Бесплатные проверки DNS и почты на nameserver.lv
Nameserver.lv это набор бесплатных инструментов для проверки DNS, почты и SSL: 15 инструментов без регистрации, на латышском, английском и русском языках. Сервис новый, поэтому здесь нет ни обещаний доступности, ни службы поддержки: это инструменты, которые просто работают в браузере.
Инструментов много, но три из них решают проблемы, с которыми обычно сталкиваются уже после того, как запись опубликована. О них стоит рассказать подробнее.
Генератор SPF считает лимит до публикации
У записи SPF есть жёсткое ограничение: обрабатывая её, получатель имеет право сделать не больше 10 DNS-запросов. Превысили, и в ответ приходит permerror, который большинство получателей трактует так же, как непройденную проверку. Неприятнее всего то, что лимит можно превысить, ничего не меняя у себя: достаточно, чтобы поставщик услуги добавил ещё один include на своей стороне.
Сложность в том, что запросы не видны глазом. Каждый include стоит минимум одного запроса, но внутри может быть ещё несколько. Живой пример, который можно проверить самому:
include:mailgun.org
-> include:_spf.mailgun.org
-> include:_spf1.mailgun.org
-> include:_spf2.mailgun.org
-> include:_spf.eu.mailgun.org
итого: 5 запросов из 10
Один Mailgun съедает половину лимита. Для сравнения, записи Google Workspace и Microsoft 365 сейчас плоские, без внутренних include, поэтому каждая стоит ровно одного запроса. У компании, которая пользуется всеми тремя, получается 7 из 10, и запаса почти не остаётся.
Генератор SPF разворачивает это дерево и показывает число, пока запись ещё только собирается. Это единственный момент, когда ошибку легко исправить: после публикации о ней узнают по проблемам с доставкой.
Ключ DKIM создаётся в браузере
Приватный ключ DKIM подписывает всю почту домена. Кто им завладел, тот может отправлять письма от вашего имени, и именно поэтому генерация ключа на чужом сайте это рискованный шаг: обычно невозможно сказать, сохранил его сервер или нет.
Генератор DKIM снимает этот вопрос: пара ключей создаётся в самом браузере через WebCrypto, и приватный ключ на сервер не уходит вообще. Проверить это можно, не веря на слово: откройте инструменты разработчика, вкладку Network, и сгенерируйте ключ. Ни одного запроса с ключом не будет, потому что в коде страницы нет ни одного сетевого вызова.
Публичный ключ потом кладут в DNS как TXT-запись, а приватный хранят на почтовом сервере. Если ключ утёк, его меняют, сменив селектор.
Проверка TXT смотрит не только в домен
Большая часть почтовых политик живёт не в корне домена, а в поддоменах, и именно там возникают самые частые ошибки. Запись DMARC, положенная в корень вместо _dmarc, с точки зрения получателя не существует. Две записи SPF в одном домене это permerror, даже если каждая по отдельности верна.
Проверка TXT за один шаг смотрит и сам домен, и _dmarc, _bimi, _mta-sts и _smtp._tls, и каждую найденную запись называет своим именем, а не показывает строкой текста. Сразу видно, что на месте, чего не хватает и что положено не туда.
Кому это пригодится
Эти инструменты нужны не только администраторам. Если почта компании вдруг начала попадать в спам, ответ обычно лежит в одной из этих трёх записей, а проверка занимает минуту. Все инструменты собраны на nameserver.lv, без регистрации и бесплатно.
Читайте дальше
Готовы начать?
Запустите за минуты или обсудите с инженером, что подходит вашему проекту.