Как подготовить корпоративную почту к B2B-рассылке: SPF, DKIM и DMARC

Email, CRM и B2B-продажи

Как подготовить корпоративную почту к B2B-рассылке: SPF, DKIM и DMARC

Практическая инструкция для компании, которая планирует работать с отраслевой или выставочной базой: как защитить домен, проверить отправителя и запускать небольшие волны писем без технического хаоса.

Выбрать XLSX-базу
Базы участников выставок

Кратко

До первой B2B-рассылки настройте три механизма доменной аутентификации: SPF перечисляет разрешённые источники отправки, DKIM добавляет криптографическую подпись письма, а DMARC задаёт политику проверки и позволяет получать отчёты. Затем проверьте записи, отправьте письма на собственные адреса в разных почтовых системах и запустите небольшую релевантную волну. Техническая настройка не делает холодное письмо желанным автоматически: качество базы, деловой контекст, понятный отправитель и возможность отказаться от коммуникации остаются обязательными.

Почему одной корпоративной почты недостаточно

Адрес вида manager@company.ru выглядит профессиональнее бесплатного ящика, но сам по себе не доказывает почтовому серверу получателя, что письмо действительно разрешено владельцем домена. От имени домена могут отправлять CRM, сервис рассылок, сайт, система счетов и личные почтовые клиенты менеджеров. Если источники не учтены и не подписывают письма согласованно, часть сообщений будет отклоняться, попадать в спам или проходить проверку непредсказуемо.

Главный принцип: сначала составьте карту всех систем, которые отправляют письма от имени компании, и только потом меняйте DNS. В список обычно входят корпоративный почтовый провайдер, CRM, сервис транзакционных писем, формы сайта и платформа для рассылок.

SPF, DKIM и DMARC решают разные задачи и работают вместе. Их технические основы описаны в открытых стандартах RFC Editor: RFC 7208 для SPF, RFC 6376 для DKIM и RFC 7489 для DMARC. Настройки следует брать из документации именно вашего почтового провайдера: имена записей и значения ключей у сервисов различаются.

Что проверяет SPF и где чаще всего ошибаются

SPF — это TXT-запись в DNS, которая сообщает принимающему серверу, какие узлы имеют право отправлять почту для домена. Когда компания подключает новый сервис, его механизм обычно нужно добавить в существующую SPF-запись. Создавать несколько независимых SPF-записей для одного домена нельзя: получатель должен видеть одну согласованную политику.

Безопасная последовательность работы со SPF

  1. Выгрузите список всех действующих отправителей: почта, CRM, сайт, рассылки, сервис уведомлений.
  2. Найдите текущую TXT-запись SPF и сохраните её копию до изменений.
  3. Добавьте разрешённый механизм нового сервиса в ту же запись по инструкции провайдера.
  4. Проверьте синтаксис и дождитесь обновления DNS.
  5. Отправьте тестовые письма из каждого источника и изучите заголовки Authentication-Results.

Типичные проблемы — забытый старый сервис, отправка сайта напрямую с неизвестного IP, слишком сложная цепочка включений и попытка «починить всё» максимально мягкой политикой. Не копируйте пример SPF из чужой статьи: даже похожие компании используют разные источники отправки.

Зачем нужна подпись DKIM

DKIM добавляет к письму цифровую подпись. Отправляющая система подписывает определённые заголовки и тело письма закрытым ключом, а получатель получает открытый ключ из DNS. Это помогает подтвердить связь сообщения с доменом и обнаружить изменение подписанных частей по пути.

Для настройки обычно нужно включить DKIM в панели почтового сервиса, скопировать предложенную DNS-запись с селектором и затем подтвердить её наличие. Если письма отправляют несколько систем, у них могут быть разные селекторы — это нормально. Важно, чтобы каждая реальная система подписывала письма корректно и использовала домен, согласованный с видимым адресом отправителя.

Практическая проверка: отправьте сообщение не только из CRM, но и вручную из корпоративного ящика. В исходных заголовках письма найдите результаты SPF, DKIM и DMARC. Один успешный тест из почтового клиента не подтверждает настройку сервиса рассылок.

Как внедрять DMARC без риска заблокировать легитимные письма

DMARC связывает результаты SPF и DKIM с доменом, который видит получатель в поле From, задаёт политику обработки не прошедших проверку сообщений и позволяет владельцу домена получать агрегированные отчёты. Если сразу включить жёсткое отклонение писем, не проведя инвентаризацию отправителей, можно заблокировать собственные уведомления, счета или письма менеджеров.

Три этапа внедрения

  1. Наблюдение: начните с политики мониторинга и собирайте отчёты, не меняя доставку.
  2. Разбор: отделите легитимные сервисы от неизвестных источников, исправьте SPF, DKIM и согласование доменов.
  3. Усиление: переходите к ограничительной политике постепенно, контролируя отчёты и важные бизнес-письма.

Отчёты DMARC — технический источник, а не готовая маркетинговая аналитика. Они показывают, кто отправляет почту от имени домена и как проходит аутентификация, но не заменяют контроль ответов, встреч и сделок. Для интерпретации XML-отчётов можно использовать инструмент почтового провайдера или специализированный анализатор с понятными условиями обработки данных.

План тестового запуска B2B-рассылки

После успешной аутентификации не отправляйте сразу тысячи писем. Для новой кампании важны релевантность выборки и предсказуемая нагрузка на менеджеров. Начните с 30–50 компаний одного сегмента, проверьте сайты и профиль деятельности, удалите дубли и назначьте ответственного за каждый ответ.

Пример первой волны: 40 участников одной отраслевой выставки, 2 варианта короткого письма по 20 компаний, один конкретный повод и один CTA. Через 3–5 рабочих дней сравните доставку, целевые ответы, отказы и назначенные разговоры — затем корректируйте сегмент или сообщение.

Подробный процесс небольших запусков разобран в статье как запускать рассылку по базе организаций волнами. Перед контактом также проверьте правовые основания, характер адреса, содержание сообщения и правила выбранного канала: обзор ограничений собран в материале о законности использования баз для рассылок и холодных продаж.

Готовая база не является разрешением на массовую отправку и не гарантирует доставку. ShopBazaOrg предоставляет структурированные XLSX-данные из открытых источников; покупатель самостоятельно квалифицирует компании, актуализирует контакты и выбирает допустимый способ деловой коммуникации.

Что фиксировать в CRM после запуска

Техническая доставка — только первый уровень контроля. Для продаж важнее понять, какие компании вступили в содержательный диалог. Создайте отдельную кампанию или источник, сохраните дату волны, сегмент, вариант письма и ответственного менеджера. Не смешивайте автоматические ответы, просьбы удалить адрес и реальные коммерческие ответы в одном статусе.

Минимальный набор показателей

  • компании в выборке и уникальные адреса;
  • доставленные и отклонённые сообщения;
  • автоматические, нейтральные и целевые ответы;
  • найденные ЛПР и переданные контакты;
  • назначенные звонки или встречи;
  • созданные сделки и сумма потенциальной выручки;
  • отказы от коммуникации и причина исключения.

Если письма технически доставляются, но целевых ответов нет, не увеличивайте объём автоматически. Проверьте ICP, точность сегмента, роль получателя и ценность повода. Если много отклонений, вернитесь к качеству адресов и настройкам отправителя. Так команда разделяет проблемы инфраструктуры, данных и оффера.

Чеклист перед первой рабочей волной

  • составлена карта всех систем, отправляющих почту от имени домена;
  • существующая DNS-конфигурация сохранена перед изменениями;
  • SPF содержит актуальные разрешённые источники и не продублирован;
  • DKIM включён и проверен отдельно для корпоративной почты и сервиса рассылок;
  • DMARC сначала используется для наблюдения и анализа;
  • тесты отправлены на несколько собственных адресов, заголовки проверены;
  • выбрана узкая релевантная группа из 30–50 компаний;
  • в CRM есть источник, ответственный, статусы и следующий шаг;
  • предусмотрен понятный способ прекратить дальнейшие обращения;
  • результат оценивается по целевым ответам и сделкам, а не только по открытиям.

Где взять данные для аккуратной B2B-кампании

FAQ

Нужно ли настраивать SPF, DKIM и DMARC одновременно?

Они дополняют друг друга. SPF перечисляет разрешённые источники, DKIM подписывает письмо, а DMARC проверяет согласование доменов и задаёт политику. Практически сначала инвентаризируют отправителей и настраивают SPF/DKIM, затем включают DMARC в режиме наблюдения.

Можно ли создать две SPF-записи для разных сервисов?

Для одного домена должна действовать одна SPF-политика. Механизмы разрешённых сервисов объединяют в одной TXT-записи по документации провайдеров; две независимые SPF-записи приводят к ошибке проверки.

Почему тест из обычной почты проходит, а письмо из CRM — нет?

Почтовый ящик и CRM могут использовать разные серверы, домены подписи и DKIM-селекторы. Проверяйте каждый реальный источник отправки отдельно и изучайте Authentication-Results в заголовках полученного письма.

Какой объём выбрать для первой B2B-рассылки?

Для проверки процесса разумно начать с 30–50 релевантных компаний одного сегмента. Этого достаточно, чтобы увидеть технические ошибки и качество реакции, не создавая массовую нагрузку и не перегружая отдел продаж.

Гарантирует ли настройка DMARC попадание во входящие?

Нет. Аутентификация подтверждает источник и помогает защищать домен, но доставка зависит также от репутации, качества адресов, поведения получателей, содержания и частоты отправок. Релевантность и корректность коммуникации остаются критичными.

Итог: сначала инфраструктура и сегмент, потом масштаб

Надёжная B2B-кампания начинается не с кнопки «Отправить», а с карты отправителей, корректных SPF/DKIM/DMARC, проверенной выборки и понятного процесса обработки ответов. Настройте домен, проверьте каждый источник, запустите небольшую волну и масштабируйте только то, что даёт целевые разговоры без роста ошибок и жалоб.

Посмотреть XLSX-базы
Перейти в каталог
Прокрутить вверх