Перейти к основному содержимому

Полное руководство по настройке почты на своём домене: MX, SPF, DKIM и DMARC

Пошаговое руководство по настройке корпоративной почты на собственном домене. Настройка MX-записей, аутентификация SPF/DKIM/DMARC, сравнение провайдеров и устранение неполадок для малого бизнеса.

Вы зарегистрировали домен и создали сайт, но деловую переписку ведёте с адреса имя@gmail.com. Когда потенциальный клиент получает ваше письмо, первая мысль: а это вообще серьёзная компания?

Профессиональный адрес вроде info@вашдомен.com — это не просто красиво. Он напрямую влияет на доставляемость писем, доверие к бренду и безопасность. С 2025 года Google и Yahoo требуют от массовых отправителей внедрения SPF, DKIM и DMARC — без этих протоколов ваши письма могут отправиться прямо в спам.

Это руководство проведёт вас через весь процесс настройки почты на собственном домене.

Зачем нужна почта на своём домене

Использование почты на собственном домене даёт три конкретных бизнес-преимущества.

Доверие к бренду растёт измеримо. Исследования показывают, что письма с собственных доменов получают на 30% больше открытий по сравнению с бесплатными адресами. Для холодных рассылок, деловых запросов и поддержки клиентов профессиональный адрес — первый сигнал доверия.

Доставляемость значительно улучшается. Домен с правильно настроенными записями аутентификации (SPF+DKIM+DMARC) гораздо реже попадает в спам. С февраля 2025 года Google отклоняет письма с доменов, отправляющих более 5 000 сообщений в день без всех трёх протоколов.

Полный контроль. При увольнении сотрудника вы забираете аккаунт. При смене провайдера адреса сохраняются — достаточно перенаправить MX-записи.

Шаг 1: Проверьте готовность домена

Перед настройкой почты вам нужен зарегистрированный домен с доступом к панели управления DNS.

Если домена ещё нет, проверьте доступность с помощью инструмента проверки Nameslink — поддерживает более 1 500 расширений с проверкой за миллисекунды. После подтверждения зарегистрируйте домен через Nameslink.

Для оценки стоимости существующего домена используйте инструмент оценки, анализирующий 22 параметра.

Шаг 2: Выберите провайдера почты

Google Workspace (от $8,40/пользователь/месяц) подходит командам, привыкшим к Gmail. 15ГБ+ хранилища, интеграция с Google Drive и Docs.

Microsoft 365 (от $5,28/пользователь/месяц) для организаций, которым нужен Office. Ящик 50ГБ, 1ТБ OneDrive, полный пакет Office онлайн.

Zoho Mail (бесплатно до 5 пользователей) — бюджетный выбор для основателей-одиночек. Платные планы от $1/пользователь/месяц.

Proton Mail (от $7,99/пользователь/месяц) предлагает сквозное шифрование для отраслей с максимальными требованиями к конфиденциальности.

Шаг 3: Настройте MX-записи

MX-записи (Mail Exchange) сообщают интернету, на какой сервер доставлять почту для вашего домена.

Для Google Workspace:

Приоритет  Хост  Значение
1          @     ASPMX.L.GOOGLE.COM
5          @     ALT1.ASPMX.L.GOOGLE.COM
5          @     ALT2.ASPMX.L.GOOGLE.COM
10         @     ALT3.ASPMX.L.GOOGLE.COM
10         @     ALT4.ASPMX.L.GOOGLE.COM

Важно: Удалите существующие MX-записи перед добавлением новых. Конфликтующие записи вызывают сбои доставки.

Шаг 4: Настройте SPF-запись

SPF (Sender Policy Framework) объявляет, какие серверы уполномочены отправлять почту от имени вашего домена.

Тип    Хост  Значение
TXT    @     v=spf1 include:_spf.google.com ~all

Ключевые ограничения: Только одна SPF-запись на домен. Общее число DNS-запросов не должно превышать 10.

Шаг 5: Настройте DKIM-запись

DKIM (DomainKeys Identified Mail) добавляет криптографическую подпись к каждому исходящему письму. Принимающий сервер проверяет подпись с помощью открытого ключа, опубликованного в DNS.

Сгенерируйте ключ 2048 бит в Google Admin Console и добавьте TXT-запись:

Тип    Хост                    Значение
TXT    google._domainkey       v=DKIM1; k=rsa; p=MIIBIjANBgkqh...(длинная строка)

Распространение DNS может занять до 48 часов.

Шаг 6: Настройте DMARC-запись

DMARC — это уровень политик над SPF и DKIM. Внедряйте поэтапно:

Этап 1: Режим мониторинга (2-4 недели)

TXT  _dmarc  v=DMARC1; p=none; rua=mailto:dmarc-reports@vashdomen.com

Этап 2: Режим карантина

v=DMARC1; p=quarantine; pct=25; rua=mailto:dmarc-reports@vashdomen.com

Этап 3: Режим отклонения

v=DMARC1; p=reject; rua=mailto:dmarc-reports@vashdomen.com

Шаг 7: Тестирование и проверка

# Проверить MX-записи
dig vashdomen.com MX +short

# Проверить SPF-запись
dig vashdomen.com TXT +short | grep spf

# Проверить DKIM-запись
dig google._domainkey.vashdomen.com TXT +short

# Проверить DMARC-запись
dig _dmarc.vashdomen.com TXT +short

Отправьте тестовое письмо на check-auth@verifier.port25.com для получения детального отчёта об аутентификации.

Частые проблемы и решения

Письма попадают в спам. Убедитесь, что SPF и DKIM проходят проверку, проверьте выравнивание DMARC (домен отправителя должен совпадать с аутентифицированным доменом).

SPF PermError. DNS-запросы превышают лимит 10. Консолидируйте include или укажите фиксированные IP через ip4:.

Сбой проверки DKIM. Убедитесь, что значение записи не обрезано в DNS-панели, проверьте точное совпадение имени селектора, подождите 48 часов.

Итог

Настройка почты на собственном домене требует четырёх DNS-операций: MX-записи, SPF, DKIM и DMARC. Активная настройка занимает около 30 минут, хотя распространение DNS может потребовать 24-48 часов.

В почтовой экосистеме 2025-2026 годов полная аутентификация перестала быть рекомендацией и стала обязательным требованием. Если вы готовы зарегистрировать новый домен, проверьте доступность через Nameslink и завершите регистрацию в один шаг.