Email-аутентификация для отправки рассылок (настройка через UniSender)

Чтобы ваши письма подписывались электронными ключами вашего домена, надо изменить несколько DNS-записей типа TXT в настройках домена, обратный адрес которого вы будете использовать в письмах.

Если вы не знаете, что такое DNS и как вносить TXT-записи – обратитесь к вашему системному администратору. Наши сотрудники также могут настроить вам email-аутентификацию (см. ниже).

Настройка email-аутентификации пользователем

Итак, надо добавить следующие записи:

@ TXT  v=spf1 include:spf.unisender.com ~all
@ TXT  spf2.0/mfrom,pra include:senderid.unisender.com ~all
_domainkey     TXT  o=~
us._domainkey  TXT  k=rsa; p=XXXXXXXXXXXXXXXXXXXXX
Где XXXXXXXXXXXXXXXXXXXXX - уникальный код, чтобы его получить, перейдите по ссылке и нажмите "добавить". Во всплывающем окне ввести свой домен и нажать "Получить настройки".

Если вы отправляете рассылки на адреса группы mail.ru (inbox.ru, mail.ua, list.ru, bk.ru)

Необходимо настроить постмастер и пересылку fbl, чтобы отметки "это спам" корректно обрабатывались и ваш домен не был блокирован на mail.ru.

Для этого нужно иметь почтовый ящик на Mail.ru (лучше для этой цели завести новый отдельный ящик). Залогинившись в почте, переходите на страницу https://postmaster.mail.ru/add/ и добавляете по инструкции те домены, от имени которых отправляете рассылки. Через сутки Вам будет доступна информация, сколько писем отправлено на домены Mail.ru, сколько блокировано и сколько попало в папку "Спам", а также масса другой полезной информации.

При этом обязательно следует на странице  https://postmaster.mail.ru/settings/ для всех доменов указать адрес FBL – на него поступает информация о том, какие адресаты нажали кнопку "Спам" после получения письма. В качестве такого адреса обязательно следует указать fbl@ваш_домен, а с этого адреса настроить форвард (автоматическое перенаправление писем) на адрес fbl@unisender.com, чтобы письма необходимым образом обрабатывались.

Будьте внимательны, после внесения записей, крайне важно не удалять и не менять их, иначе аутентификация не будет работать корректно и возможны проблемы с доставкой Ваших писем.

Комментарии:

@  TXT  v=spf1 include:spf.unisender.com ~all
@  TXT  spf2.0/mfrom,pra include:senderid.unisender.com ~all

— это записи стандартов SPF и SenderID, соответственно. Вкратце, они гласят, что с вашего домена разрешено слать почту только серверам, перечисленным в spf.unisender.com и senderid.unisender.com. Но, скорее всего, вы шлёте почту не только через UniSender, но и со своих серверов, и нельзя отключать эту возможность. Чтобы корректно поступить в этом случае, рассмотрим два варианта:

  1. Если у вас уже есть запись "@ TXT v=spf1", то добавьте в её конец, но перед последним выражением (перед ~all или -all или аналогичным) строку include:spf.unisender.com Аналогично если уже есть запись "@ TXT spf2.0/mfrom,pra", то добавьте в неё include:senderid.unisender.com
  2. У вас ещё нет TXT-записи для @ с v=spf1. В этом случае вы должны выяснить, какие именно сервера используются для отправки почты с Вашего домена и добавить их наряду со строкой include:spf.unisender.com в соответствии с синтаксисом SPF.
_domainkey     TXT  o=~

— эта строка объявляет, что Ваш домен подписывает некоторые из отправляемых от его имени писем электронной подписью по стандарту DKIM. Если Вы уже подписываете почту с помощью DKIM или DomainKeys, то у Вас уже есть эта запись и менять её не надо.

us._domainkey  TXT  k=rsa; p=XXXXXXXXXXXXXXXXXXXXX

— эта строка содержит публичный ключ для подписей, используемых по селектору "us". 

Рассмотрим пример добавления TXT-записей на домене, который обслуживается Яндекс.

Итак, допустим мы уже получили все необходимые записи и изначально наши настройки выглядят так:

1. Первое что необходимо добавить - это spf1 запись -  @ TXT v=spf1 include:spf.unisender.com ~all

Согласно инструкции , описанной выше, при условии что у нас уже есть spf1 строка, требуется include:spf.unisender.com добавить в её конец, но перед последним выражением (перед ~all или -all или аналогичным) следующим образом :

Примечание 1: при добавлении нужно учесть что

@ - это имя записи (хост)

TXT - тип записи

include:spf.unisender.com ~all - значение записи.

Примечание 2 : на Яндексе есть особые правила внесения SPF записей, о которых можно узнать по ссылке

В итоге получаем :

2. Вторым шагом добавляем spf2.0 запись - @ TXT spf2.0/mfrom,pra include:senderid.unisender.com ~all :

3. Далее аналогично запись _domainkey TXT o=~ :

4. И наконец наш DKIM ключ us._domainkey TXT k=rsa; p=xxx :

В итоге, наши записи должны выглядеть так :

Настройка завершена.

Настройка email-аутентификации службой поддержки UniSender

Если у вас возникли какие-либо проблемы, или просто нет времени и желания разбираться со всеми техническими деталями, описанными выше, вы можете создать обращение в службу поддержки UniSender, и наши специалисты внесут необходимые записи в настройки вашего домена, а также проверят корректность работы SPF/DKIM. Стоимость услуги - 20 у.е за один домен.