EN
ПОЧТОВАЯ АВТЕНТИФИКАЦИЯ

DKIM

DKIM — это цифровая подпись в исходящем письме: почтовый сервер получателя сверяет её с открытым ключом в DNS-записи домена и подтверждает, что письмо не было подменено в пути. DKIM не гарантирует попадание во «Входящие», но даёт почтовым системам техническое доказательство, что письмо действительно отправлено от заявленного домена.

Самотест

Что именно проверяет DKIM в холодном письме

Подпись создаётся сервером, который отправляет письмо. В заголовках появляется строка DKIM-Signature, а в DNS домена — TXT-запись с публичным ключом. Получатель находит ключ по селектору, например selector1._domainkey.company.ru, и проверяет совпадение. Если тело письма или подписанные заголовки изменили после отправки, проверка не пройдёт.

Это важно, когда письмо идёт не с корпоративного ящика вручную, а через инфраструктуру для кампании. Почтовый сервис видит не только имя в поле «От кого», но и возможность проверить домен технически. DKIM работает вместе со SPF и DMARC: один механизм не заменяет остальные.

СитуацияЧто увидит получательВывод
Подпись прошлаДомен подтвердил письмоЕсть один из сигналов доверия
Записи DKIM нетПодлинность домена не подтвержденаПисьмо не обязательно спам, но доверия меньше
Подпись не прошлаКлюч, содержимое или настройка не совпалиНужна проверка отправляющего сервиса и DNS

Как ошибка в подписи меняет результат кампании

DKIM не создаёт интерес к офферу и не исправляет нерелевантную базу. Его задача скромнее: не дать технической ошибке лишить письмо шанса на рассмотрение. В наших кампаниях мы считаем принятые письма отдельно от ответов: письмо может быть принято сервером, но остаться без диалога из-за темы, адресата или содержания.

Практический сценарий: поставщик промышленного оборудования отправляет письмо с темой «Вопрос по участку мехобработки». Внутри — два конкретных вопроса о загрузке станков и предложение прислать расчёт. ЛПР отвечает: «Пришлите, какие модели берёте в работу». Если же подпись настроена на старый домен или запись удалена при переносе DNS, тот же текст может не дойти до человека вовсе — спорить с оффером будет некому.

DKIM подтверждает источник письма, а не качество предложения. Исправная подпись не компенсирует массовую отправку на случайные адреса и письмо без понятного повода.

Перед запуском полезно проверить всю связку: домен, ящик, сервис отправки и DNS. Для этого есть проверка SPF, DKIM и DMARC; если нужен разбор инфраструктуры вместе с репутацией и маршрутами отправки, подойдёт аудит аутрича.

Три ошибки, которые ломают проверку подписи

  1. Добавили TXT-запись не в тот домен. Часто ключ размещают в основном домене компании, а отправка идёт с отдельного поддомена или домена для кампании.
  2. Подключили сервис рассылок, но не завершили подтверждение домена в его панели. Запись в DNS уже есть, а сервис подписывает письма своим техническим доменом либо не подписывает их вовсе.
  3. Сменили DNS-провайдера и перенесли не все записи. Сайт открывается, почта работает, но селектор DKIM остался у прежнего провайдера.

Короткая проверка перед первой отправкой

Не стоит путать DKIM с прогревом домена и ящика. Подпись — настройка идентификации. Прогрев — отдельная работа с историей и поведением ящика. Оба элемента нужны, но чинить падение подписи постепенным наращиванием объёма бессмысленно.

Где DKIM не сработает как решение

DKIM не подходит как единственный ответ на проблему «нет лидов». Он не заставит получателя открыть письмо, не найдёт ЛПР и не объяснит, почему ваше предложение полезно именно этой компании. Если письмо принято, подпись прошла, а ответов нет, искать причину нужно в списке компаний, первом сообщении и обработке входящих ответов.

Не сработает он и для домена, от имени которого вы не можете управлять DNS. Например, агентство не должно просить доступ к ключам клиента без согласованного порядка: лучше использовать отдельно подготовленный домен и фиксировать, кто владеет записями. Полную схему подготовки инфраструктуры и кампании можно собрать в email-аутриче под ключ.

Частые вопросы

Нужен ли DKIM для обычной корпоративной почты?

Да, если домен отправляет деловую почту. Настройка помогает получающим сервисам проверить, что письмо не подделано. Для рассылок значение особенно заметно, потому что объём и повторяемость отправки повышают требования к технической дисциплине.

Можно ли отправлять письма без DKIM?

Технически можно, но это оставляет получателя без одного из ключевых сигналов подлинности домена. Для холодной корпоративной (продажи компаниям) рассылки такой риск не оправдан: сначала настраивают идентификацию, затем отправляют тесты.

DKIM и SPF — это одно и то же?

Нет. SPF определяет, какие серверы имеют право отправлять почту от домена. DKIM добавляет подпись конкретному письму; эти механизмы проверяются по-разному и обычно настраиваются вместе.

Почему DKIM может не пройти после переноса домена?

При смене DNS часто забывают перенести TXT-запись с селектором и публичным ключом. Ещё одна причина — сервис отправки использует другой селектор, чем тот, который размещён в DNS.

Как понять, что DKIM настроен правильно?

Отправьте тестовое письмо на почтовый ящик, где можно посмотреть технические заголовки, и проверьте результат DKIM: он должен быть pass. Затем убедитесь, что это же происходит при отправке через рабочий сервис рассылок, а не только из веб-почты.

Проверим, готова ли почта к отправке

Разберём DNS-записи, подпись и маршрут тестового письма. После проверки покажем, что нужно исправить до запуска кампании.

Словарь
24 часа
столько занимает ответ с расчётом по вашему сегменту