← Все материалы
Статья

Сайт работает, а почта уже под угрозой: зачем проверять почтовые записи

Корпоративная почта зависит от отдельных записей домена. Разбираем, за что отвечают MX, SPF, DKIM и DMARC и какие изменения нельзя оставлять без проверки.

Главная страница открывается, формы выглядят нормально, реклама ведет на сайт — но письма клиентов перестали приходить, а счета компании попадают в спам. Такое возможно, потому что сайт и корпоративная почта используют один домен, но зависят от разных настроек.

Чаще всего риск появляется после обычных работ: сменили DNS, перенесли сайт, подключили новый сервис рассылок или скопировали записи из старой панели не полностью. Внешне сайт уже работает, поэтому почтовую часть легко забыть.

Четыре записи без технического тумана

MX: куда доставлять входящие письма

MX-запись указывает почтовые серверы, которые принимают письма для вашего домена. Если запись исчезла или ведет не туда, отправитель может получить ошибку, а важное обращение не попадет сотруднику.

SPF: кто имеет право отправлять от имени домена

SPF перечисляет разрешенные источники отправки. В него могут входить корпоративная почта, CRM, сервис рассылок и сайт. Если забыть новый источник, часть писем будет выглядеть подозрительно. Если создать несколько отдельных SPF-записей вместо одной согласованной, проверка также может завершаться ошибкой.

DKIM: подпись исходящего письма

Почтовый сервис добавляет к письму цифровую подпись, а получатель сверяет ее с публичной записью домена. Так он понимает, что сообщение подписано разрешенной системой и не изменилось по дороге. При смене почтового провайдера ключ и имя записи обычно меняются.

DMARC: что делать с письмами, которые не прошли проверку

DMARC связывает проверки отправителя с политикой домена. Его нужно вводить осознанно: сначала понять, какие системы действительно отправляют почту, затем наблюдать за результатом и только после этого усиливать правила. Слишком строгая настройка без подготовки способна затронуть легальные письма компании.

Когда обязательно проверять почту

После переноса DNS

Новая зона должна содержать не только записи сайта. Сравните MX и почтовые TXT-записи до переключения, а после обновления проверьте их из внешней сети. Изменения DNS распространяются не мгновенно, поэтому результат лучше подтвердить повторно.

После подключения CRM, рассылок или нового сайта

Каждый сервис, который отправляет письма от имени компании, должен быть согласован с действующей почтовой схемой. Не заменяйте SPF целиком строкой из новой инструкции, пока не учли уже работающие источники.

После смены почтового провайдера

Проверьте входящие и исходящие письма, подпись DKIM и старые записи. Переезд считается законченным не тогда, когда созданы ящики, а когда письма стабильно доходят в обе стороны и получают ожидаемый результат проверки.

Если жалуется только часть клиентов

Разные почтовые системы оценивают сообщения по-своему. Отправьте тесты на несколько внешних адресов, посмотрите технический результат проверки и не делайте вывод по одному успешному письму самому себе.

Практичный порядок действий

Зафиксируйте, где управляется DNS, какой сервис принимает почту и какие системы отправляют письма. Назначьте ответственного за изменения. После каждой правки проверяйте записи снаружи, затем отправляйте и принимайте тестовые сообщения. Пароли от ящиков и панелей для такого контроля передавать сервису мониторинга не нужно.

Если изменение было плановым, оно все равно должно быть объяснимым: кто его внес, зачем и какой результат ожидался. Неожиданное изменение MX или почтовой политики — повод быстро связаться с администратором домена.

Что показывает Core Monitor

Core Monitor регулярно проверяет публичные MX, SPF и DMARC, а DKIM — после того, как владелец укажет короткое имя используемого ключа. Сервис показывает состояние и замеченные изменения рядом с сайтом, не сохраняя пароль от почты и не читая содержимое писем.

Такой контроль не заменяет почтового администратора и не гарантирует доставку каждого сообщения. Его задача — не дать важной настройке тихо исчезнуть после очередного переноса или подключения нового сервиса.

Короткий итог

Работающий сайт не доказывает, что с почтой все хорошо. MX отвечает за маршрут входящих, SPF и DKIM помогают подтвердить отправителя, а DMARC задает общую политику. Держите эту схему записанной, проверяйте ее после изменений и наблюдайте за ней отдельно от доступности главной страницы.