Top.Mail.Ru

Зачем нужен второй шаг настройки DNS: подтверждение домена для почтовиков

В панели управления сервисом вы видите два этапа настройки DNS. Многие пользователи, настроив первый блок (SPF, DKIM, DMARC), считают задачу выполненной и пропускают второй. Однако делать этого не стоит.

Настройка вторго шага (1).png

(!) Важно: Если вы не выполните второй шаг, даже идеально настроенный первый этап не гарантирует, что ваши письма дойдут до адресатов.

В чем разница между первым и вторым шагом?

Чтобы понять логику, нужно разделить функции этих двух этапов:

  • Шаг 1 (технический): Убеждает почтовые системы, что письмо отправлено с реального сервера и не подделано. Это технический минимум безопасности.
  • Шаг 2 (верификационный): Доказывает крупным почтовикам (Google, Mail.ru и др.), что вы являетесь фактическим владельцем домена и имеете право отправлять письма с этого адреса.

В вашем случае второй шаг предполагает внесение специальных TXT-записей в DNS:

Тип записи Назначение
google-site-verification Подтверждает владение доменом перед экосистемой Google (Gmail, Google Workspace).
mailru-verification Подтверждает владение доменом перед почтовым сервисом Mail.ru.

Какие проблемы возникнут при пропуске второго шага?

Почтовые системы анализируют так называемую «репутацию отправителя». Если записи верификации отсутствуют, ваш домен автоматически получает статус «неподтвержденного».

Это приводит к следующим последствиям:

  1. Попадание в спам. Ваши коммерческие письма с высокой вероятностью будут направляться в папку «Спам», минуя папку «Входящие».
  2. Жесткая блокировка. В ряде случаев письма не доходят вовсе. Сервер получателя отклоняет их на уровне соединения, выдавая ошибку.
  3. Ограничение интеграций. Без записи google-site-verification невозможна полноценная работа с рекламными кабинетами и платными инструментами Google.
(i) Аналогия для понимания: Первый шаг — это как правильно заполненный бланк заказа. Второй шаг — это ваша подпись на этом бланке. Без подписи заказ не примут, даже если бланк идеален.

Инструкция: как правильно выполнить Шаг 2

Для завершения настройки выполните следующие шаги:

  1. Скопируйте значения ключей (длинные TXT-строки) из интерфейса вашего аккаунта в сервисе.
  2. Перейдите в панель управления DNS вашего хостинг-провайдера или регистратора домена.
  3. Создайте две новые TXT-записи. В поле «Имя» (Host) укажите корневой домен (например, cogasystem.ru), а в поле «Значение» вставьте скопированные ключи.
  4. Дождитесь обновления DNS. Обычно это занимает от 5 до 30 минут.
  5. Вернитесь в интерфейс сервиса и убедитесь, что напротив Шага 2 загорелся зеленый статус.
(✔) Совет: Рекомендуем вносить записи обоих шагов одновременно. В идеале настройка DNS должна быть завершена до начала массовых рассылок, чтобы система успела зафиксировать ваш домен как доверенный.

Заключение

Технические настройки безопасности (SPF, DKIM, DMARC) без верификации домена часто оказываются бесполезными. Почтовые системы доверяют только тем отправителям, которые прошли полный цикл подтверждения.

(!) Важно: Если вы настроили всё правильно, но письма всё равно не доходят, проверьте свой домен через сервис Google Postmaster Tools. Возможно, до внесения этих записей домен уже успел получить негативную репутацию от старых рассылок. В таком случае потребуется период постепенного «прогрева» почтового ящика.

Если у вас возникли сложности с внесением записей, обратитесь в службу поддержки — мы проконсультируем вас по любым нюансам DNS-настроек.