- Что такое аутентификация электронной почты?
- SPF (Sender Policy Framework)
- DKIM (DomainKeys Identified Mail)
- DMARC (Domain-based Message Authentication, Reporting and Conformance)
- Настройка аутентификации электронной почты
- Домен отправителя должен совпадать с доменом сайта
- Требования к аутентификации и доставке писем
- Кто должен соблюдать требования?
- Основные требования для отправителей
- Дополнительные требования для массовых рассылок
- Отписка в один клик
- Что нужно сделать для соответствия требованиям
В этом документе объясняется, что такое аутентификация электронной почты, какие к ней требования и как её настроить, чтобы письма из вашего магазина доставлялись без проблем.
В современном мире онлайн-платежей и коммуникаций надёжность электронной почты играет ключевую роль. Аутентификация исходящих писем из WooCommerce подтверждает, что сообщение действительно отправлено вами или от вашего имени доверенным сервисом.
Обеспечение подлинности электронной почты — это не просто рекомендация, а необходимость. С ростом фишинга и других атак проверка отправителя помогает защитить клиентов и повысить доверие к вашему магазину.
Полезные материалы:
Что такое аутентификация электронной почты?
Аутентификация электронной почты подтверждает, что отправитель действительно тот, за кого себя выдаёт. Почтовые сервисы проверяют эти данные, чтобы отличать настоящие письма от поддельных.
Современные почтовые провайдеры, такие как Gmail и Yahoo, требуют обязательную аутентификацию. Без неё письма могут не доставляться.
Для этого используются стандарты SPF, DKIM и DMARC.
SPF (Sender Policy Framework)
SPF позволяет указать, какие серверы имеют право отправлять письма от имени вашего домена. Если письмо отправлено с другого сервера, оно может быть отклонено как подозрительное.
DKIM (DomainKeys Identified Mail)
DKIM добавляет цифровую подпись к письму. Получающий сервер проверяет её через DNS-записи домена. Это подтверждает, что письмо не было изменено при пересылке.
DMARC (Domain-based Message Authentication, Reporting and Conformance)
DMARC определяет, как обработать письма, которые не прошли SPF или DKIM. Он также помогает отслеживать попытки подделки писем от вашего домена.
Настройка аутентификации электронной почты
Домен отправителя должен совпадать с доменом сайта
Не используйте адреса вроде @gmail.com или @yahoo.com для отправки писем из магазина. Такие письма часто попадают в спам.
- Проверьте настройки в WooCommerce: WooCommerce → Настройки → Электронная почта. Убедитесь, что письма отправляются с адреса вашего домена (например, me@mybrand.com).
- Настройте SPF, DKIM и DMARC у вашего хостинг-провайдера. Обычно это делается через панель управления или поддержку хостинга.
- Если вы используете плагины вроде WP Mail SMTP или MailPoet, настройте аутентификацию согласно их инструкциям.
- Проверьте отправку писем через тестовый сервис, например mail-tester.com, или оформите тестовый заказ в магазине.

Требования к аутентификации и доставке писем
С 1 февраля 2024 года Gmail и Yahoo ввели новые требования к отправителям. Несоблюдение может привести к тому, что письма не будут доставляться.
Это сделано для защиты пользователей от спама и мошеннических писем.
Кто должен соблюдать требования?
Эти правила касаются всех, кто отправляет письма на Gmail и Yahoo, даже если это только уведомления о заказах.
Если вы отправляете более 5000 писем в день, требования становятся строже.
Основные требования для отправителей
- Не использовать адреса Gmail или Yahoo в качестве отправителя.
- Настроить SPF или DKIM.
- Поддерживать низкий уровень жалоб на спам (менее 0,1%).
- Не допускать уровень спама выше 0,3%.
- Настроить корректные DNS-записи (PTR).
- Использовать защищённое соединение TLS.
- Формировать письма по стандарту Internet Message Format.
Дополнительные требования для массовых рассылок
- Для крупных отправителей обязательны SPF и DKIM, а также рекомендуется DMARC.
- Маркетинговые письма должны содержать возможность отписки в один клик и видимую ссылку отписки.
Отписка в один клик
Для массовых рассылок обязательно наличие функции отписки в один клик. Пользователь должен иметь возможность быстро отказаться от писем прямо из почтового клиента.
Эта функция стала обязательной с 1 февраля 2024 года.
Что нужно сделать для соответствия требованиям
- Используйте адреса отправителя только на вашем домене.
- Настройте SPF, DKIM и DMARC для вашего домена.
- Следите за качеством рассылок и уровнем жалоб.
- Обеспечьте корректную доставку писем через SMTP или надёжный почтовый сервис.
Это поможет избежать попадания писем в спам и обеспечит стабильную доставку сообщений вашим клиентам.
