SPF · DKIM · DMARC · MTA-STS
Проверка безопасности почты
Введите домен или адрес почты, чтобы проверить, защищена ли его почта от подделки и попадает ли во входящие. Все записи читаются из DNS в реальном времени.
Что проверяет инструмент?
- SPF: какие серверы могут отправлять почту домена, сколько DNS-запросов требует запись (лимит 10) и насколько строгое у неё итоговое правило.
- DKIM: опубликован ли ключ подписи для распространённых селекторов и какой он длины.
- DMARC: что получателям делать с письмами, не прошедшими SPF и DKIM, и отправляются ли отчёты владельцу домена.
- MX, MTA-STS, TLS-RPT и BIMI: кто принимает почту, обязательна ли шифрованная доставка и есть ли отчёты о ней, опубликован ли логотип бренда.
Частые вопросы
›Почему мои письма попадают в спам?
Крупные почтовые сервисы, такие как Gmail и Outlook, требуют от массовых отправителей SPF, DKIM и DMARC. Чаще всего причина — отсутствующая запись, SPF с более чем 10 запросами или политика DMARC без выравнивания.
›Что лучше: ~all или -all?
При наличии DMARC ~all распространён и безопасен: решение принимает DMARC. Без DMARC -all защищает сильнее. +all и ?all не защищают.
›Почему мой ключ DKIM не найден?
Ключи DKIM хранятся под именем селектора, которое нельзя перечислить через DNS. Мы проверяем селекторы распространённых сервисов; если ваш другой, укажите его в поле селектора.
›Сохраняет ли проверка что-нибудь?
Нет. Каждая проверка читает DNS в реальном времени; результат не кэшируется и не сохраняется.