Конструктор и генератор политики DMARC для защиты почты от спуфинга

Обновлено: Август 2026 Стек: DNS TXT, DMARC RFC 7489 Проверено: Production-Ready

Генератор TXT-записи DMARC (_dmarc.domain.com): настройка политик none/quarantine/reject, rua отчетов, выравнивания SPF и DKIM для максимальной доставляемости.

Интерактивный генератор под ваши параметры
Параметры подставляются в код в реальном времени
DNS TXT Record: _dmarc.example.com
v=DMARC1; p=quarantine; sp=quarantine; pct=100; rua=mailto:dmarc@example.com; aspf=r; adkim=r;

Разбор ключевых директив конфигурации

Техническое обоснование директив и их прямое влияние на процессор (CPU), оперативную память (RAM) и дисковый ввод-вывод (NVMe I/O).

Директива / Блок Рекомендуемое значение Зачем нужно и системное влияние (CPU / RAM / I-O)
v=DMARC1 v=DMARC1 Тег версии протокола DMARC.
p=quarantine quarantine Инструкция отправлять поддельные письма в спам.
v=spf1 ... ~all ~all Определяет политику авторизации серверов-отправителей почты для исключения попадания в спам-фильтры.
smtp_tls_security_level = may may Включает обязательное использование TLS-шифрования при отправке писем внешним почтовым службам.

Рекомендуемые системные требования VDS под этот стек

Расчет минимальной и оптимальной конфигурации виртуального сервера для стабильной работы без сбоев.

Оптимальный сайзинг: DNS хостинг с поддержкой TXT-записей
Timeweb Cloud
2 CPU / 4 GB NVMe
Рекомендуемые ресурсы
1 vCPU / 1 GB RAM / 10 GB NVMe
🔷 Selectel
2 vCPU / 4 GB RAM
Рекомендуемые ресурсы
1 vCPU / 1 GB RAM / 10 GB NVMe
🟠 Beget
Turbo 4 GB
Рекомендуемые ресурсы
1 vCPU / 1 GB RAM / 10 GB NVMe

Онлайн-утилиты SysKit для проверки этого сервера

Протестируйте корректность применения конфигурации прямо сейчас в один клик.

Частые ошибки при настройке и их решение (FAQ)

Типовые проблемы вебмастеров и сисадминов при внедрении данной конфигурации.

С какой политики лучше начать?
Начните с `p=none` для сбора отчетов, затем перейдите на `p=quarantine`.
Почему письма все равно попадают в спам на Mail.ru или Gmail?
Проверьте корректность PTR-записи (Reverse DNS), совпадение домена в заголовке `From` с DKIM-подписью и отсутствие IP в спам-листах через наш Blacklist Checker.
Сколько времени занимает обновление DNS записей?
От 15 минут до 24 часов в зависимости от TTL (Time To Live) вашей зоны.

Рекомендуемые смежные конфигурации

Дополнительные рецепты и калькуляторы для полной оптимизации данного серверного стека.