вы получите зелёную галочку.

Поддержка нескольких селекторов

Управляйте несколькими селекторами DKIM для разных потоков отправки или сервисов без конфликтов. Легко меняйте ключи для соблюдения лучших практик безопасности.

Что такое DKIM-запись и зачем она нужна?

DKIM (DomainKeys Identified Mail) добавляет цифровую подпись к каждому отправляемому вами письму. Эта подпись создаётся с помощью закрытого ключа, хранящегося на вашем почтовом сервере, а соответствующий открытый ключ публикуется в вашем DNS в виде TXT-записи. Принимающие почтовые серверы используют открытый ключ для проверки подписи, подтверждая, что письмо подлинное и не было изменено при передаче.

Без DKIM-записи злоумышленники могут подделать ваш домен для отправки фишинговых писем. Действительная DKIM-запись значительно снижает вероятность того, что ваши легитимные письма будут помечены как спам. Большинство крупных почтовых провайдеров теперь требуют DKIM для оптимальной доставляемости.

Как сгенерировать DKIM-запись для вашего домена

Большинство поставщиков услуг электронной почты, включая Emailer, включают генератор DKIM, который создаёт необходимую пару ключей. Чтобы сгенерировать DKIM-запись, войдите в свою почтовую платформу, перейдите в настройки аутентификации или DNS и выберите свой отправляющий домен. Инструмент автоматически создаст 2048-битную пару ключей RSA и выдаст значения, которые нужно добавить в ваш DNS.

Сгенерированная DKIM-запись обычно выглядит как длинная строка буквенно-цифровых символов с именем селектора (например, ‘default’ или ‘emailer’). Вы копируете значение TXT-записи в точности как предоставлено и вставляете его в консоль управления DNS вашего домена в раздел ‘TXT-записи’ с правильным именем хоста (например, default._domainkey.yourdomain.com).

Пошаговое руководство: настройка DKIM для пользователей Emailer

1. Перейдите в панель управления Emailer и нажмите «Настройки» > «Отправляющие домены». Если ваш домен не подтверждён, сначала выполните проверку SPF и домена. 2. Нажмите «Сгенерировать DKIM-запись» – Emailer создаст уникальную пару закрытого и открытого ключей. 3. Скопируйте появившуюся TXT-запись. Она включает селектор (например, “emailer”) и длинное значение открытого ключа. 4. Войдите в панель управления регистратора домена или DNS-хостинга (например, Cloudflare, GoDaddy, Namecheap) и добавьте новую TXT-запись. Хост обычно имеет вид “emailer._domainkey” (замените “emailer” на ваш селектор). Значение — строка открытого ключа. Сохраните и дождитесь распространения DNS (до 48 часов, но часто меньше часа). 5. Вернитесь в Emailer и нажмите «Проверить DKIM». Когда появится статус «проверено», вы готовы отправлять аутентифицированные письма.

Если распространение ещё не завершилось, вы можете повторить проверку позже. После успешной настройки DKIM ваши письма будут содержать цифровую подпись, которой доверяют крупные почтовые провайдеры, что значительно улучшает доставляемость.

Частые ошибки при настройке DKIM и как их избежать

Частая ошибка — неправильное копирование DKIM-записи: убедитесь, что вы включили полное значение, включая кавычки и конечные пробелы. Другая ошибка — использование неправильного имени хоста селектора; каждая платформа даёт вам конкретный селектор, и вы должны точно его указать. Кроме того, никогда не используйте один и тот же DKIM-ключ для нескольких сервисов — используйте уникальный селектор для каждого почтового провайдера для обеспечения безопасности и возможности лёгкой смены ключей.

Если настройка DKIM проходит проверку, но письма всё равно попадают в спам, проверьте, что ваша SPF-запись также корректна. Одного DKIM недостаточно; полный стек аутентификации (SPF + DKIM + DMARC) обеспечивает наилучшую защиту. Используйте встроенные диагностические инструменты Emailer для проверки вашей записи перед отправкой важных кампаний.

Доставляемость транзакционных писем

Интернет-магазины и SaaS-платформы, отправляющие подтверждения заказов, сбросы паролей и квитанции, нуждаются в DKIM, чтобы эти критически важные письма попадали во входящие. Настройка DKIM от Emailer снижает процент отказов и жалоб на спам.

Аутентификация маркетинговых кампаний

Когда вы отправляете новостные рассылки или рекламные письма, действительная подпись DKIM сигнализирует Gmail и Outlook, что вы легитимный отправитель. Это защищает репутацию вашего домена и повышает процент открытий.

Доверие в B2B-коммуникациях

Корпоративные почтовые системы часто помещают неподписанные письма в карантин или отклоняют их. С DKIM ваши деловые предложения, отчёты и последующие письма проходят аутентификацию, укрепляя доверие партнёров и клиентов.

Вопросы и ответы

Что именно представляет собой DKIM-запись?

DKIM-запись — это DNS TXT-запись, содержащая открытый ключ. Почтовые серверы используют этот ключ для проверки цифровой подписи, прикреплённой к вашим исходящим письмам, гарантируя, что они не были подделаны или изменены.

Сколько времени занимает распространение DKIM-записи?

Распространение DNS может занять от 5 минут до 48 часов. Большинство изменений вступают в силу в течение часа. Используйте инструмент проверки Emailer для проверки статуса распространения.

Можно ли иметь несколько DKIM-записей для одного домена?

Да, вы можете иметь несколько DKIM-записей, используя разные селекторы (например, s1._domainkey, s2._domainkey). Каждый селектор указывает на другой открытый ключ, что позволяет использовать разных почтовых провайдеров или менять ключи.

В чём разница между DKIM, SPF и DMARC?

SPF авторизует, какие IP-адреса могут отправлять почту от вашего домена. DKIM добавляет криптографическую подпись. DMARC сообщает почтовым провайдерам, как обрабатывать письма, не прошедшие SPF или DKIM. Все три работают вместе для наилучшей доставляемости.

Нужна ли мне DKIM-запись, если я отправляю всего несколько писем в месяц?

Да. Даже отправители с низким объёмом получают выгоду от DKIM. Многие почтовые провайдеры относятся к неподписанным письмам с большим подозрением. DKIM-запись помогает защитить ваш домен от подделки и гарантирует, что ваши немногие письма попадут во входящие.

Настройте DKIM-запись за несколько минут

Начните бесплатную пробную версию с Emailer и используйте наш управляемый генератор DKIM, проверку в реальном времени и инструменты доставляемости для защиты вашего домена и повышения эффективности email.

Создайте свой бесплатный аккаунт