Инструкция

Настройка домена для SMTP

Подключение почтового сервиса и верификация домена. Пошаговая инструкция для клиентов White Label SMTP на базе SaM oTPravil.

Подготовка

Перед отправкой писем нужно подтвердить права на домен и настроить DNS-записи аутентификации. Без этого письма могут не доставляться или попадать в спам.

Что понадобится:
  • доступ к панели управления почтовым сервисом вашего провайдера;
  • доступ к DNS-зоне домена у регистратора или хостинга;
  • домен, с которого планируете отправлять письма (например, example.com).
Сроки: после изменения DNS-записей обновление на серверах может занять до 72 часов.

1. Создать почтовый ресурс

В панели управления вашего провайдера:
  1. Откройте раздел почтового сервиса (название зависит от провайдера).
  2. Нажмите Создать ресурс (или аналогичную кнопку).
  3. Укажите имя ресурса — оно используется только в панели и не влияет на настройки отправки.
  4. Подтвердите создание.
После создания ресурса откройте его карточку — там будут значения для DNS-записей и параметры SMTP.

2. Создать TXT-запись для подтверждения домена

Чтобы привязать домен к ресурсу, нужно подтвердить права на него — создать TXT-запись с уникальным ключом верификации (DNS key).

  1. В панели управления откройте страницу ресурса → вкладка Информация (или Верификация домена).
  2. Скопируйте значение в поле Ключ проверки владения доменом (DNS key).
  3. Перейдите в панель регистратора домена, где управляются DNS-записи.
  4. Создайте новую TXT-запись:
  • Тип: TXT
  • Имя (хост): @ или имя корневого домена (example.com) — зависит от панели регистратора
  • Значение: скопированный ключ, например 74f878e2-d1a4-477a-ccc5-989f428173f9
Ключ уникален для каждого SMTP-логина (рассылки). Если у вас несколько ресурсов или логинов — для каждого нужен свой ключ.

3. Добавить домен к ресурсу

После создания TXT-записи:
  1. В панели управления откройте страницу ресурса.
  2. В блоке Привязанные домены нажмите Добавить.
  3. Введите имя домена без http://, https:// и www — например, example.com.
  4. Нажмите Добавить и дождитесь проверки.
Если проверка не проходит сразу — подождите распространения DNS (до 72 часов) и повторите.
К одному ресурсу обычно можно привязать ограниченное число доменов (уточните лимит у провайдера).

4. Создать DKIM-запись

DKIM подтверждает, что письмо отправлено с вашего домена и не было изменено по пути.
  1. В панели управления откройте карточку домена на странице ресурса.
  2. Скопируйте значение DKIM-записи.
  3. В панели регистратора создайте TXT-запись:
Поле Значение
Тип TXT
Имя (хост) {селектор}._domainkey — например, mail._domainkey или selcloud._domainkey
Значение строка из панели, начинается с v=DKIM1; k=rsa; p=…
Пример имени записи для домена example.com:
mail._domainkey.example.com
Селектор и полное значение записи — только из панели вашего провайдера. Не используйте значения из инструкций других сервисов.

5. Настроить DMARC-запись

DMARC указывает почтовым серверам получателей, что делать с письмами, у которых не прошли проверки SPF или DKIM.
  1. Перейдите в панель регистратора домена.
Если DMARC-запись уже есть — измените политику p на quarantine:
v=DMARC1; p=quarantine;
Если записи нет — создайте TXT-запись:
Поле Значение
Тип TXT
Имя (хост) _dmarc
Значение v=DMARC1; p=quarantine;
Политика quarantine — рекомендуемый старт: письма с ошибками аутентификации попадают в спам, а не отклоняются полностью.

6. Настроить SPF-запись

SPF перечисляет серверы, которым разрешено отправлять почту от имени вашего домена.
У домена может быть только одна SPF-запись.
  1. Перейдите в панель регистратора домена.
  2. Скопируйте значение SPF из панели почтового сервиса (строка SPF-запись).
Если SPF-записи ещё нет — создайте TXT-запись:
Поле Значение
Тип TXT
Имя (хост) @
Значение v=spf1 include:{домен-провайдера} ?all
Пример (значение из панели провайдера):
v=spf1 include:spf.mail.example-provider.ru ?all
Если SPF уже есть (Яндекс, Google, другой сервис рассылок) — не создавайте вторую запись. Найдите существующую (начинается с v=spf1) и добавьте блок include из панели провайдера:
v=spf1 include:_spf.yandex.net include:spf.mail.example-provider.ru ?all
Если в записи есть redirect= — замените на include:.

7. Настроить отправку по SMTP

После верификации домена можно отправлять письма. В качестве адреса отправителя используйте любой email на подтверждённом домене, например noreply@example.com.

Параметры подключения — на странице ресурса в панели управления:
Параметр Где взять
Сервер (hostname) поле «SMTP-сервер» в панели
Порт обычно 25, 465 (SSL/TLS) или 587 (STARTTLS) — уточните в панели
Логин SMTP-логин ресурса
Пароль SMTP-пароль ресурса
Шифрование TLS/SSL или STARTTLS — по рекомендации провайдера
Пример для приложения или CMS:
Сервер:  smtp.mail.example-provider.ru
Порт:    587 (STARTTLS) или 465 (TLS)
Логин:   ваш-smtp-логин
Пароль:  ваш-smtp-пароль
Порт и тип шифрования зависят от провайдера. Используйте значения из панели, а не из сторонних инструкций.

8. Опционально: обработка жалоб на спам (FBL)

Для рассылок на Mail.ru можно настроить автоматическую обработку жалоб (Feedback Loop): пользователи, пожаловавшиеся на спам, будут отписаны от рассылки.

Если провайдер поддерживает FBL:
  1. Добавьте домен в Postmaster Mail.ru и подтвердите владение.
  2. Создайте адрес вида fbl@example.com по инструкции Mail.ru.
  3. Настройте пересылку отчётов с fbl@example.com на служебный адрес, указанный провайдером в панели (например, fbl@mail.example-provider.ru).
Жалобы от Яндекса, Gmail и других провайдеров обрабатываются на стороне почтового сервиса без дополнительных настроек — уточните у провайдера.

9. Проверка и типичные ошибки

Как проверить настройку
  1. В панели управления нажмите Проверить (или аналог) на странице домена.
  2. Убедитесь, что все записи отмечены как настроенные: TXT (DNS key), DKIM, SPF, DMARC.
  3. Отправьте тестовое письмо на свой адрес и проверьте заголовки (Authentication-Results: SPF, DKIM, DMARC = pass).

Частые проблемы

Симптом Что проверить
Домен не подтверждается TXT с DNS key на корневом домене; подождите до 72 ч
DKIM fail Имя записи {селектор}._domainkey; значение скопировано целиком
SPF fail Одна SPF-запись; добавлен include провайдера, не создана вторая
Письма в спам DMARC настроен; From-адрес на верифицированном домене
Ошибка SMTP-авторизации Логин/пароль из панели; домен верифицирован; порт и TLS
По вопросам настройки DNS и SMTP обращайтесь в поддержку вашего провайдера — контакты указаны в панели управления и в его документации.

Справка: зачем нужна каждая запись

Запись Назначение
TXT (DNS key) Подтверждает, что вы владеете доменом
DKIM Цифровая подпись писем от вашего домена
SPF Список серверов, которым разрешена отправка
DMARC Политика для получателей при ошибках SPF/DKIM

Для партнёров White Label 

Поле
Пример (Selectel)
Где взять
Селектор DKIM
selcloud
зона партнёра
SPF include
spf.mail.selcloud.ru
зона партнёра
SMTP host
smtp.mail.selcloud.ru
зона партнёра
Порты SMTP
1126 (no SSL/STARTTLS), 1127 (TLS)
договорённость при интеграции
FBL адрес
fbl@mail.selcloud.ru
зона партнёра
DNS key
уникальный UUID
API: метод создания рассылки / карточка ресурса в ЛК
Участвует в разработке продукта SaM oTPravil. Поможет со сложными интеграциями и реализует запросы на доработку. Ответит на вопросы по SMTP и найдёт наилучшее решение
Влад Точоный
Эксперт SaM oTPravil