SPF-записи, DNS-несоответствия, устаревший SSL и серверная сигнатура — эти настройки не видны пользователю, но влияют на доверие поисковиков и почтовых сервисов. Проверка и исправление.
Видимая часть сайта — контент, дизайн, скорость — это то, на что обращают внимание в первую очередь. Но у каждого сайта есть невидимая техническая периферия: DNS-записи, почтовые политики, серверные заголовки. Пользователь их не видит, а вот поисковые системы, почтовые сервисы и браузеры считывают постоянно. Неверная SPF-запись может привести к тому, что письма с сайта попадают в спам. Устаревший SSL-сертификат вызывает предупреждение безопасности и мгновенный уход посетителя. Серверная сигнатура, раскрывающая версию ПО, — подарок для злоумышленников. Эти ошибки не блокируют индексацию напрямую, но формируют образ ненадёжного ресурса, что опосредованно влияет на позиции.
SPF и почтовая доставляемость
SPF (Sender Policy Framework) — это TXT-запись в DNS, которая указывает, какие серверы имеют право отправлять письма от имени вашего домена. Если SPF не настроена, мошенники могут рассылать спам с вашим обратным адресом, а почтовые сервисы начнут блокировать и ваши легитимные письма. Для бизнеса это потеря регистраций, заказов и уведомлений. Проверить SPF-запись можно через Проверка SPF записи. Введите домен и вы получите текущую политику. Если запись отсутствует, её необходимо добавить в DNS-редакторе хостинга. Минимальная настройка для своего почтового сервера: v=spf1 mx -all. Если используете Яндекс.Почту для домена, запись будет включать: include:_spf.yandex.net. Если рассылки идут через сторонние сервисы (например, UniSender), нужно добавить и их серверы. Ошибки в синтаксисе, например, две записи SPF для одного домена, делают политику невалидной. После внесения изменений проверяйте запись повторно.
DNS-записи и их влияние на доступность
DNS — это адресная книга интернета. Если в ней ошибка, сайт становится недоступен для части пользователей. Проблемы могут быть разными: неверно указаны NS-серверы, отсутствует A-запись для поддомена www, долго обновляется кеш после смены хостинга. Для диагностики используйте Проверка DNS записей. Сервис покажет все записи домена: A, AAAA, CNAME, MX, TXT. Сверьте их с эталонными значениями от хостинг-провайдера. Обратите внимание на TTL (время жизни записи). Слишком маленький TTL (менее 300 секунд) увеличивает нагрузку на DNS-серверы и может замедлять первый запрос к сайту. Слишком большой (более 86400) — замедляет распространение изменений при переезде. Оптимальное значение — 3600 секунд для A-записей.
SSL и HTTPS: не только сертификат
Наличие SSL-сертификата давно стало обязательным. Но получить сертификат мало, важно правильно его обслуживать. Проверьте состояние сертификата через Проверка SSL сертификата. Убедитесь, что он не истёк, выпущен доверенным центром, покрывает как основной домен, так и поддомен www. Смешанное содержимое (mixed content) — ещё одна частая проблема. Когда страница загружена по HTTPS, но содержит ссылки на ресурсы по HTTP (изображения, скрипты), браузер блокирует их или показывает предупреждение. SerpMax выявляет такое через Проверка смешанного содержимого. Это влияет на доверие пользователей, а значит, и на поведенческие факторы. Также проверьте, что настроен HSTS — политика, заставляющая браузер всегда использовать HTTPS. Проверить её можно через Проверка HSTS.
Серверная сигнатура и Referrer Policy
Серверная сигнатура — это строка, которую сервер добавляет в HTTP-ответ, например, Server: Apache/2.4.41 (Ubuntu). Она раскрывает тип и версию ПО, что потенциально опасно. Отключить сигнатуру можно в настройках сервера. Проверьте, отдаёт ли ваш сервер эту информацию, с помощью Проверка подписи сервера. Ещё один важный заголовок безопасности — Referrer Policy. Он определяет, передавать ли URL вашего сайта при переходе по внешним ссылкам. Неправильная политика может либо создавать утечку внутренних URL, либо, наоборот, мешать аналитике. Проверьте заголовок через Проверка Referrer Policy. Рекомендуемое значение: strict-origin-when-cross-origin. Эти настройки кажутся мелочами, но их совокупное влияние на безопасность и конфиденциальность сайта значительно.
Часто задаваемые вопросы
Как проверить SPF-запись домена?
Введите домен в SerpMax на странице проверки SPF. Сервис покажет текущую запись и её валидность. Если запись отсутствует, её нужно добавить в панели управления DNS вашего домена.
Обязательно ли отключать серверную сигнатуру?
С точки зрения SEO прямого влияния нет, но с точки зрения безопасности — обязательно. Раскрытие версии ПО помогает злоумышленникам искать уязвимости. Лучше скрыть эту информацию.
Влияет ли SSL на позиции?
Да, наличие SSL — официальный фактор ранжирования и в Яндексе, и в Google. Кроме того, отсутствие HTTPS вызывает предупреждения в браузере, что резко повышает отказы и снижает конверсию.