Подключение Google Postmaster Tools
Google Postmaster Tools подключается за три шага: добавьте домен на postmaster.google.com, подтвердите владение записью TXT или CNAME в DNS и дождитесь накопления статистики. Для командной работы доступ к домену выдается отдельным аккаунтам Google, а для автоматического сбора данных домен подключается к мониторингу через OAuth. Ниже разбор каждого шага с примерами DNS-записей и командами проверки.
1. Что понадобится перед подключением
Для подключения нужны три вещи. Первое: аккаунт Google, под которым вы будете работать с кабинетом Postmaster Tools (подойдет обычный Gmail или корпоративный аккаунт Google Workspace). Второе: доступ к DNS-зоне домена отправителя, чтобы добавить проверочную запись. Третье: домен, от имени которого реально идут рассылки на Gmail.
Важный нюанс: статистика Postmaster Tools привязана к домену в подписи DKIM (параметр d=) либо к домену конверта в SPF (Return-Path), а не к видимому адресу From и не к IP-адресу. Если оба этих домена принадлежат вашему ESP, в кабинете Postmaster Tools по вашему домену данных не будет, сколько бы доменов вы ни добавили. Проверьте заголовки письма: найдите строку DKIM-Signature и посмотрите значение d=, а также строку Return-Path. Разобрать заголовки можно в нашем анализаторе заголовков письма (ссылка в конце статьи).
- ✕Добавляют домен из From, а письма и подписаны, и отправлены через домены ESP (DKIM d= и Return-Path): статистика не появится.
- ✕Если DKIM-подпись ваша, смена селектора (параметр s=) статистику не уводит: она привязана именно к домену d=.
- ✕Проверить подпись: отправьте письмо себе на Gmail, откройте оригинал (Показать оригинал) и найдите DKIM-Signature и Return-Path.
2. Шаг 1: добавить домен в Postmaster Tools
Откройте postmaster.google.com и войдите в аккаунт Google. На странице управления доменами нажмите кнопку добавления нового домена. В появившемся окне введите домен, которым подписаны рассылки: домен из DKIM d= или домен конверта из SPF (Return-Path), и нажмите Создать.
| Что вводить | Когда это подходит |
|---|---|
| Основной домен (example.com) | Рассылки подписаны DKIM с d=example.com или используют его как SPF Return-Path |
| Поддомен (news.example.com) | Рассылки подписаны отдельным поддоменом, нужна статистика по нему |
| Несколько доменов | У вас несколько брендов или потоков на разных доменах: каждый добавляется отдельно |
После ввода домена Postmaster Tools предложит подтвердить владение. До завершения подтверждения кабинет пуст: Google отдает статистику только подтвержденным владельцам.
3. Шаг 2: подтвердить домен через DNS
Google предлагает два способа верификации домена: запись TXT или запись CNAME. Оба работают одинаково, выбирайте тот, что удобнее для вашего DNS-хостинга.
Способ TXT. Postmaster Tools покажет строку вида google-site-verification=XXXXXXXXXXXX. Создайте в DNS-зоне домена запись:
example.com. TXT "google-site-verification=XXXXXXXXXXXX"
Способ CNAME. Google выдаст уникальную метку и адрес назначения в зоне dv.googlehosted.com. Запись выглядит так:
abc123verify.example.com. CNAME gv-XXXXXXXX.dv.googlehosted.com.
Сохраните запись у DNS-провайдера и вернитесь в Postmaster Tools: нажмите Подтвердить. Проверка может пройти сразу или после обновления DNS-кешей. Если подтверждение не проходит, проверьте запись командами:
dig TXT example.com +short
dig CNAME abc123verify.example.com +short
Команды должны вернуть именно ту строку, которую выдал Google. Частые причины ошибки: запись добавлена не в ту зону (например, в зону поддомена вместо основного домена), лишние пробелы или кавычки в значении TXT, незавершенная публикация у DNS-хостера (изменения сохранены, но не применены).
- •Не удаляйте проверочную запись после верификации: без нее Google может запросить подтверждение повторно.
- •Если DNS управляет подрядчик, передавайте ему значение записи google-site-verification=... без кавычек: кавычки нужны только в текстовом файле зоны, а в панели DNS-провайдера они часто попадают в само значение и ломают проверку.
- •Проверку удобно делать в нашем инструменте проверки домена: /tools/email-domain-check.
4. Поддомены и несколько доменов
Если транзакционные письма идут с mail.example.com, а маркетинговые с news.example.com, и подписаны они разными доменами d=, добавьте каждый поддомен в Postmaster Tools отдельно и подтвердите каждый своей записью. Тогда вы увидите статистику по каждому потоку в разрезе.
Такое разделение вообще полезно: разные потоки писем лучше разводить по поддоменам, чтобы жалобы на рассылки не портили доставку транзакционных писем. Подробнее об этом в статье про поддомены и потоки email (ссылка в разделе "Читайте также").
Для агентств: домены клиентов добавляются так же, но подтверждение записи должен выполнить владелец DNS клиента. После верификации доступ к статистике выдается через управление пользователями (об этом ниже).
5. Как предоставить доступ коллегам
Статистику домена не нужно держать в одном аккаунте. В Postmaster Tools у каждого домена есть управление пользователями: откройте домен, перейдите в настройки (Manage users) и добавьте адреса Google-аккаунтов коллег или подрядчика. Они увидят те же дашборды под своими учетными записями.
Это безопаснее, чем передавать пароль от одного аккаунта: доступ каждого пользователя можно отозвать отдельно, а владение доменом остается у того, кто выполнил верификацию.
| Задача | Как решить |
|---|---|
| Дать доступ маркетологу | Manage users: добавить его Google-аккаунт к домену |
| Дать доступ агентству | Добавить аккаунт агентства, после проекта отозвать |
| Автоматический сбор данных | Подключить мониторинг через OAuth и Postmaster Tools API |
6. Подключение через OAuth и API v2
Ручная проверка кабинета не масштабируется: дашборды нужно открывать по каждому домену, историю смотреть глазами, а о проблеме узнавать постфактум. Автоматический мониторинг решается через Postmaster Tools API.
Сейчас актуальна версия API v2. При миграции с v1 важно знать: в v2 Google убрал метрики репутации домена и IP. Остались доли писем, проходящих SPF, DKIM и DMARC, доля жалоб пользователей (spam rate), доля писем, доставленных по защищенному TLS-соединению, статистика ошибок доставки и соответствие требованиям отправителей Google. Подробный разбор изменений в статье про API v2 (ссылка в "Читайте также").
PostmastersTool собирает данные через API v2: вы подключаете аккаунт по OAuth (стандартное окно разрешений Google, пароль не передается), выбираете подтвержденные домены, и сервис регулярно, несколько раз в сутки, забирает статистику. Дальше работают пороги и уведомления: например, при росте доли жалоб выше заданного уровня приходит алерт в Telegram или на почту, а история по дням позволяет увидеть, когда именно началась деградация.
Ориентиры по жалобам Gmail: Google указывает, что доля жалоб должна держаться ниже 0,1%, а уровень 0,3% и выше считается критическим и ведет к ухудшению доставки. На 0,3% уже должна срабатывать тревога, а не спокойный мониторинг.
7. Почему данные могут не появляться
Домен подтвержден, а дашборды пустые. Это нормальная ситуация в двух случаях. Первый: прошло мало времени, статистика накапливается с задержкой. Второй: объем отправок на Gmail слишком мал. Google показывает данные в Postmaster Tools только для дней с достаточным объемом трафика, чтобы статистика не позволяла идентифицировать отдельных получателей.
Проверьте по порядку: домен присутствует в DKIM d= или в SPF Return-Path (смотрите заголовки письма), домен подтвержден, отправки на адреса gmail.com реально идут и их объем заметный. Если все так, но данных нет, разберитесь с отдельными причинами в статье "Почему Postmaster не показывает данные" (ссылка ниже).
- ✕Домен не подтвержден: статус верификации в кабинете.
- ✕DKIM и SPF Return-Path идут через домены ESP: проверить d= и Return-Path в заголовке письма.
- ✕Малый объем на Gmail: данные появляются только в дни с достаточным трафиком.
- ✕Смотрите не тот домен: статистика у домена из d= или Return-Path, а не из From.
8. Как проверить, что подключение работает
Признаки успешного подключения: домен в списке Postmaster Tools имеет подтвержденный статус, через несколько дней после отправок появляются дашборды (доля жалоб, прохождение SPF, DKIM, DMARC, ошибки доставки), а при подключении по OAuth мониторинг начинает показывать ежедневную историю.
Дальше имеет смысл закрыть смежные проверки: SPF, DKIM и DMARC должны корректно проходить (проверяется DNS домена), домен не должен быть в черных списках, а DMARC-отчеты полезно собирать, чтобы видеть все источники отправки от вашего домена. PostmastersTool делает эти проверки вместе со статистикой Postmaster: DNS доменов (SPF, DKIM, DMARC, MX, черные списки) и прием DMARC-отчетов уже встроены.
Если после подключения вы увидели жалобы выше ориентиров или массовые ошибки доставки, это повод для аудита: смотрите статьи про попадание в спам Gmail и настройку аутентификации в разделе "Читайте также".
Что сделать дальше
Домен подключен, дальше проверьте текущее состояние отправителя и настройте контроль.
- 1Проверить домен
Проверьте SPF, DKIM, DMARC и MX записи домена отправителя перед стартом мониторинга.
Проверить домен - 2Разобрать заголовки письма
Убедитесь, что письма подписаны вашим доменом d=, иначе статистика не появится.
Открыть анализатор - 3Настроить алерты
Настройте уведомления о росте жалоб и сбоях аутентификации, чтобы не проверять кабинет вручную.
Как настроить алерты - 4Обсудить аудит
Если статистика уже показывает проблемы, закажите аудит доставляемости и получите план исправления.
Аудит доставляемости