с сен
Десятый раз объясняю одно и то же в личке, пишу сюда, чтобы дальше кидать ссылкой.
Три записи, три разных вопроса. Путают их постоянно, отсюда и половина мучений с попаданием в спам.
SPF отвечает на вопрос «с какого адреса вам разрешено слать». Список ваших отправляющих узлов лежит в записи домена, принимающая сторона сверяет адрес соединения со списком.
DKIM отвечает на вопрос «письмо доехало нетронутым и подписано вашим доменом». Отправляющий узел кладёт подпись в заголовок, открытый ключ лежит в домене, получатель проверяет.
DMARC отвечает на вопрос «что делать, если первые две проверки не сошлись». Плюс просит присылать вам сводки о том, кто шлёт от вашего имени.
Порядок внедрения ровно такой: сначала SPF, потом DKIM, и только когда обе проверки стабильно проходят, включается DMARC в мягком виде.