Материал подготовлен командой Simple-Server. После изменений DNS подождите TTL (до 1 часа).
SPF, DKIM и DMARC
Без этих записей письма с вашего VPS часто попадают в спам. mailcow подсказывает значения в админке: Configuration → DNS (для домена) и Configuration → Configuration & details → DNS checks.
SPF
Разрешает отправку только с вашего сервера:
example.com. 3600 IN TXT "v=spf1 mx a:mail.example.com ip4:203.0.113.10 -all"
mx— разрешить MX-хосты домена;a:mail.example.com— hostname mailcow;ip4:— IP VPS (резерв, если MX ещё не резолвится);-all— жёсткий запрет остальных (для production; на тестах можно~all).
Один TXT SPF на домен — не создавайте несколько.
DKIM
mailcow генерирует ключ при добавлении домена.
- Configuration → Mail setup → Domains → ваш домен → DNS.
- Скопируйте запись вида
dkim._domainkey.example.comTXT. - Добавьте у регистратора DNS.
Проверка (после распространения DNS):
dig +short dkim._domainkey.example.com TXTDMARC
Политика для получателей: что делать с письмами без SPF/DKIM:
_dmarc.example.com. 3600 IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com; pct=100"
Этапы внедрения:
p=none— только отчёты (rua=);p=quarantine— подозрительное в карантин;p=reject— отклонять (когда SPF/DKIM стабильны).
PTR и выравнивание
- PTR (обратный DNS) IP →
mail.example.com— см. первичную настройку. - В From: используйте домен, для которого настроены SPF и DKIM.
Проверка доставляемости
- Отправьте тест на mail-tester.com или Gmail.
- В mailcow: Rspamd history — score и символы правил.
Связанные материалы
Общая теория: SPF, DKIM, DMARC на VPS.