Зачем нужен второй шаг настройки DNS: подтверждение домена для почтовиков
В панели управления сервисом вы видите два этапа настройки DNS. Многие пользователи, настроив первый блок (SPF, DKIM, DMARC), считают задачу выполненной и пропускают второй. Однако делать этого не стоит.
В чем разница между первым и вторым шагом?
Чтобы понять логику, нужно разделить функции этих двух этапов:
- Шаг 1 (технический): Убеждает почтовые системы, что письмо отправлено с реального сервера и не подделано. Это технический минимум безопасности.
- Шаг 2 (верификационный): Доказывает крупным почтовикам (Google, Mail.ru и др.), что вы являетесь фактическим владельцем домена и имеете право отправлять письма с этого адреса.
В вашем случае второй шаг предполагает внесение специальных TXT-записей в DNS:
| Тип записи | Назначение |
|---|---|
google-site-verification
|
Подтверждает владение доменом перед экосистемой Google (Gmail, Google Workspace). |
mailru-verification
|
Подтверждает владение доменом перед почтовым сервисом Mail.ru. |
Какие проблемы возникнут при пропуске второго шага?
Почтовые системы анализируют так называемую «репутацию отправителя». Если записи верификации отсутствуют, ваш домен автоматически получает статус «неподтвержденного».
Это приводит к следующим последствиям:
- Попадание в спам. Ваши коммерческие письма с высокой вероятностью будут направляться в папку «Спам», минуя папку «Входящие».
- Жесткая блокировка. В ряде случаев письма не доходят вовсе. Сервер получателя отклоняет их на уровне соединения, выдавая ошибку.
- Ограничение интеграций. Без записи
google-site-verificationневозможна полноценная работа с рекламными кабинетами и платными инструментами Google.
Инструкция: как правильно выполнить Шаг 2
Для завершения настройки выполните следующие шаги:
- Скопируйте значения ключей (длинные TXT-строки) из интерфейса вашего аккаунта в сервисе.
- Перейдите в панель управления DNS вашего хостинг-провайдера или регистратора домена.
- Создайте две новые TXT-записи. В поле «Имя» (Host) укажите корневой домен (например,
cogasystem.ru), а в поле «Значение» вставьте скопированные ключи. - Дождитесь обновления DNS. Обычно это занимает от 5 до 30 минут.
- Вернитесь в интерфейс сервиса и убедитесь, что напротив Шага 2 загорелся зеленый статус.
Заключение
Технические настройки безопасности (SPF, DKIM, DMARC) без верификации домена часто оказываются бесполезными. Почтовые системы доверяют только тем отправителям, которые прошли полный цикл подтверждения.
Если у вас возникли сложности с внесением записей, обратитесь в службу поддержки — мы проконсультируем вас по любым нюансам DNS-настроек.